Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pyattck — Ein Python-Paket zur Interaktion mit dem Mitre ATT&CK Framework | Kitploit
Tools/GitHubGitHub/swimlane/pyattck
Penetrationstest-FrameworksInformationsbeschaffungDienstprogramme & FrameworksBedrohungsanalyseLernen & BildungKuratierte RessourcenArchived
GitHubswimlane/pyattck

pyattck

Ein Python-Paket zur Interaktion mit dem Mitre ATT&CK Framework

Repository anzeigen
4809322vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pyattck

Willkommen zur Dokumentation von pyattck

    .______   ____    ____  ___   .___________.___________.  ______  __  ___
    |   _  \  \   \  /   / /   \  |           |           | /      ||  |/  /
    |  |_)  |  \   \/   / /  ^  \ `---|  |----`---|  |----`|  ,----'|  '  /
    |   ___/    \_    _/ /  /_\  \    |  |        |  |     |  |     |    <
    |  |          |  |  /  _____  \   |  |        |  |     |  `----.|  .  \
    | _|          |__| /__/     \__\  |__|        |__|      \______||__|\__\

Ein Python-Paket zur Interaktion mit den MITRE ATT&CK Frameworks

Aktuelle Version ist 7.1.1

pyattck ist ein leichtgewichtiges Framework für die MITRE ATT&CK Frameworks. Dieses Paket extrahiert Details aus den MITRE Enterprise-, PRE-ATT&CK-, Mobile- und ICS-Frameworks.

Warum?

pyattck hilft Organisationen und Einzelpersonen, auf programmatische Weise auf die MITRE ATT&CK Framework(s) zuzugreifen. Das bedeutet, Sie können auf alle definierten Akteure, Schadprogramme, Minderungen, Taktiken, Techniken und Werkzeuge der Enterprise-, Mobile-, Pre-Attck- und ICS-Frameworks über ein Kommandozeilen-Tool oder durch Einbettung in Ihren eigenen Code zugreifen.

Es gibt viele Gründe, warum Sie auf diese Daten automatisiert (skriptbasiert/codiert) zugreifen möchten, aber einige Beispiele sind:

  • Erstellen von Berichten mit zusätzlichen Details zu einer Technik (oder einem beliebigen im Framework definierten Objekt)
  • Eine Build-Pipeline von Erkennungsregeln mit zusätzlichen MITRE ATT&CK-Details zur Kategorisierung
  • Schnelles Suchen nach spezifischen Details zu einer Technik, ohne eine Webseite zu durchsuchen

Es gibt auch andere Vorteile, die pyattck bietet, darunter die Möglichkeit, zusätzliche Kontextdaten bereitzustellen. Weitere Informationen zu diesen Daten finden Sie hier, aber im Wesentlichen nutzt pyattck mehrere Open-Source-Repositories, um zusätzliche Kontextdaten wie Befehle zur Ausführung einer Technik, Länder- und andere Details zu einem böswilligen Akteur, andere Varianten von Schadsoftware, die einem definierten Werkzeug/Schadprogramm ähneln, usw. zu sammeln.

Dieser zusätzliche Kontext macht pyattck wirklich leistungsfähig und ermöglicht es Menschen, robustere Tests und Validierungen ihrer Erkennungsregeln zu erstellen, Testannahmen zu validieren usw. Es gibt unzählige Möglichkeiten, wie pyattck genutzt werden kann, um Blue-, Red- und Purple-Teams bei der Verteidigung von Organisationen (und sich selbst) zu unterstützen.

Funktionen

Das pyattck-Paket ruft alle Taktiken, Techniken, Akteure, Schadprogramme, Werkzeuge und Minderungen aus den MITRE ATT&CK Frameworks ab, sowie alle definierten Beziehungen innerhalb des MITRE ATT&CK-Datensatzes (einschließlich Sub-Techniken).

Darüber hinaus haben Techniken, Akteure und Werkzeuge (falls zutreffend) jetzt gesammelte Daten von Drittanbietern, die über verschiedene Eigenschaften zugänglich sind. Detailliertere Informationen zu diesen Funktionen finden Sie unter Externe Datensätze.

Das pyattck-Paket ermöglicht Ihnen:

  • Angabe einer URL oder eines lokalen Dateipfads für das MITRE ATT&CK Enterprise Framework JSON, den generierten Datensatz und/oder eine config.yml-Datei.
  • Zugriff auf Daten aus dem MITRE PRE-ATT&CK Framework
  • Zugriff auf Daten aus dem MITRE Mobile ATT&CK Framework
  • Zugriff auf Daten aus dem MITRE ICS ATT&CK Framework
  • Zugriff auf Sub-Techniken als verschachtelte Objekte oder Sie können dies deaktivieren und als normale Technik darauf zugreifen
  • Zugriff auf Compliance-Kontrollen (derzeit NIST 800-53 v5), die mit einer MITRE ATT&CK-Technik verbunden sind
  • pyattck verwendet jetzt strukturierte Datenmodelle. Weitere Informationen finden Sie unter pyattck-data
  • Ausführen eines interaktiven Konsolenmenüs, um auf pyattck-Daten zuzugreifen

Inhaltsverzeichnis

  1. Installation
  2. Anwendungsbeispiel
  3. Konfiguration
  4. Hinweise

Installation

Sie können pyattck unter OS X, Linux oder Windows installieren. Sie können es auch direkt aus dem Quellcode installieren. Führen Sie zur Installation die Befehle unter dem entsprechenden Betriebssystem aus.

macOS, Linux und Windows:

pip install pyattck

Installation aus dem Quellcode

git clone https://github.com/swimlane/pyattck.git
cd pyattck
python setup.py install

Anwendungsbeispiel

Um pyattck zu verwenden, müssen Sie ein Attck-Objekt instanziieren. Obwohl Sie direkt mit jeder Klasse interagieren können, ist die beabsichtigte Verwendung über ein Attck-Objekt:

from pyattck import Attck

attack = Attck()

Standardmäßig sind sub-techniques unter jedem Technikobjekt zugänglich. Sie können dieses Verhalten deaktivieren, indem Sie nested_techniques=False bei der Erstellung Ihres Attck-Objekts übergeben.

Als Beispiel sieht das Standardverhalten wie folgt aus:

from pyattck import Attck

attack = Attck()

for technique in attack.enterprise.techniques:
    print(technique.id)
    print(technique.name)
    for subtechnique in technique.techniques:
        print(subtechnique.id)
        print(subtechnique.name)

Sie können auf die folgenden main-Eigenschaften Ihres Attck-Objekts zugreifen:

  • enterprise
  • preattack
  • mobile
  • ics

Sobald Sie das MITRE ATT&CK Framework angegeben haben, können Sie auf zusätzliche Eigenschaften zugreifen.

Hier sind die zugänglichen Objekte unter der Enterprise-Eigenschaft:

  • actors
  • controls
  • malwares
  • mitigations
  • tactics
  • techniques
  • tools

Weitere Informationen zu Objekttypen unter der enterprise-Eigenschaft finden Sie unter Enterprise.

Hier sind die zugänglichen Objekte unter der PreAttck-Eigenschaft:

  • actors
  • tactics
  • techniques

Weitere Informationen zu Objekttypen unter der preattck-Eigenschaft finden Sie unter PreAttck.

Hier sind die zugänglichen Objekte unter der Mobile-Eigenschaft:

Tool herunterladen