
Una aplicación web que asiste a defensores de redes, analistas e investigadores en el proceso de mapear comportamientos adversarios al marco MITRE ATT&CK®.

Este trabajo está licenciado bajo una Licencia Creative Commons Attribution 4.0 International.
Este proyecto hace uso de MITRE ATT&CK® - Términos de uso de ATT&CK.
Esto es Firefox - pero también funciona en móviles!

Una aplicación web que ayuda a los defensores de redes, analistas e investigadores en el proceso de mapear comportamientos adversarios al marco MITRE ATT&CK®.
Decider es una herramienta para ayudar a los analistas a mapear el comportamiento adversario al marco MITRE ATT&CK. Decider facilita la creación de mapeos correctos de ATT&CK guiando a los usuarios a través del proceso de mapeo. Lo hace haciendo una serie de preguntas guiadas sobre la actividad del adversario para ayudarles a llegar a la táctica, técnica o sub-técnica correcta. Decider tiene una potente funcionalidad de búsqueda y filtrado que permite a los usuarios centrarse en las partes de ATT&CK relevantes para su análisis. Decider también tiene una funcionalidad de carrito que permite a los usuarios exportar resultados a formatos de uso común, como tablas y mapas de calor de ATT&CK Navigator.
Nota: El MD se puede ver directamente en GitHub, mientras que el HTML debe descargarse para verlo localmente. El MD se verá un poco extraño, ya que contiene directivas de Pandoc utilizadas en la generación del HTML.
En última instancia, Decider intenta facilitar el mapeo a ATT&CK.
Ofrece:
Decider no pretende reemplazar el sitio de ATT&CK, sino que actúa como una herramienta complementaria que te lleva allí al final. Solo se incluye información que ayuda en el mapeo.
(estás aquí)[Matriz > Táctica] > Técnica > Sub-técnica

Expresiones booleanas, coincidencias de prefijos y derivación incluidos.

Mejor opción para el 99% de las personas
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up
Luego visita el enlace una vez iniciado (por defecto: http://localhost:8001/).

¿Cambiar config/? Solo:
sudo docker compose stop
sudo docker compose start
Sin embargo, cambiar variables en .env requiere
sudo docker compose up
lo que recreará los contenedores con entornos modificados
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
Lee las guías de Ubuntu y CentOS y recrea las acciones según tu plataforma.
open() en Python usa la codificación de texto predeterminada del sistema
utf-8 en macOS y Linuxwindows-1252 en Windowsencoding='utf-8' como argumento en cada open() puede permitir la implementación en Windows(Al menos usuarios M1) Asegúrate de (1) instalar Postgres antes de (2, 3) instalar los requisitos pip
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txtal 24 de abril de 2023
Versión(es) exacta(s) requerida(s) no especificada(s).
docker compose debería funcionar, mientras que docker-compose está desactualizado.Decider aún no ha sido probado con muchos usuarios concurrentes (esto cambiará pronto). Pero es extremadamente ligero: se sitúa aproximadamente en 250MB de RAM total para ambos contenedores (docker stats). Alcanza un pico durante el proceso de construcción donde las fuentes se cargan en RAM, llegando a unos 375MB.
Los JSON en default_config/build_sources/enterprise-attack se obtienen de https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack
© 2023 The MITRE Corporation. Este trabajo se reproduce y distribuye con el permiso de The MITRE Corporation.
# (in repo root)
# pull v13 content
git pull
# remove containers (DB data is safe)
sudo docker compose down
# rebuild images (v13 files copy-over)
sudo docker compose up --build
# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0
# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0