Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
decider — Une application web qui assiste les défenseurs de réseaux, analystes et chercheurs dans le processus de cartographie des comportements adverses vers le framework MITRE ATT&CK®. | Kitploit
Outils/GitHubGitHub/cisagov/decider
Tests d'IntrusionRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées
GitHubcisagov/decider

decider

Une application web qui assiste les défenseurs de réseaux, analystes et chercheurs dans le processus de cartographie des comportements adverses vers le framework MITRE ATT&CK®.

Voir le dépôt
1.2k129il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Decider

Creative Commons License
Ce travail est sous licence Creative Commons Attribution 4.0 International.
Ce projet utilise MITRE ATT&CK® - Conditions d'utilisation d'ATT&CK.

📰 3.0.0 - Kiosk est là

  • Decider est désormais sans connexion et réactif.
  • Les mises à jour de contenu ont été simplifiées : il suffit de copier les fichiers et de redémarrer Docker.
  • La configuration Docker a suffisamment changé pour qu'il n'y ait pas exactement de processus de mise à jour de 2 → 3, seulement une nouvelle installation de la version 3.
  • La structure de la base de données reste cependant la même, donc Decider 2.x.y peut être utilisé pour modifier le contenu.

C'est Firefox - mais ça fonctionne aussi sur mobile !
Capture d'écran de Decider sur une petite fenêtre de navigateur

🤔 Qu'est-ce que c'est ?

⏩ En bref

Une application web qui aide les défenseurs réseau, analystes et chercheurs dans le processus de cartographie des comportements adverses vers le framework MITRE ATT&CK®.

📕 En détail

Decider est un outil conçu pour aider les analystes à cartographier les comportements adverses dans le framework MITRE ATT&CK. Decider facilite la création de correspondances ATT&CK en guidant les utilisateurs tout au long du processus de cartographie. Pour ce faire, il pose une série de questions orientées sur l'activité adverse afin d'aider l'utilisateur à identifier la tactique, la technique ou la sous-technique correcte. Decider dispose d'une fonctionnalité de recherche et de filtrage puissante qui permet aux utilisateurs de se concentrer sur les parties d'ATT&CK pertinentes pour leur analyse. Decider propose également une fonctionnalité de panier qui permet d'exporter les résultats vers des formats couramment utilisés, tels que des tableaux et des cartes thermiques ATT&CK Navigator.

📖 Guide de l'utilisateur

  • Guide en Markdown
  • Guide en HTML

Remarque : Le MD peut être consulté directement sur GitHub, tandis que le HTML doit être téléchargé pour une visualisation locale. Le MD paraîtra légèrement étrange - car il contient des directives Pandoc utilisées pour générer le HTML.

📐 Objectif visé

Decider cherche avant tout à faciliter la cartographie vers ATT&CK.

Il propose :

  • Un arbre de questions avec pagination des résultats (structure votre progression)
  • Des options de recherche et de filtrage des techniques
  • Des suggestions d'autres techniques qui ont pu se produire

Decider n'a pas pour but de remplacer le site ATT&CK - mais plutôt d'agir comme un outil complémentaire qui vous y mène finalement. Seules les informations aidant à la cartographie sont incluses.

💻 Captures d'écran de l'application

🌳 Arbre de questions

(vous êtes ici)[Matrice > Tactique] > Technique > Sous-technique Page de l'arbre de questions de Decider

🔍 Recherche complète de techniques

Expressions booléennes, correspondance par préfixe et radicalisation incluses. Page de recherche complète de techniques de Decider

Installation

🐳 Docker

Meilleure option pour 99% des personnes

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up

Ensuite, visitez le lien une fois l'application démarrée (par défaut : http://localhost:8001/). Sortie terminal de Decider au démarrage Docker

Configuration simplifiée

Vous modifiez config/ ? Faites simplement :

root@kitploit:~
sudo docker compose stop
sudo docker compose start

Cependant, la modification des variables dans .env nécessite :

root@kitploit:~
sudo docker compose up

ce qui recréera les conteneurs avec des environnements modifiés.

HTTPS / URL

Détermination du point de terminaison (variables .env) :
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
Emplacement du certificat HTTPS
  • Écrivez ces 2 fichiers pour configurer SSL :
    • config/certs/decider.key
    • config/certs/decider.crt
  • Si l'un des fichiers est manquant, un certificat auto-signé est généré et utilisé à la place.

🧑‍💻 Installation manuelle

⚠️ Instructions obsolètes

  • La méthode Docker est privilégiée pour l'installation.
  • Les instructions d'installation manuelle nécessitent des ajustements si elles sont suivies.
    • Vous avez besoin de Python 3.12+ (les instructions mentionnent Python 3.8.16, ce qui ne fonctionnera pas ⚠️)
    • Vous pourriez avoir besoin de PostgreSQL 16 (les instructions mentionnent PostgreSQL 12+, ce qui devrait fonctionner)

Ubuntu 22.04

Guide d'installation Ubuntu

CentOS 7

Guide d'installation CentOS

Note sur les prérequis pip

Pour tout le monde
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
Pour les développeurs
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

Autres systèmes d'exploitation

Lisez les guides Ubuntu et CentOS et reproduisez les actions selon votre plateforme.

Windows

open() en Python utilise l'encodage de texte par défaut du système.

  • Il s'agit de utf-8 sur macOS et Linux
  • Il s'agit de windows-1252 sur Windows
    • Cela pose problème pour la lecture des json lors du processus de construction de la base de données
    • L'ajout de encoding='utf-8' comme argument dans chaque open() pourrait permettre un déploiement sous Windows.
macOS

(Les utilisateurs de M1 au moins) Assurez-vous (1) d'installer Postgres avant (2, 3) d'installer les prérequis pip

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ Prérequis

en date du 24 avril 2023

Logiciels

Docker

Version(s) exacte(s) requise(s) non spécifiée(s).

  • Une version à jour de Docker et Docker Compose doit être utilisée.
  • docker compose devrait fonctionner, tandis que docker-compose est obsolète.

Manuelle

  • Système d'exploitation
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ fonctionne bien (les versions antérieures devraient également fonctionner)
  • Python 3.12+ (les instructions mentionnent Python 3.8.16, ce qui ne fonctionnera pas ⚠️)
  • PostgreSQL 16 (les instructions mentionnent PostgreSQL 12+, ce qui devrait fonctionner)

Matériel

Spécifications suggérées

  • 1-2 cœurs
  • 1-2 Go de mémoire
  • 20 Go d'espace disque

Decider n'a pas encore été testé avec de nombreux utilisateurs simultanés (cela va bientôt changer).
Mais il est extrêmement léger - il utilise environ 250 Mo de RAM au total pour les deux conteneurs (docker stats).
Il atteint un pic lors du processus de construction où les sources sont chargées en RAM, atteignant environ 375 Mo.

🧑‍⚖️ Avertissement sur les données ATT&CK®

Les JSON sous default_config/build_sources/enterprise-attack sont extraits de https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack

© 2023 The MITRE Corporation. Ce travail est reproduit et distribué avec l'autorisation de The MITRE Corporation.

Annexe A : Mise à jour du contenu ATT&CK sur Decider 1/2

🐳 Instructions de mise à jour Docker

root@kitploit:~
# (in repo root)

# pull v13 content
git pull

# remove containers (DB data is safe)
sudo docker compose down

# rebuild images (v13 files copy-over)
sudo docker compose up --build

# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 Instructions de mise à jour manuelle

root@kitploit:~
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0

# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
Télécharger l’outil