Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
decider — Une application web qui assiste les défenseurs de réseaux, analystes et chercheurs dans le processus de cartographie des comportements adverses vers le framework MITRE ATT&CK®. | Kitploit
Outils/GitHubGitHub/cisagov/decider
Tests d'IntrusionRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées
GitHubcisagov/decider

decider

Une application web qui assiste les défenseurs de réseaux, analystes et chercheurs dans le processus de cartographie des comportements adverses vers le framework MITRE ATT&CK®.

Voir le dépôt
1.2k12921il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Decider

Creative Commons License
Ce travail est sous licence Creative Commons Attribution 4.0 International.
Ce projet utilise MITRE ATT&CK® - Conditions d'utilisation d'ATT&CK.

📰 3.0.0 - Kiosk est là

  • Decider est désormais sans connexion et réactif.
  • Les mises à jour de contenu ont été simplifiées : il suffit de copier les fichiers et de redémarrer Docker.
  • La configuration Docker a suffisamment changé pour qu'il n'y ait pas exactement de processus de mise à jour de 2 → 3, seulement une nouvelle installation de la version 3.
  • La structure de la base de données reste cependant la même, donc Decider 2.x.y peut être utilisé pour modifier le contenu.

C'est Firefox - mais ça fonctionne aussi sur mobile !
Capture d'écran de Decider sur une petite fenêtre de navigateur

🤔 Qu'est-ce que c'est ?

⏩ En bref

Une application web qui aide les défenseurs réseau, analystes et chercheurs dans le processus de cartographie des comportements adverses vers le framework MITRE ATT&CK®.

📕 En détail

Decider est un outil conçu pour aider les analystes à cartographier les comportements adverses dans le framework MITRE ATT&CK. Decider facilite la création de correspondances ATT&CK en guidant les utilisateurs tout au long du processus de cartographie. Pour ce faire, il pose une série de questions orientées sur l'activité adverse afin d'aider l'utilisateur à identifier la tactique, la technique ou la sous-technique correcte. Decider dispose d'une fonctionnalité de recherche et de filtrage puissante qui permet aux utilisateurs de se concentrer sur les parties d'ATT&CK pertinentes pour leur analyse. Decider propose également une fonctionnalité de panier qui permet d'exporter les résultats vers des formats couramment utilisés, tels que des tableaux et des cartes thermiques ATT&CK Navigator.

📖 Guide de l'utilisateur

  • Guide en Markdown
  • Guide en HTML

Remarque : Le MD peut être consulté directement sur GitHub, tandis que le HTML doit être téléchargé pour une visualisation locale. Le MD paraîtra légèrement étrange - car il contient des directives Pandoc utilisées pour générer le HTML.

📐 Objectif visé

Decider cherche avant tout à faciliter la cartographie vers ATT&CK.

Il propose :

  • Un arbre de questions avec pagination des résultats (structure votre progression)
  • Des options de recherche et de filtrage des techniques
  • Des suggestions d'autres techniques qui ont pu se produire

Decider n'a pas pour but de remplacer le site ATT&CK - mais plutôt d'agir comme un outil complémentaire qui vous y mène finalement. Seules les informations aidant à la cartographie sont incluses.

💻 Captures d'écran de l'application

🌳 Arbre de questions

(vous êtes ici)[Matrice > Tactique] > Technique > Sous-technique Page de l'arbre de questions de Decider

🔍 Recherche complète de techniques

Expressions booléennes, correspondance par préfixe et radicalisation incluses. Page de recherche complète de techniques de Decider

Installation

🐳 Docker

Meilleure option pour 99% des personnes

git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up

Ensuite, visitez le lien une fois l'application démarrée (par défaut : http://localhost:8001/). Sortie terminal de Decider au démarrage Docker

Configuration simplifiée

Vous modifiez config/ ? Faites simplement :

sudo docker compose stop
sudo docker compose start

Cependant, la modification des variables dans .env nécessite :

sudo docker compose up

ce qui recréera les conteneurs avec des environnements modifiés.

HTTPS / URL

Détermination du point de terminaison (variables .env) :
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
Emplacement du certificat HTTPS
  • Écrivez ces 2 fichiers pour configurer SSL :
    • config/certs/decider.key
    • config/certs/decider.crt
  • Si l'un des fichiers est manquant, un certificat auto-signé est généré et utilisé à la place.

🧑‍💻 Installation manuelle

⚠️ Instructions obsolètes

  • La méthode Docker est privilégiée pour l'installation.
  • Les instructions d'installation manuelle nécessitent des ajustements si elles sont suivies.
    • Vous avez besoin de Python 3.12+ (les instructions mentionnent Python 3.8.16, ce qui ne fonctionnera pas ⚠️)
    • Vous pourriez avoir besoin de PostgreSQL 16 (les instructions mentionnent PostgreSQL 12+, ce qui devrait fonctionner)

Ubuntu 22.04

Guide d'installation Ubuntu

CentOS 7

Guide d'installation CentOS

Note sur les prérequis pip

Pour tout le monde
pip install -r requirements-pre.txt
pip install -r requirements.txt
Pour les développeurs
pip install -r requirements-dev.txt
pre-commit install

Autres systèmes d'exploitation

Lisez les guides Ubuntu et CentOS et reproduisez les actions selon votre plateforme.

Windows

open() en Python utilise l'encodage de texte par défaut du système.

  • Il s'agit de utf-8 sur macOS et Linux
  • Il s'agit de windows-1252 sur Windows
    • Cela pose problème pour la lecture des json lors du processus de construction de la base de données
    • L'ajout de encoding='utf-8' comme argument dans chaque open() pourrait permettre un déploiement sous Windows.
macOS

(Les utilisateurs de M1 au moins) Assurez-vous (1) d'installer Postgres avant (2, 3) d'installer les prérequis pip

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ Prérequis

en date du 24 avril 2023

Logiciels

Docker

Version(s) exacte(s) requise(s) non spécifiée(s).

  • Une version à jour de Docker et Docker Compose doit être utilisée.
  • docker compose devrait fonctionner, tandis que docker-compose est obsolète.

Manuelle

  • Système d'exploitation
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ fonctionne bien (les versions antérieures devraient également fonctionner)
  • Python 3.12+ (les instructions mentionnent Python 3.8.16, ce qui ne fonctionnera pas ⚠️)
  • PostgreSQL 16 (les instructions mentionnent PostgreSQL 12+, ce qui devrait fonctionner)

Matériel

Spécifications suggérées

  • 1-2 cœurs
  • 1-2 Go de mémoire
  • 20 Go d'espace disque
Télécharger l’outil