Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
attack-stix-data — Collections STIX 2.1 de la base de connaissances MITRE ATT&CK, fournissant les tactiques et techniques des adversaires pour le renseignement sur les menaces dans les environnements entreprise, mobile et ICS. | Kitploit
Outils/GitHubGitHub/mitre-attack/attack-stix-data
Sécurité SCADA/ICSSécurité MobileRenseignement sur les MenacesRessources Organisées
GitHubmitre-attack/attack-stix-data

attack-stix-data

Collections STIX 2.1 de la base de connaissances MITRE ATT&CK, fournissant les tactiques et techniques des adversaires pour le renseignement sur les menaces dans les environnements entreprise, mobile et ICS.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
640139il y a 18 joursVérifié par Kitploit

Données STIX ATT&CK®

MITRE ATT&CK est une base de connaissances accessible mondialement sur les tactiques et techniques des adversaires, fondée sur des observations du monde réel. La base de connaissances ATT&CK est utilisée comme fondement pour le développement de modèles de menaces et de méthodologies spécifiques dans le secteur privé, au sein des gouvernements et dans la communauté des produits et services de cybersécurité.

Ce dépôt contient l'ensemble de données MITRE ATT&CK représenté sous forme de collections JSON STIX 2.1. Si vous recherchez du JSON STIX 2.0 représentant ATT&CK, veuillez consulter notre dépôt GitHub MITRE/CTI qui contient le même ensemble de données mais en STIX 2.0 et sans les fonctionnalités de collections fournies sur ce dépôt.

Structure du dépôt

root@kitploit:~
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│   ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│   ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│   └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│   └─ [Mobile ATT&CK releases]
├─ ics-attack
│   └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown

[1] Chaque domaine d'ATT&CK (Enterprise, Mobile et ICS) est représenté sous forme d'une série de bundles collection STIX 2.1 représentant les différentes versions de l'ensemble de données, organisés dans les dossiers de collections.

[2] Chaque domaine inclut un bundle de collection STIX 2.1 sans marquage de version qui correspondra toujours à la version la plus récente de l'ensemble de données.

[3] Chaque bundle STIX dans les dossiers de collections représente une version spécifique de la collection. Apprenez-en plus dans notre document sur les collections.

[4] L'index JSON des collections répertorie le contenu de ce dépôt dans un format lisible par machine. Apprenez-en plus dans notre document sur les collections.

[5] L'index Markdown des collections répertorie le contenu de ce dépôt dans un format lisible par l'humain.

Documentation complémentaire

STIX

Structured Threat Information Expression (STIX™) est un langage et un format de sérialisation utilisés pour échanger des renseignements sur les menaces cybernétiques (CTI).

STIX permet aux organisations de partager des CTI de manière cohérente et lisible par machine, permettant aux communautés de sécurité de mieux comprendre quelles attaques informatiques elles sont les plus susceptibles de rencontrer et d'anticiper et/ou de répondre à ces attaques plus rapidement et plus efficacement.

STIX est conçu pour améliorer de nombreuses capacités différentes, telles que l'analyse collaborative des menaces, l'échange automatisé de renseignements, la détection et la réponse automatisées, et plus encore.

Collections

Les collections sont des ensembles d'objets ATT&CK liés, et peuvent être utilisées pour représenter des versions spécifiques d'un ensemble de données telles que « Enterprise ATT&CK v9.0 » ou tout autre ensemble d'objets que l'on souhaite partager avec d'autres.

Chaque version d'ATT&CK sur ce dépôt est elle-même une collection. Une liste complète des collections de ce dépôt est disponible dans index.md.

Index des collections

Les index de collections sont des listes organisées de collections destinées à faciliter leur distribution aux consommateurs de données. Les index de collections suivent les versions individuelles de collections données (par ex. Enterprise v7, Enterprise v8, Enterprise v9) et permettent à des applications telles que ATT&CK Workbench de vérifier si de nouvelles versions ont été publiées. Les index de collections sont représentés sous forme d'objets JSON.

L'index de collections ATT&CK pour le contenu de ce dépôt est index.json, avec une représentation lisible par l'humain disponible dans index.md.

Utilisation

Le document d'utilisation comprend la documentation du modèle de données ATT&CK ainsi que des exemples de code pour accéder à ce contenu et l'interroger avec cti-python-stix2. Des informations supplémentaires et des outils pour maintenir les données de ce dépôt sont disponibles dans le dossier util.

Avis

Copyright 2020-2025 The MITRE Corporation. Approuvé pour diffusion publique. Numéro de dossier 19-3504.

Ce projet utilise ATT&CK®

Conditions d'utilisation d'ATT&CK

Télécharger l’outil