
एक वेब एप्लिकेशन जो नेटवर्क रक्षकों, विश्लेषकों और शोधकर्ताओं को MITRE ATT&CK® ढाँचे में विरोधी व्यवहारों के मानचित्रण की प्रक्रिया में सहायता करता है।

यह कार्य Creative Commons Attribution 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।
यह प्रोजेक्ट MITRE ATT&CK® का उपयोग करता है - ATT&CK उपयोग की शर्तें।
यह Firefox है - लेकिन यह मोबाइल पर भी काम करता है!

एक वेब एप्लिकेशन जो नेटवर्क रक्षकों, विश्लेषकों और शोधकर्ताओं को प्रतिद्वंद्वी व्यवहारों को MITRE ATT&CK® फ्रेमवर्क से मैप करने की प्रक्रिया में सहायता करता है।
डिसाइडर एक उपकरण है जो विश्लेषकों को प्रतिद्वंद्वी व्यवहार को MITRE ATT&CK फ्रेमवर्क से मैप करने में मदद करता है। डिसाइडर ATT&CK मैपिंग बनाने को सही तरीके से आसान बनाता है, उपयोगकर्ताओं को मैपिंग प्रक्रिया के माध्यम से मार्गदर्शन करके। यह प्रतिद्वंद्वी गतिविधि के बारे में मार्गदर्शित प्रश्नों की एक श्रृंखला पूछकर करता है ताकि वे सही रणनीति, तकनीक या उप-तकनीक पर पहुँच सकें। डिसाइडर में एक शक्तिशाली खोज और फ़िल्टर कार्यक्षमता है जो उपयोगकर्ताओं को ATT&CK के उन हिस्सों पर ध्यान केंद्रित करने में सक्षम बनाती है जो उनके विश्लेषण के लिए प्रासंगिक हैं। डिसाइडर में एक कार्ट कार्यक्षमता भी है जो उपयोगकर्ताओं को परिणामों को सामान्य रूप से उपयोग किए जाने वाले प्रारूपों, जैसे तालिकाओं और ATT&CK Navigator हीटमैप्स में निर्यात करने देती है।
नोट: MD को सीधे GitHub पर देखा जा सकता है, जबकि HTML को स्थानीय रूप से देखने के लिए डाउनलोड करना होगा। MD थोड़ा अजीब दिखेगा - क्योंकि इसमें HTML उत्पन्न करने में उपयोग किए जाने वाले Pandoc निर्देश शामिल हैं।
डिसाइडर अंततः ATT&CK पर मैपिंग को आसान बनाने का प्रयास करता है।
यह प्रदान करता है:
डिसाइडर ATT&CK साइट को बदलने का इरादा नहीं रखता - बल्कि, यह एक पूरक उपकरण के रूप में कार्य करता है जो अंततः आपको वहाँ ले जाता है। केवल मैपिंग में सहायक जानकारी शामिल है।
(आप यहाँ हैं)[मैट्रिक्स > रणनीति] > तकनीक > उप-तकनीक

बूलियन अभिव्यक्तियाँ, उपसर्ग-मिलान, और स्टेमिंग शामिल।

99% लोगों के लिए सबसे अच्छा विकल्प
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# .env संपादित करें - DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS परिभाषित करें
# कोई डिफ़ॉल्ट पासवर्ड नहीं दिए गए हैं :)
cp -r default_config/. config/
sudo docker compose up
फिर शुरू होने पर लिंक पर जाएँ (डिफ़ॉल्ट: http://localhost:8001/)।

config/ बदल रहे हैं? बस:
sudo docker compose stop
sudo docker compose start
हालाँकि, .env में वेरिएबल बदलने की आवश्यकता है:
sudo docker compose up
जो संशोधित वातावरण के साथ कंटेनरों को फिर से बनाएगा
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='कुछ भी' -> https://WEB_IP:WEB_PORT/pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
Ubuntu और CentOS गाइड पढ़ें और अपने प्लेटफ़ॉर्म के अनुसार क्रियाओं को पुनः बनाएँ।
Python में open() सिस्टम के डिफ़ॉल्ट टेक्स्ट एन्कोडिंग का उपयोग करता है
utf-8 हैwindows-1252 है
open() में तर्क के रूप में encoding='utf-8' जोड़ने से Windows तैनाती संभवतः संभव हो सकती है(कम से कम M1 उपयोगकर्ता) सुनिश्चित करें कि (1) pip आवश्यकताओं को स्थापित करने से पहले (2, 3) Postgres स्थापित करें
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txt24 अप्रैल, 2023 तक
सटीक आवश्यक संस्करण अनिर्दिष्ट।
docker compose काम करना चाहिए, जबकि docker-compose पुराना है।डिसाइडर का अभी तक कई समवर्ती उपयोगकर्ताओं के विरुद्ध परीक्षण नहीं किया गया है (यह जल्द ही बदलने वाला है)।
लेकिन यह अत्यंत हल्का है - यह दोनों कंटेनरों के लिए कुल मिलाकर लगभग 250MB RAM पर बैठता है (docker stats)।
यह बिल्ड प्रक्रिया के दौरान चरम पर होता है जहाँ स्रोत RAM में लोड होते हैं, लगभग 375MB तक पहुँचता है।
default_config/build_sources/enterprise-attack के अंतर्गत JSON https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack से खींचे गए हैं
© 2023 The MITRE Corporation. यह कार्य The MITRE Corporation की अनुमति से पुनरुत्पादित और वितरित किया गया है।
# (रिपॉजिटरी रूट में)
# v13 सामग्री खींचें
git pull
# कंटेनर हटाएं (DB डेटा सुरक्षित है)
sudo docker compose down
# इमेजेज़ को पुनर्निर्मित करें (v13 फ़ाइलें कॉपी-ओवर)
sudo docker compose up --build
# संस्करण जोड़ें
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (स्थापना रूट, रिपॉजिटरी रूट के समान, app/ फ़ोल्डर शामिल है)
cd /opt/decider/1.0.0
# add_version स्क्रिप्ट के लिए decider ऐप-उपयोगकर्ता, ऐप वेनव का उपयोग करें
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0