
MITRE ATT&CK ज्ञानकोश का STIX 2.1 संग्रह, जो enterprise, mobile और ICS खतरे की खुफिया जानकारी के लिए प्रतिद्वंद्वी रणनीति और तकनीकें प्रदान करता है।
MITRE ATT&CK एक वैश्विक रूप से सुलभ ज्ञानकोश है जो वास्तविक-विश्व अवलोकनों पर आधारित प्रतिद्वंद्वी रणनीतियों और तकनीकों का संग्रह है। ATT&CK ज्ञानकोश का उपयोग निजी क्षेत्र, सरकार, और साइबर सुरक्षा उत्पाद एवं सेवा समुदाय में विशिष्ट खतरे के मॉडल और पद्धतियों के विकास की नींव के रूप में किया जाता है।
इस रिपॉजिटरी में STIX 2.1 JSON संग्रहों में प्रस्तुत MITRE ATT&CK डेटासेट शामिल है। यदि आप ATT&CK को दर्शाने वाले STIX 2.0 JSON की तलाश में हैं, तो कृपया हमारा MITRE/CTI GitHub रिपॉजिटरी देखें, जिसमें वही डेटासेट है, लेकिन STIX 2.0 में और इस रिपॉजिटरी पर उपलब्ध संग्रह सुविधाओं के बिना।
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│ ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│ ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│ └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│ └─ [Mobile ATT&CK releases]
├─ ics-attack
│ └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown
[1] ATT&CK का प्रत्येक डोमेन (एंटरप्राइज़, मोबाइल और ICS) STIX 2.1 संग्रह बंडलों की एक श्रृंखला के रूप में प्रस्तुत किया गया है, जो डेटासेट के अलग-अलग रिलीज़ को दर्शाते हैं, और संग्रह फ़ोल्डरों में व्यवस्थित हैं।
[2] प्रत्येक डोमेन में बिना संस्करण चिह्नों वाला एक STIX 2.1 संग्रह बंडल शामिल है जो हमेशा डेटासेट के सबसे हालिया रिलीज़ से मेल खाता है।
[3] संग्रह फ़ोल्डरों में प्रत्येक STIX बंडल संग्रह के एक विशिष्ट रिलीज़ को दर्शाता है। हमारे संग्रह दस्तावेज़ में और अधिक जानें।
[4] संग्रह सूचकांक JSON इस रिपॉजिटरी की सामग्री को मशीन-पठनीय प्रारूप में सूचीबद्ध करता है। हमारे संग्रह दस्तावेज़ में और अधिक जानें।
[5] संग्रह सूचकांक मार्कडाउन इस रिपॉजिटरी की सामग्री को मानव-पठनीय प्रारूप में सूचीबद्ध करता है।
संरचित खतरा सूचना अभिव्यक्ति (STIX™) एक भाषा और सीरियलाइज़ेशन प्रारूप है जिसका उपयोग साइबर खतरे की खुफिया जानकारी (CTI) के आदान-प्रदान के लिए किया जाता है।
STIX संगठनों को एक सुसंगत और मशीन-पठनीय तरीके से एक-दूसरे के साथ CTI साझा करने में सक्षम बनाता है, जिससे सुरक्षा समुदाय बेहतर ढंग से समझ सकते हैं कि उन्हें कंप्यूटर-आधारित हमलों में से कौन से हमले सबसे अधिक देखने को मिल सकते हैं और उन हमलों का तेज़ी से और अधिक प्रभावी ढंग से अनुमान लगा सकते हैं और/या उनका जवाब दे सकते हैं।
STIX को कई अलग-अलग क्षमताओं को बेहतर बनाने के लिए डिज़ाइन किया गया है, जैसे सहयोगी खतरा विश्लेषण, स्वचालित खतरा आदान-प्रदान, स्वचालित पहचान और प्रतिक्रिया, और भी बहुत कुछ।
संग्रह संबंधित ATT&CK ऑब्जेक्ट्स के सेट हैं, और इनका उपयोग किसी डेटासेट के विशिष्ट रिलीज़ को दर्शाने के लिए किया जा सकता है, जैसे “Enterprise ATT&CK v9.0” या ऑब्जेक्ट्स का कोई अन्य सेट जिसे कोई व्यक्ति किसी और के साथ साझा करना चाहे।
इस रिपॉजिटरी पर प्रत्येक ATT&CK रिलीज़ स्वयं एक संग्रह है। इस रिपॉजिटरी पर संग्रहों की एक पूरी सूची index.md में पाई जा सकती है।
संग्रह सूचकांक संग्रहों की व्यवस्थित सूचियाँ हैं जिनका उद्देश्य डेटा उपभोक्ताओं तक उनके वितरण को आसान बनाना है। संग्रह सूचकांक दिए गए संग्रहों के व्यक्तिगत रिलीज़ को ट्रैक करते हैं (जैसे Enterprise v7, Enterprise v8, Enterprise v9) और ATT&CK Workbench जैसे अनुप्रयोगों को यह जाँचने की अनुमति देते हैं कि क्या नए रिलीज़ प्रकाशित हुए हैं। संग्रह सूचकांक JSON ऑब्जेक्ट्स के रूप में दर्शाए जाते हैं।
इस रिपॉजिटरी की सामग्री के लिए ATT&CK संग्रह सूचकांक index.json है, जिसका मानव-पठनीय प्रतिनिधित्व index.md में उपलब्ध है।
उपयोग दस्तावेज़ में ATT&CK डेटा मॉडल का दस्तावेज़ीकरण तथा cti-python-stix2 के साथ इस सामग्री तक पहुँचने और क्वेरी करने के लिए कोड उदाहरण शामिल हैं। इस रिपॉजिटरी में डेटा बनाए रखने के लिए अतिरिक्त जानकारी और उपकरण util फ़ोल्डर में उपलब्ध हैं।
कॉपीराइट 2020-2025 The MITRE Corporation। सार्वजनिक रिलीज़ के लिए स्वीकृत। केस नंबर 19-3504।
यह परियोजना ATT&CK® का उपयोग करती है