
घटना स्तर पर एक डेटास्रोत मूल्यांकन जो संभावित कवरेज या MITRE ATT&CK framework को दर्शाता है।
एक डेटा स्रोत मूल्यांकन घटना स्तर पर जो "MITRE ATT&CK" ढाँचे की संभावित कवरेज दिखाने के लिए है।
यह उपकरण मेरे द्वारा विकसित किया गया है और इसका "MITRE" या इसकी महान "ATT&CK" टीम से कोई संबद्धता नहीं है, इसे डेटा स्रोतों के मैपिंग को सुविधाजनक बनाने के उद्देश्य से विकसित किया गया है ताकि किसी की संभावित कवरेज का आकलन किया जा सके।
अधिक विवरण एक ब्लॉगपोस्ट में यहाँ
इस उपकरण के लिए मॉड्यूल ImportExcel आवश्यक है, इसे इस प्रकार स्थापित करें PS C:\> Install-Module ImportExcel
मॉड्यूल को इस प्रकार आयात करें Import-Module .\ATTACKdatamap.psd1
केवल OS X पर, ImportExcel मॉड्यूल डिफ़ॉल्ट रूप से ऑटोसाइज़ नहीं कर सकता, स्थापित करें: brew install mono-libgdiplus
ATT&CK Navigator में आयात करने के लिए एक JSON फ़ाइल उत्पन्न करता है। mitre_data_assessment.xlsx फ़ाइल में सभी तकनीकें शामिल हैं, जिन्हें Invoke-ATTACK-UpdateExcel के माध्यम से अद्यतन किया जा सकता है।
प्रत्येक तकनीक में DataSources होते हैं, जिन्हें मेरे द्वारा एक भार के साथ व्यक्तिगत रूप से स्कोर किया गया है। DataSourceEventTypes को प्रति वातावरण स्कोर करने की आवश्यकता है।
यह स्क्रिप्ट संबंधित DataSource स्कोर को गुणा करता है और उन्हें कुल तकनीकी स्कोर में जोड़ता है। जनरेशन दिनांक विवरण में जोड़ा जाता है।
उदाहरण
PS C:\> Request-ATTACKjson -Excelfile .\mitre_data_assessment.xlsx -Template .\template.json -Output 2019-03-23-ATTACKcoverage.json
यह सब एक JSON फ़ाइल में एकत्र किया गया है जिसे यहाँ खोला जा सकता है; MITRE ATT&CK Navigator/enterprise/
यह सभी MITRE ATT&CK से संबंधित फ़ील्ड को एक तालिका में उत्पन्न करता है और एक Excel शीट में REF-DataSources वर्कशीट बनाता या अद्यतन करता है।
उदाहरण
PS C:\> Invoke-ATTACKUpdateExcel -AttackPath .\enterprise-attack.json -Excelfile .\mitre_data_assessment.xlsx
-AttackPath और -Excelfile पैरामीटर वैकल्पिक हैं
यह MITRE ATT&CK Enterprise JSON फ़ाइल डाउनलोड करता है।
उदाहरण
PS C:\> Get-ATTACKdata -AttackPath ./enterprise-attack.json
-AttackPath पैरामीटर वैकल्पिक है