Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DeTTECT — रणनीतियों, तकनीकों और युद्ध खतरों का पता लगाएं | Kitploit
उपकरण/GitHubGitHub/rabobank-cdc/dettect
रक्षात्मक उपकरणSCADA/ICS सुरक्षामोबाइल सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रियालॉग विश्लेषण
GitHubrabobank-cdc/dettect

DeTTECT

रणनीतियों, तकनीकों और युद्ध खतरों का पता लगाएं

रिपॉजिटरी देखें
2.3k34916 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
DeTT&CT DeTT&CT

रणनीतियों, तकनीकों और खतरों का पता लगाएँ

नवीनतम संस्करण: 2.2.0

DeTT&CT के साथ शुरुआत करने के लिए, इन संसाधनों में से एक देखें:

  • विकी पर यह पृष्ठ।
  • NVISO के Renaud Frère द्वारा लिखित यह ब्लॉग DeTT&CT की क्षमताओं का व्यापक और हालिया विवरण प्रदान करता है।
  • ब्लॉग: mbsecure.nl/blog/2019/5/dettact-mapping-your-blue-team-to-mitre-attack या
  • ब्लॉग: siriussecurity.nl/blog/2019/5/8/mapping-your-blue-team-to-mitre-attack।

वीडियो

  • hack.lu 2019 में हमारी प्रस्तुति।
  • Justin Henderson का वीडियो डेटा स्रोत दृश्यता और मैपिंग पर।

DeTT&CT का उद्देश्य ब्लू टीमों की ATT&CK का उपयोग करके डेटा लॉग स्रोत गुणवत्ता, दृश्यता कवरेज, डिटेक्शन कवरेज और खतरे के अभिनेता व्यवहार को स्कोर और तुलना करने में सहायता करना है। ये सभी, विभिन्न तरीकों से, आपके संगठन को लक्षित करने वाले हमलों के प्रति अधिक लचीला बनने में मदद कर सकते हैं। DeTT&CT फ्रेमवर्क में एक Python टूल (DeTT&CT CLI), YAML प्रशासन फ़ाइलें, DeTT&CT Editor (YAML प्रशासन फ़ाइलें बनाने और संपादित करने के लिए) और डिटेक्शन, डेटा स्रोत और दृश्यता के लिए स्कोरिंग टेबल शामिल हैं।

DeTT&CT ATT&CK डोमेन Enterprise, ICS और Mobile के लिए निम्नलिखित कार्यक्षमता प्रदान करता है:

  • अपने डेटा स्रोतों की गुणवत्ता का प्रशासन और स्कोर करें।
  • उदाहरण के लिए एंडपॉइंट्स पर आपके पास मौजूद दृश्यता की जानकारी प्राप्त करें।
  • अपने डिटेक्शन कवरेज को मैप करें।
  • खतरे के अभिनेता व्यवहार को मैप करें।
  • अपने डिटेक्शन और दृश्यता में संभावित सुधारों का पता लगाने के लिए दृश्यता, डिटेक्शन कवरेज और खतरे के अभिनेता व्यवहार की तुलना करें (जो आपके उपलब्ध डेटा स्रोतों पर आधारित है)। यह आपके ब्लू टीमिंग प्रयासों को प्राथमिकता देने में मदद कर सकता है।
  • प्रति डेटा स्रोत कवर की गई तकनीकों की संख्या पर (प्रति प्लेटफ़ॉर्म) आँकड़े प्राप्त करें।

रंगीन विज़ुअलाइज़ेशन MITRE के ATT&CK™ Navigator की सहायता से बनाए गए हैं। DeTT&CT द्वारा बनाई गई लेयर फ़ाइलों के लिए, हम Navigator के लिए इस URL का उपयोग करने की सलाह देते हैं क्योंकि यह सुनिश्चित करेगा कि लेयर फ़ाइल में मेटाडेटा में पीली रेखांकन न हो: https://mitre-attack.github.io/attack-navigator/#comment_underline=false&metadata_underline=false

लेखक और योगदान

यह प्रोजेक्ट Marcus Bakker (Twitter: @Bakk3rM) और Ruben Bouman (Twitter: @rubinatorz) द्वारा विकसित और अनुरक्षित है। बेझिझक संपर्क करें, DM खुले हैं। हम सराहना करते हैं यदि आप GitHub issue बनाकर DeTT&CT का उपयोग करने के तरीके के बारे में कोई प्रश्न पूछते हैं। वहां प्रश्न और उत्तर होने से समान प्रश्नों और चुनौतियों वाले अन्य लोगों को बहुत मदद मिलेगी।

हम योगदान का स्वागत करते हैं! योगदान कोड और उन विचारों दोनों में हो सकते हैं जो आपके पास आगे के विकास, उपयोगिता सुधार आदि के लिए हो सकते हैं।

प्रायोजक

निम्नलिखित पक्षों ने DeTT&CT के विकास में समय या आर्थिक रूप से सहायता की है।

  • Rabobank - डच बहुराष्ट्रीय बैंकिंग और वित्तीय सेवा कंपनी। खाद्य और कृषि व्यवसाय Rabobank का प्राथमिक अंतरराष्ट्रीय फोकस है।

    DeTT&CT के महत्वपूर्ण हिस्से उस समय में विकसित किए गए हैं जब हमने Rabobank में ठेकेदार के रूप में काम किया।

  • Cyber Security Sharing & Analytics (CSSA) - नवंबर 2014 में सात प्रमुख जर्मन कंपनियों द्वारा साइबर सुरक्षा चुनौतियों का सक्रिय, तेज़ और प्रभावी तरीके से सामना करने के लिए एक गठबंधन के रूप में स्थापित। वर्तमान में, CSSA के 13 सदस्य कंपनियां हैं।

    CSSA के वित्तीय प्रायोजन के साथ, हमने DeTT&CT में ATT&CK ICS के लिए समर्थन जोड़ा।

  • Dutch National Police. डच नेशनल पुलिस के वित्तीय प्रायोजन के साथ, हमने DeTT&CT में ATT&CK Mobile के लिए समर्थन जोड़ा।

अन्य लोगों का काम

दूसरों के काम ने DeTT&CT के भीतर कुछ कार्यक्षमता को प्रेरित किया:

  • MITRE ATT&CK™ तकनीकों की डेटा गुणवत्ता और स्कोरिंग पर Roberto Rodriguez का कार्य (How Hot Is Your Hunt Team?, Ready to hunt? First, Show me your data!)।
  • GitHub पर MITRE ATT&CK Mapping प्रोजेक्ट: https://github.com/siriussecurity/mitre-attack-mapping।

थर्ड पार्टी टूल: Dettectinator

आपकी DeTT&CT YAML फ़ाइलों के लिए Python लाइब्रेरी।

Dettectinator को आपके SOC स्वचालन टूलिंग में शामिल करने के लिए बनाया गया है। इसे Python लाइब्रेरी के रूप में शामिल किया जा सकता है या कमांड लाइन के माध्यम से उपयोग किया जा सकता है।

Dettectinator आपके SIEM या EDR से डिटेक्शन पढ़ने और DeTT&CT YAML फ़ाइल बनाने/अपडेट करने के लिए प्लगइन प्रदान करता है, ताकि आप इसका उपयोग ATT&CK Navigator में अपने ATT&CK डिटेक्शन कवरेज को विज़ुअलाइज़ करने के लिए कर सकें।

अधिक जानकारी Github पर पाई जा सकती है: Dettectinator।

उदाहरण

YAML फ़ाइलों का उपयोग स्कोर और प्रासंगिक गुणों के प्रशासन के लिए किया जाता है। इन सभी को ATT&CK Navigator में JSON लेयर फ़ाइलें लोड करके विज़ुअलाइज़ किया जा सकता है (कुछ प्रकार के स्कोर और गुण Excel में भी निर्यात किए जा सकते हैं)।

नीचे ATT&CK में अपने डेटा स्रोतों को मैप करने का एक उदाहरण देखें, जो आपको आपके दृश्यता कवरेज का एक मोटा अवलोकन देता है:

DeTT&CT - डेटा गुणवत्ता


python dettect.py generic -ds कमांड का उपयोग करके, आप निर्धारित कर सकते हैं कि ATT&CK के भीतर कौन से डेटा स्रोत सबसे अधिक तकनीकों को कवर करते हैं। यह, उदाहरण के लिए, यह पहचानने में आपका मार्गदर्शन करने के लिए उपयोगी हो सकता है कि कौन से डेटा स्रोत आपको बहुत अधिक दृश्यता प्रदान करेंगे और इसलिए SIEM (जैसे) समाधान में उपलब्ध होने के लिए एक अच्छे उम्मीदवार हैं।

root@kitploit:~
Count  Data Source
--------------------------------------------------
255    Command Execution
206    Process Creation
98     File Modification
88     File Creation
82     Network Traffic Flow
78     OS API Execution
70     Network Traffic Content
58     Windows Registry Key Modification
58     Network Connection Creation
55     Application Log Content
50     Module Load
46     File Access
46     Web [DeTT&CT data source]
37     File Metadata
32     Logon Session Creation
26     Script Execution
22     Response Content
21     Internal DNS [DeTT&CT data source]
20     User Account Authentication
18     Process Access
17     Windows Registry Key Creation
17     Email [DeTT&CT data source]
15     Service Creation
15     Host Status
13     Active Directory Object Modification
12     Service Metadata
11     Process Metadata
10     Driver Load
10     File Deletion
9      Firmware Modification
9      Logon Session Metadata
9      Process Modification
8      User Account Metadata
7      Windows Registry Key Access
7      Scheduled Job Creation
7      Malware Metadata
7      Active Directory Credential Request
6      Container Creation
6      Web Credential Usage
6      Response Metadata
6      User Account Creation
6      Drive Modification
6      User Account Modification
5      Instance Creation
5      Active DNS
5      Passive DNS
5      Network Share Access
5      Drive Access
5      Service Modification
4      Image Creation
4      Instance Start
4      Active Directory Object Creation
4      Malware Content
4      Social Media
4      Domain Registration
4      Drive Creation
4      Windows Registry Key Deletion
3      Active Directory Object Access
3      Instance Metadata
3      Container Start
3      Web Credential Creation
3      Firewall Rule Modification
3      Firewall Disable
3      Instance Deletion
3      Snapshot Creation
3      Process Termination
2      Cloud Storage Enumeration
2      Cloud Storage Access
2      Pod Metadata
2      Active Directory Object Deletion
2      Cloud Service Modification
2      Cloud Service Disable
2      Certificate Registration
2      Cloud Storage Metadata
2      Instance Modification
2      Instance Stop
2      Firewall Metadata
2      Firewall Enumeration
2      Group Enumeration
2      Group Metadata
2      Image Metadata
2      Scheduled Job Metadata
2      Scheduled Job Modification
2      Kernel Module Load
2      WMI Creation
2      Group Modification
2      Driver Metadata
2      Snapshot Modification
2      Snapshot Deletion
2      Volume Deletion
2      Cloud Storage Modification
2      Cloud Service Enumeration
1      Cluster Metadata
1      Container Enumeration
1      Container Metadata
1      Pod Enumeration
1      Pod Creation
1      Pod Modification
1      Instance Enumeration
1      Snapshot Metadata
1      Snapshot Enumeration
1      Volume Metadata
1      Volume Enumeration
1      Named Pipe Metadata
1      User Account Deletion
1      Image Modification
1      Volume Creation
1      Volume Modification
1      Cloud Storage Creation
1      Cloud Service Metadata
1      Image Deletion
1      Cloud Storage Deletion
1      DHCP [DeTT&CT data source]

स्थापना और आवश्यकताएँ

हमारी GitHub Wiki देखें: स्थापना और आवश्यकताएँ।

लाइसेंस: GPL-3.0

DeTT&CT का GNU General Public License v3.0

टूल डाउनलोड करें