Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DeTTECT — रणनीतियों, तकनीकों और युद्ध खतरों का पता लगाएं | Kitploit
उपकरण/GitHubGitHub/rabobank-cdc/dettect
रक्षात्मक उपकरणSCADA/ICS सुरक्षामोबाइल सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रियालॉग विश्लेषण
GitHubrabobank-cdc/dettect

DeTTECT

रणनीतियों, तकनीकों और युद्ध खतरों का पता लगाएं

रिपॉजिटरी देखें
2.3k3493517 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
DeTT&CT DeTT&CT

रणनीतियों, तकनीकों और खतरों का पता लगाएँ

नवीनतम संस्करण: 2.2.0

DeTT&CT के साथ शुरुआत करने के लिए, इन संसाधनों में से एक देखें:

  • विकी पर यह पृष्ठ।
  • NVISO के Renaud Frère द्वारा लिखित यह ब्लॉग DeTT&CT की क्षमताओं का व्यापक और हालिया विवरण प्रदान करता है।
  • ब्लॉग: mbsecure.nl/blog/2019/5/dettact-mapping-your-blue-team-to-mitre-attack या
  • ब्लॉग: siriussecurity.nl/blog/2019/5/8/mapping-your-blue-team-to-mitre-attack।

वीडियो

  • hack.lu 2019 में हमारी प्रस्तुति।
  • Justin Henderson का वीडियो डेटा स्रोत दृश्यता और मैपिंग पर।

DeTT&CT का उद्देश्य ब्लू टीमों की ATT&CK का उपयोग करके डेटा लॉग स्रोत गुणवत्ता, दृश्यता कवरेज, डिटेक्शन कवरेज और खतरे के अभिनेता व्यवहार को स्कोर और तुलना करने में सहायता करना है। ये सभी, विभिन्न तरीकों से, आपके संगठन को लक्षित करने वाले हमलों के प्रति अधिक लचीला बनने में मदद कर सकते हैं। DeTT&CT फ्रेमवर्क में एक Python टूल (DeTT&CT CLI), YAML प्रशासन फ़ाइलें, DeTT&CT Editor (YAML प्रशासन फ़ाइलें बनाने और संपादित करने के लिए) और डिटेक्शन, डेटा स्रोत और दृश्यता के लिए स्कोरिंग टेबल शामिल हैं।

DeTT&CT ATT&CK डोमेन Enterprise, ICS और Mobile के लिए निम्नलिखित कार्यक्षमता प्रदान करता है:

  • अपने डेटा स्रोतों की गुणवत्ता का प्रशासन और स्कोर करें।
  • उदाहरण के लिए एंडपॉइंट्स पर आपके पास मौजूद दृश्यता की जानकारी प्राप्त करें।
  • अपने डिटेक्शन कवरेज को मैप करें।
  • खतरे के अभिनेता व्यवहार को मैप करें।
  • अपने डिटेक्शन और दृश्यता में संभावित सुधारों का पता लगाने के लिए दृश्यता, डिटेक्शन कवरेज और खतरे के अभिनेता व्यवहार की तुलना करें (जो आपके उपलब्ध डेटा स्रोतों पर आधारित है)। यह आपके ब्लू टीमिंग प्रयासों को प्राथमिकता देने में मदद कर सकता है।
  • प्रति डेटा स्रोत कवर की गई तकनीकों की संख्या पर (प्रति प्लेटफ़ॉर्म) आँकड़े प्राप्त करें।

रंगीन विज़ुअलाइज़ेशन MITRE के ATT&CK™ Navigator की सहायता से बनाए गए हैं। DeTT&CT द्वारा बनाई गई लेयर फ़ाइलों के लिए, हम Navigator के लिए इस URL का उपयोग करने की सलाह देते हैं क्योंकि यह सुनिश्चित करेगा कि लेयर फ़ाइल में मेटाडेटा में पीली रेखांकन न हो: https://mitre-attack.github.io/attack-navigator/#comment_underline=false&metadata_underline=false

लेखक और योगदान

यह प्रोजेक्ट Marcus Bakker (Twitter: @Bakk3rM) और Ruben Bouman (Twitter: @rubinatorz) द्वारा विकसित और अनुरक्षित है। बेझिझक संपर्क करें, DM खुले हैं। हम सराहना करते हैं यदि आप GitHub issue बनाकर DeTT&CT का उपयोग करने के तरीके के बारे में कोई प्रश्न पूछते हैं। वहां प्रश्न और उत्तर होने से समान प्रश्नों और चुनौतियों वाले अन्य लोगों को बहुत मदद मिलेगी।

हम योगदान का स्वागत करते हैं! योगदान कोड और उन विचारों दोनों में हो सकते हैं जो आपके पास आगे के विकास, उपयोगिता सुधार आदि के लिए हो सकते हैं।

प्रायोजक

निम्नलिखित पक्षों ने DeTT&CT के विकास में समय या आर्थिक रूप से सहायता की है।

  • Rabobank - डच बहुराष्ट्रीय बैंकिंग और वित्तीय सेवा कंपनी। खाद्य और कृषि व्यवसाय Rabobank का प्राथमिक अंतरराष्ट्रीय फोकस है।

    DeTT&CT के महत्वपूर्ण हिस्से उस समय में विकसित किए गए हैं जब हमने Rabobank में ठेकेदार के रूप में काम किया।

  • Cyber Security Sharing & Analytics (CSSA) - नवंबर 2014 में सात प्रमुख जर्मन कंपनियों द्वारा साइबर सुरक्षा चुनौतियों का सक्रिय, तेज़ और प्रभावी तरीके से सामना करने के लिए एक गठबंधन के रूप में स्थापित। वर्तमान में, CSSA के 13 सदस्य कंपनियां हैं।

    CSSA के वित्तीय प्रायोजन के साथ, हमने DeTT&CT में ATT&CK ICS के लिए समर्थन जोड़ा।

  • Dutch National Police. डच नेशनल पुलिस के वित्तीय प्रायोजन के साथ, हमने DeTT&CT में ATT&CK Mobile के लिए समर्थन जोड़ा।

अन्य लोगों का काम

दूसरों के काम ने DeTT&CT के भीतर कुछ कार्यक्षमता को प्रेरित किया:

  • MITRE ATT&CK™ तकनीकों की डेटा गुणवत्ता और स्कोरिंग पर Roberto Rodriguez का कार्य (How Hot Is Your Hunt Team?, Ready to hunt? First, Show me your data!)।
  • GitHub पर MITRE ATT&CK Mapping प्रोजेक्ट: https://github.com/siriussecurity/mitre-attack-mapping।

थर्ड पार्टी टूल: Dettectinator

आपकी DeTT&CT YAML फ़ाइलों के लिए Python लाइब्रेरी।

Dettectinator को आपके SOC स्वचालन टूलिंग में शामिल करने के लिए बनाया गया है। इसे Python लाइब्रेरी के रूप में शामिल किया जा सकता है या कमांड लाइन के माध्यम से उपयोग किया जा सकता है।

Dettectinator आपके SIEM या EDR से डिटेक्शन पढ़ने और DeTT&CT YAML फ़ाइल बनाने/अपडेट करने के लिए प्लगइन प्रदान करता है, ताकि आप इसका उपयोग ATT&CK Navigator में अपने ATT&CK डिटेक्शन कवरेज को विज़ुअलाइज़ करने के लिए कर सकें।

अधिक जानकारी Github पर पाई जा सकती है: Dettectinator।

उदाहरण

YAML फ़ाइलों का उपयोग स्कोर और प्रासंगिक गुणों के प्रशासन के लिए किया जाता है। इन सभी को ATT&CK Navigator में JSON लेयर फ़ाइलें लोड करके विज़ुअलाइज़ किया जा सकता है (कुछ प्रकार के स्कोर और गुण Excel में भी निर्यात किए जा सकते हैं)।

नीचे ATT&CK में अपने डेटा स्रोतों को मैप करने का एक उदाहरण देखें, जो आपको आपके दृश्यता कवरेज का एक मोटा अवलोकन देता है:

DeTT&CT - डेटा गुणवत्ता


python dettect.py generic -ds कमांड का उपयोग करके, आप निर्धारित कर सकते हैं कि ATT&CK के भीतर कौन से डेटा स्रोत सबसे अधिक तकनीकों को कवर करते हैं। यह, उदाहरण के लिए, यह पहचानने में आपका मार्गदर्शन करने के लिए उपयोगी हो सकता है कि कौन से डेटा स्रोत आपको बहुत अधिक दृश्यता प्रदान करेंगे और इसलिए SIEM (जैसे) समाधान में उपलब्ध होने के लिए एक अच्छे उम्मीदवार हैं।

टूल डाउनलोड करें