
MITRE ATT&CK® एंटरप्राइज़ डेटासेट के साथ इंटरैक्ट करने के लिए एक हल्का Python मॉड्यूल। न्यूनतम निर्भरताओं के साथ गति के लिए निर्मित। अधिक जानकारी के लिए [दस्तावेज़ पढ़ें](https://gitlab.com/xakepnz/enterpriseattack/tree/main/docs)।
MITRE ATT&CK Enterprise डेटासेट के साथ इंटरैक्ट करने के लिए एक हल्का Python मॉड्यूल। इसकी गति और न्यूनतम निर्भरताओं के कारण इसे प्रोडक्शन एप्लिकेशनों में उपयोग के लिए बनाया गया है। अधिक जानकारी के लिए दस्तावेज़ पढ़ें।
MITRE ATT&CK® वास्तविक दुनिया के अवलोकनों पर आधारित प्रतिद्वंद्वी रणनीतियों और तकनीकों का एक वैश्विक रूप से सुलभ ज्ञानकोष है। ATT&CK ज्ञानकोष का उपयोग निजी क्षेत्र, सरकार और साइबर सुरक्षा उत्पाद एवं सेवा समुदाय में विशिष्ट खतरे के मॉडल और पद्धतियों के विकास के आधार के रूप में किया जाता है।
pip3 install enterpriseattack
git clone https://gitlab.com/xakepnz/enterpriseattack.git
cd enterpriseattack
python3 setup.py install
(वापस ऊपर)
docker build enterpriseattack:0.1.8 .
docker tag enterpriseattack:0.1.8 enterpriseattack:latest
docker run enterpriseattack
(वापस ऊपर)
import enterpriseattack
attack = enterpriseattack.Attack()
किसी विशेष ऑब्जेक्ट को खोजने के लिए लूप चलाने के बजाय, Attack क्लास से किसी भी ऑब्जेक्ट को सीधे एक्सेस करें।
attack = enterpriseattack.Attack(subscriptable=True)
wizard_spider = attack.groups.get('Wizard Spider')
print(len(wizard_spider.tactics))
execution = attack.tactics.get('Execution')
print(len(execution.techniques))
इस उदाहरण में, आप चुन सकते हैं कि आधिकारिक Mitre Att&ck json कहाँ से डाउनलोड करना है, जिसमें पास-थ्रू करने के लिए proxies भी शामिल हैं। वैकल्पिक रूप से, यदि आप json फ़ाइल को किसी अलग स्थान पर सहेजना चाहते हैं, तो आप enterprise_json आर्ग्युमेंट बदल सकते हैं। डिफ़ॉल्ट रूप से यह आपके डिफ़ॉल्ट site-packages स्थान में सहेजा जाता है।
enterprise_json - (वैकल्पिक) enterprise json फ़ाइल का स्थान, (स्वचालित रूप से pip स्थान में सहेजा जाता है)url - (वैकल्पिक) enterprise json फ़ाइल का वह स्थान जहाँ से डाउनलोड करना है।update - (वैकल्पिक) boolean, रिफ्रेश डाउनलोड को बल देता है (हर बार कॉल करने पर), पिछली फ़ाइल को अधिलेखित करते हुए।include_deprecated - (वैकल्पिक) boolean, MITRE ATT&CK के deprecated (पिछले Att&ck संस्करणों से) ऑब्जेक्ट्स को शामिल करने के लिए।mitre_version - (वैकल्पिक) MITRE ATT&CK डेटा संस्करण निर्दिष्ट करें।proxies - (वैकल्पिक) enterprise-attack.json के लिए MITRE GitHub तक पहुँचने हेतु पास-थ्रू करने के लिए proxies का dict।attack = enterpriseattack.Attack(
mitre_version='11.3',
update=True
)
print(attack.mitre_version)
attack = enterpriseattack.Attack()
for tactic in attack.tactics:
print(tactic.name)
for technique in tactic.techniques:
print(technique.name)
print(technique.detection)
for software in attack.software:
for technique in software.techniques:
for sub_technique in technique.sub_techniques:
print(software.name, technique.name, sub_technique.name)
attack = enterpriseattack.Attack()
for tactic in attack.tactics:
print(tactic.to_json())
for group in attack.groups:
print(group.to_json())
...
अधिक उदाहरणों के लिए, कृपया दस्तावेज़ देखें।
(वापस ऊपर)