
Un'applicazione web che assiste i difensori di rete, gli analisti e i ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®.

Quest'opera è concessa in licenza secondo i termini della Creative Commons Attribution 4.0 International License.
Questo progetto utilizza MITRE ATT&CK® - Termini di utilizzo di ATT&CK.
Questo è Firefox - ma funziona anche su mobile!

Un'applicazione web che assiste difensori di rete, analisti e ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®.
Decider è uno strumento per aiutare gli analisti a mappare il comportamento avversario al framework MITRE ATT&CK. Decider rende più facile creare mappature ATT&CK corrette guidando gli utenti attraverso il processo di mappatura. Lo fa ponendo una serie di domande guidate sull'attività avversaria per aiutarli a giungere alla tattica, tecnica o sottotecnica corretta. Decider ha una potente funzionalità di ricerca e filtro che consente agli utenti di concentrarsi sulle parti di ATT&CK rilevanti per la loro analisi. Decider ha anche una funzionalità di carrello che permette di esportare i risultati in formati comunemente usati, come tabelle e mappe di calore di ATT&CK Navigator.
Nota: Il MD può essere visualizzato direttamente su GitHub, mentre l'HTML deve essere scaricato per la visualizzazione locale. Il MD apparirà leggermente strano - poiché contiene direttive Pandoc utilizzate per generare l'HTML.
Decider cerca in definitiva di rendere più facile la mappatura a ATT&CK.
Offre:
Decider non intende sostituire il sito ATT&CK - ma piuttosto agisce come uno strumento complementare che ti conduce lì alla fine. Vengono incluse solo informazioni che aiutano la mappatura.
(tu sei qui)[Matrice > Tattica] > Tecnica > Sottotecnica

Espressioni booleane, corrispondenza per prefisso e stemming inclusi.

Opzione migliore per il 99% delle persone
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up
Poi visita il link una volta avviato (default: http://localhost:8001/).

Cambiare config/? Basta:
sudo docker compose stop
sudo docker compose start
Tuttavia, cambiare variabili in .env richiede
sudo docker compose up
che ricreerà i contenitori con ambienti modificati
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/Guida all'installazione su Ubuntu
Guida all'installazione su CentOS
pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
Leggi le guide per Ubuntu e CentOS e riproduci le azioni in base alla tua piattaforma.
open() in Python utilizza la codifica di testo predefinita del sistema
utf-8windows-1252
encoding='utf-8' come argomento in ogni open() potrebbe consentire il deployment su Windows(almeno per gli utenti M1) Assicurati di (1) installare Postgres prima di (2, 3) installare i requisiti pip
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txtal 24 aprile 2023
Versioni esatte non specificate.
docker compose dovrebbe funzionare, mentre docker-compose è obsoleto.Decider non è ancora stato testato con molti utenti concorrenti (questo cambierà presto).
Ma è estremamente leggero - utilizza circa 250MB di RAM totale per entrambi i contenitori (docker stats).
Raggiunge un picco durante il processo di build quando le sorgenti vengono caricate in RAM, arrivando a circa 375MB.
I JSON in default_config/build_sources/enterprise-attack sono prelevati da https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack
© 2023 The MITRE Corporation. Questo lavoro è riprodotto e distribuito con il permesso di The MITRE Corporation.
# (in repo root)
# pull v13 content
git pull
# remove containers (DB data is safe)
sudo docker compose down
# rebuild images (v13 files copy-over)
sudo docker compose up --build
# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0
# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0