
Un'applicazione web che assiste i difensori di rete, gli analisti e i ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®.

Quest'opera è concessa in licenza secondo i termini della Creative Commons Attribution 4.0 International License.
Questo progetto utilizza MITRE ATT&CK® - Termini di utilizzo di ATT&CK.
Questo è Firefox - ma funziona anche su mobile!

Un'applicazione web che assiste difensori di rete, analisti e ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®.
Decider è uno strumento per aiutare gli analisti a mappare il comportamento avversario al framework MITRE ATT&CK. Decider rende più facile creare mappature ATT&CK corrette guidando gli utenti attraverso il processo di mappatura. Lo fa ponendo una serie di domande guidate sull'attività avversaria per aiutarli a giungere alla tattica, tecnica o sottotecnica corretta. Decider ha una potente funzionalità di ricerca e filtro che consente agli utenti di concentrarsi sulle parti di ATT&CK rilevanti per la loro analisi. Decider ha anche una funzionalità di carrello che permette di esportare i risultati in formati comunemente usati, come tabelle e mappe di calore di ATT&CK Navigator.
Nota: Il MD può essere visualizzato direttamente su GitHub, mentre l'HTML deve essere scaricato per la visualizzazione locale. Il MD apparirà leggermente strano - poiché contiene direttive Pandoc utilizzate per generare l'HTML.
Decider cerca in definitiva di rendere più facile la mappatura a ATT&CK.
Offre:
Decider non intende sostituire il sito ATT&CK - ma piuttosto agisce come uno strumento complementare che ti conduce lì alla fine. Vengono incluse solo informazioni che aiutano la mappatura.
(tu sei qui)[Matrice > Tattica] > Tecnica > Sottotecnica

Espressioni booleane, corrispondenza per prefisso e stemming inclusi.

Opzione migliore per il 99% delle persone
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up
Poi visita il link una volta avviato (default: http://localhost:8001/).

Cambiare config/? Basta:
sudo docker compose stop
sudo docker compose start
Tuttavia, cambiare variabili in .env richiede
sudo docker compose up
che ricreerà i contenitori con ambienti modificati
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/Guida all'installazione su Ubuntu
Guida all'installazione su CentOS
pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
Leggi le guide per Ubuntu e CentOS e riproduci le azioni in base alla tua piattaforma.
open() in Python utilizza la codifica di testo predefinita del sistema
utf-8windows-1252
encoding='utf-8' come argomento in ogni open() potrebbe consentire il deployment su Windows(almeno per gli utenti M1) Assicurati di (1) installare Postgres prima di (2, 3) installare i requisiti pip
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txtal 24 aprile 2023
Versioni esatte non specificate.
docker compose dovrebbe funzionare, mentre docker-compose è obsoleto.Decider non è ancora stato testato con molti utenti concorrenti (questo cambierà presto).
Ma è estremamente leggero - utilizza circa 250MB di RAM totale per entrambi i contenitori (docker stats).
Raggiunge un picco durante il processo di build quando le sorgenti vengono caricate in RAM, arrivando a circa 375MB.