Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
decider — Un'applicazione web che assiste i difensori di rete, gli analisti e i ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®. | Kitploit
Strumenti/GitHubGitHub/cisagov/decider
Penetration TestingThreat IntelligenceApprendimento e FormazioneRisorse Curate
GitHubcisagov/decider

decider

Un'applicazione web che assiste i difensori di rete, gli analisti e i ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®.

Vedi Repository
1.2k1291 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Decider

Creative Commons License
Quest'opera è concessa in licenza secondo i termini della Creative Commons Attribution 4.0 International License.
Questo progetto utilizza MITRE ATT&CK® - Termini di utilizzo di ATT&CK.

📰 3.0.0 - Kiosk è qui

  • Decider ora è senza login e reattivo.
  • Gli aggiornamenti dei contenuti sono stati semplificati: basta copiare i file e riavviare Docker.
  • La configurazione di Docker è cambiata abbastanza da non avere un processo di aggiornamento da 2 a 3, ma solo una nuova installazione della versione 3.
  • La struttura del database è comunque la stessa, quindi Decider 2.x.y può essere utilizzato per modificare i contenuti.

Questo è Firefox - ma funziona anche su mobile!
Screenshot di Decider su una finestra del browser molto piccola

🤔 Cos'è?

⏩ In breve

Un'applicazione web che assiste difensori di rete, analisti e ricercatori nel processo di mappatura dei comportamenti avversari al framework MITRE ATT&CK®.

📕 In dettaglio

Decider è uno strumento per aiutare gli analisti a mappare il comportamento avversario al framework MITRE ATT&CK. Decider rende più facile creare mappature ATT&CK corrette guidando gli utenti attraverso il processo di mappatura. Lo fa ponendo una serie di domande guidate sull'attività avversaria per aiutarli a giungere alla tattica, tecnica o sottotecnica corretta. Decider ha una potente funzionalità di ricerca e filtro che consente agli utenti di concentrarsi sulle parti di ATT&CK rilevanti per la loro analisi. Decider ha anche una funzionalità di carrello che permette di esportare i risultati in formati comunemente usati, come tabelle e mappe di calore di ATT&CK Navigator.

📖 Guida per l'utente

  • Guida in Markdown
  • Guida in HTML

Nota: Il MD può essere visualizzato direttamente su GitHub, mentre l'HTML deve essere scaricato per la visualizzazione locale. Il MD apparirà leggermente strano - poiché contiene direttive Pandoc utilizzate per generare l'HTML.

📐 Scopo previsto

Decider cerca in definitiva di rendere più facile la mappatura a ATT&CK.

Offre:

  • Un albero di domande con paginazione dei risultati (struttura il tuo progresso)
  • Ricerca di tecniche + opzioni di filtro
  • Suggerimenti di altre tecniche che potrebbero essersi verificate

Decider non intende sostituire il sito ATT&CK - ma piuttosto agisce come uno strumento complementare che ti conduce lì alla fine. Vengono incluse solo informazioni che aiutano la mappatura.

💻 Schermate dell'app

🌳 Albero delle domande

(tu sei qui)[Matrice > Tattica] > Tecnica > Sottotecnica Pagina dell'albero delle domande di Decider

🔍 Ricerca completa delle tecniche

Espressioni booleane, corrispondenza per prefisso e stemming inclusi. Pagina di ricerca completa delle tecniche di Decider

Installazione

🐳 Docker

Opzione migliore per il 99% delle persone

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up

Poi visita il link una volta avviato (default: http://localhost:8001/). Output del terminale all'avvio di Decider su Docker

Configurazione resa facile

Cambiare config/? Basta:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

Tuttavia, cambiare variabili in .env richiede

root@kitploit:~
sudo docker compose up

che ricreerà i contenitori con ambienti modificati

HTTPS / URL
Determinazione dell'endpoint (variabili .env):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
Percorso del certificato HTTPS
  • Scrivi questi 2 file per configurare SSL:
    • config/certs/decider.key
    • config/certs/decider.crt
  • Se uno dei file manca, viene generato e utilizzato un certificato autofirmato

🧑‍💻 Installazione manuale

⚠️ Istruzioni obsolete

  • Docker è il metodo di installazione preferito
  • Le istruzioni di installazione manuale richiedono modifiche se vengono seguite
    • Hai bisogno di Python 3.12+ (le istruzioni menzionano Python 3.8.16, che non funzionerà ⚠️)
    • Potresti aver bisogno di PostgreSQL 16 (le istruzioni menzionano PostgreSQL 12+, che dovrebbe funzionare)

Ubuntu 22.04

Guida all'installazione su Ubuntu

CentOS 7

Guida all'installazione su CentOS

Nota sui requisiti pip

Per tutti
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
Per sviluppatori
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

Altri sistemi operativi

Leggi le guide per Ubuntu e CentOS e riproduci le azioni in base alla tua piattaforma.

Windows

open() in Python utilizza la codifica di testo predefinita del sistema

  • Su macOS e Linux è utf-8
  • Su Windows è windows-1252
    • Ciò causa problemi nella lettura dei JSON per il processo di costruzione del database
    • Aggiungere encoding='utf-8' come argomento in ogni open() potrebbe consentire il deployment su Windows
macOS

(almeno per gli utenti M1) Assicurati di (1) installare Postgres prima di (2, 3) installare i requisiti pip

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ Requisiti

al 24 aprile 2023

Software

Docker

Versioni esatte non specificate.

  • Dovrebbe essere utilizzata una versione aggiornata di Docker e Docker Compose.
  • docker compose dovrebbe funzionare, mentre docker-compose è obsoleto.

Manuale

  • Sistema operativo
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ funziona bene (anche versioni precedenti dovrebbero funzionare)
  • Python 3.12+ (le istruzioni menzionano Python 3.8.16, che non funzionerà ⚠️)
  • PostgreSQL 16 (le istruzioni menzionano PostgreSQL 12+, che dovrebbe funzionare)

Hardware

Specifiche consigliate

  • 1-2 Core
  • 1-2 GB di memoria
  • 20 GB di spazio su disco

Decider non è ancora stato testato con molti utenti concorrenti (questo cambierà presto).
Ma è estremamente leggero - utilizza circa 250MB di RAM totale per entrambi i contenitori (docker stats).
Raggiunge un picco durante il processo di build quando le sorgenti vengono caricate in RAM, arrivando a circa 375MB.

🧑‍⚖️ Disclaimer sui dati ATT&CK®

I JSON in default_config/build_sources/enterprise-attack sono prelevati da https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack

© 2023 The MITRE Corporation. Questo lavoro è riprodotto e distribuito con il permesso di The MITRE Corporation.

Appendice A: Aggiornamento dei contenuti ATT&CK su Decider 1/2

🐳 Istruzioni per l'aggiornamento Docker

root@kitploit:~
# (in repo root)

# pull v13 content
git pull

# remove containers (DB data is safe)
sudo docker compose down

# rebuild images (v13 files copy-over)
sudo docker compose up --build

# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 Istruzioni per l'aggiornamento manuale

root@kitploit:~
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0

# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
Scarica lo strumento