Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
attack-stix-data — Collezioni STIX 2.1 della knowledge base MITRE ATT&CK, che forniscono tattiche e tecniche degli avversari per la threat intelligence enterprise, mobile e ICS. | Kitploit
Strumenti/GitHubGitHub/mitre-attack/attack-stix-data
Sicurezza SCADA/ICSSicurezza MobileThreat IntelligenceRisorse Curate
GitHubmitre-attack/attack-stix-data

attack-stix-data

Collezioni STIX 2.1 della knowledge base MITRE ATT&CK, che forniscono tattiche e tecniche degli avversari per la threat intelligence enterprise, mobile e ICS.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
64013918 giorni faRevisionato da Kitploit

Dati STIX ATT&CK®

MITRE ATT&CK è una base di conoscenza accessibile a livello globale di tattiche e tecniche degli avversari basata su osservazioni del mondo reale. La base di conoscenza ATT&CK è utilizzata come fondamento per lo sviluppo di modelli di minaccia e metodologie specifici nel settore privato, nel governo e nella comunità di prodotti e servizi di cybersecurity.

Questo repository contiene il dataset MITRE ATT&CK rappresentato in collezioni JSON STIX 2.1. Se stai cercando JSON STIX 2.0 che rappresenti ATT&CK, consulta il nostro repository GitHub MITRE/CTI che contiene lo stesso dataset ma in STIX 2.0 e senza le funzionalità delle collezioni fornite in questo repository.

Struttura del Repository

root@kitploit:~
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│   ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│   ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│   └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│   └─ [Mobile ATT&CK releases]
├─ ics-attack
│   └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown

[1] Ogni dominio di ATT&CK (Enterprise, Mobile e ICS) è rappresentato come una serie di bundle di collezioni STIX 2.1 che rappresentano le singole versioni del dataset, organizzati all'interno delle cartelle delle collezioni.

[2] Ogni dominio include un bundle di collezione STIX 2.1 senza indicazioni di versione che corrisponderà sempre alla versione più recente del dataset.

[3] Ogni bundle STIX nelle cartelle delle collezioni rappresenta una versione specifica della collezione. Ulteriori informazioni nel nostro documento sulle collezioni.

[4] L'indice delle collezioni JSON elenca i contenuti di questo repository in un formato leggibile dalle macchine. Ulteriori informazioni nel nostro documento sulle collezioni.

[5] L'indice delle collezioni in markdown elenca i contenuti di questo repository in un formato leggibile dall'uomo.

Documentazione di Supporto

STIX

Structured Threat Information Expression (STIX™) è un linguaggio e un formato di serializzazione utilizzato per lo scambio di intelligence sulle minacce informatiche (CTI).

STIX consente alle organizzazioni di condividere CTI tra loro in modo coerente e leggibile dalle macchine, permettendo alle comunità di sicurezza di comprendere meglio quali attacchi informatici hanno maggiori probabilità di incontrare e di anticipare e/o rispondere a tali attacchi più rapidamente ed efficacemente.

STIX è progettato per migliorare molte capacità diverse, come l'analisi collaborativa delle minacce, lo scambio automatizzato di minacce, il rilevamento e la risposta automatizzati e altro ancora.

Collezioni

Le collezioni sono insiemi di oggetti ATT&CK correlati e possono essere utilizzate per rappresentare versioni specifiche di un dataset come "Enterprise ATT&CK v9.0" o qualsiasi altro insieme di oggetti che si desideri condividere con qualcun altro.

Ogni versione ATT&CK in questo repository è essa stessa una collezione. Un elenco completo delle collezioni in questo repository è disponibile in index.md.

Indici delle Collezioni

Gli indici delle collezioni sono elenchi organizzati di collezioni pensati per facilitarne la distribuzione ai consumatori di dati. Gli indici delle collezioni tengono traccia delle singole versioni di determinate collezioni (ad es. Enterprise v7, Enterprise v8, Enterprise v9) e consentono ad applicazioni come ATT&CK Workbench di verificare se sono state pubblicate nuove versioni. Gli indici delle collezioni sono rappresentati come oggetti JSON.

L'indice delle collezioni ATT&CK per i contenuti di questo repository è index.json, con una rappresentazione leggibile dall'uomo disponibile in index.md.

Utilizzo

Il documento di utilizzo include la documentazione del modello di dati ATT&CK oltre a esempi di codice per accedere e interrogare questi contenuti con cti-python-stix2. Ulteriori informazioni e strumenti per la manutenzione dei dati in questo repository sono disponibili nella cartella util.

Avviso

Copyright 2020-2025 The MITRE Corporation. Approvato per la diffusione pubblica. Numero di caso 19-3504.

Questo progetto utilizza ATT&CK®

Termini di utilizzo di ATT&CK

Scarica lo strumento