Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
decider — ネットワーク防御者、アナリスト、研究者が敵対者の行動をMITRE ATT&CK®フレームワークにマッピングするプロセスを支援するWebアプリケーション。 | Kitploit
ツール/GitHubGitHub/cisagov/decider
ペネトレーションテスト脅威インテリジェンス学習と教育厳選リソース
GitHubcisagov/decider

decider

ネットワーク防御者、アナリスト、研究者が敵対者の行動をMITRE ATT&CK®フレームワークにマッピングするプロセスを支援するWebアプリケーション。

リポジトリを見る
1.2k1291年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Decider

Creative Commons License
この作品はCreative Commons Attribution 4.0 International Licenseの下でライセンスされています。
このプロジェクトはMITRE ATT&CK®を利用しています - ATT&CK利用規約。

📰 3.0.0 - Kiosk が登場

  • Decider はログイン不要でレスポンシブになりました。
  • コンテンツの更新は、ファイルをコピーしてDockerを再起動するだけで簡単になりました。
  • Dockerのセットアップは大幅に変更されたため、2 → 3の更新プロセスは正確にはなく、3の新規インストールのみです。
  • ただし、データベース構造は同じなので、Decider 2.x.y をコンテンツ編集に活用できます。

これはFirefoxですが、モバイルでも動作します!
小さなブラウザウィンドウ上のDeciderのスクリーンショット

🤔 これは何ですか?

⏩ 簡単に言うと

ネットワーク防御者、アナリスト、研究者が敵対者の行動をMITRE ATT&CK®フレームワークにマッピングするプロセスを支援するWebアプリケーションです。

📕 詳細

Deciderは、アナリストが敵対者の行動をMITRE ATT&CKフレームワークにマッピングするのを支援するツールです。Deciderは、ユーザーをマッピングプロセスに導くことで、ATT&CKマッピングを正しく作成しやすくします。敵対者の活動に関する一連のガイド付き質問を提示し、正しい戦術、技法、またはサブ技法に到達するのを助けます。Deciderには強力な検索とフィルター機能があり、ユーザーは分析に関連するATT&CKの部分に集中できます。また、カート機能があり、結果をテーブルやATT&CK Navigatorヒートマップなどの一般的な形式にエクスポートできます。

📖 ユーザーガイド

  • Markdown版ガイド
  • HTML版ガイド

注: MDはGitHub上で直接表示できますが、HTMLはローカルで表示するためにダウンロードする必要があります。MDは少し奇妙に見えるかもしれません。これは、HTML生成に使用されるPandocディレクティブが含まれているためです。

📐 意図された目的

Deciderは最終的に、ATT&CKへのマッピングを容易にすることを目指しています。

提供する機能:

  • 結果のページネーション付き質問ツリー(進捗を構造化)
  • 技法検索+フィルタリングオプション
  • 発生した可能性のある他の技法の提案

DeciderはATT&CKサイトを置き換えることを意図していません。むしろ、最終的にそこへ導く補完的なツールとして機能します。マッピングを補助する情報のみが含まれています。

💻 アプリ内スクリーンショット

🌳 質問ツリー

(現在地)[マトリックス > 戦術] > 技法 > サブ技法 Deciderの質問ツリーページ

🔍 全技法検索

ブール式、前方一致、ステミングを含む。 Deciderの全技法検索ページ

インストール

🐳 Docker

99%の人にとって最良の選択肢

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up

起動後、リンクにアクセスします(デフォルト:http://localhost:8001/)。 Docker起動時のDeciderターミナル出力

設定が簡単に

config/を変更する場合は、次のようにしてください:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

ただし、.envの変数を変更するには以下が必要です:

root@kitploit:~
sudo docker compose up

これにより、変更された環境でコンテナが再作成されます。

HTTPS / URL

エンドポイントの決定(.env変数):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
HTTPS証明書の場所
  • SSLを設定するためにこれら2つのファイルを配置します:
    • config/certs/decider.key
    • config/certs/decider.crt
  • どちらかのファイルが欠けている場合は、自己署名証明書が生成されて代わりに使用されます。

🧑‍💻 手動インストール

⚠️ 古くなった手順

  • Dockerが推奨されるインストール方法です
  • 手動インストール手順は、従う場合は調整が必要です
    • Python 3.12+が必要です(手順ではPython 3.8.16と記載されていますが、これは動作しません ⚠️)
    • PostgreSQL 16が必要な場合があります(手順ではPostgreSQL 12+と記載されていますが、これはおそらく動作します)

Ubuntu 22.04

Ubuntuインストールガイド

CentOS 7

CentOSインストールガイド

Pip要件に関する注意

すべての人向け
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
開発者向け
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

その他のOS

UbuntuおよびCentOSのガイドを読み、お使いのプラットフォームに応じて手順を再現してください。

Windows

Pythonのopen()はシステムのデフォルトテキストエンコーディングを使用します

  • macOSとLinuxではutf-8です
  • Windowsではwindows-1252です
    • これにより、データベース構築プロセスのJSON読み取りに問題が発生します
    • 各open()にencoding='utf-8'を引数として追加すると、Windowsへのデプロイが可能かもしれません
macOS

(少なくともM1ユーザー)pip要件をインストールする前に、(1) Postgresをインストールしてから(2, 3)を実行してください

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ 要件

2023年4月24日現在

ソフトウェア

Docker

正確な必要バージョンは未指定。

  • 最新バージョンのDockerとDocker Composeを使用する必要があります。
  • docker composeは動作するはずですが、docker-composeは古いです。

手動

  • オペレーティングシステム
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+は問題なく動作します (古いバージョンもおそらく動作します)
  • Python 3.12+(手順ではPython 3.8.16と記載されていますが、これは動作しません ⚠️)
  • PostgreSQL 16(手順ではPostgreSQL 12+と記載されていますが、これはおそらく動作します)

ハードウェア

推奨スペック

  • 1-2コア
  • 1-2 GBメモリ
  • 20 GBディスク容量

Deciderはまだ多くの同時ユーザーに対してテストされていません(これはまもなく変更される予定です)。
しかし、非常に軽量で、両方のコンテナの合計RAMは約250MBです(docker statsによる)。
ビルドプロセス中にソースがRAMにロードされる際にはピークに達し、375MB程度になります。

🧑‍⚖️ ATT&CK®データに関する免責事項

default_config/build_sources/enterprise-attack下のJSONは、https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack から取得されています。

© 2023 The MITRE Corporation. この作品はMITRE Corporationの許可を得て複製および配布されています。

付録A: Decider 1/2でのATT&CKコンテンツの更新

🐳 Dockerの更新手順

root@kitploit:~
# (in repo root)

# pull v13 content
git pull

# remove containers (DB data is safe)
sudo docker compose down

# rebuild images (v13 files copy-over)
sudo docker compose up --build

# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 手動更新手順

root@kitploit:~
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0

# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
ツールをダウンロード