
ネットワーク防御者、アナリスト、研究者が敵対者の行動をMITRE ATT&CK®フレームワークにマッピングするプロセスを支援するWebアプリケーション。

この作品はCreative Commons Attribution 4.0 International Licenseの下でライセンスされています。
このプロジェクトはMITRE ATT&CK®を利用しています - ATT&CK利用規約。
これはFirefoxですが、モバイルでも動作します!

ネットワーク防御者、アナリスト、研究者が敵対者の行動をMITRE ATT&CK®フレームワークにマッピングするプロセスを支援するWebアプリケーションです。
Deciderは、アナリストが敵対者の行動をMITRE ATT&CKフレームワークにマッピングするのを支援するツールです。Deciderは、ユーザーをマッピングプロセスに導くことで、ATT&CKマッピングを正しく作成しやすくします。敵対者の活動に関する一連のガイド付き質問を提示し、正しい戦術、技法、またはサブ技法に到達するのを助けます。Deciderには強力な検索とフィルター機能があり、ユーザーは分析に関連するATT&CKの部分に集中できます。また、カート機能があり、結果をテーブルやATT&CK Navigatorヒートマップなどの一般的な形式にエクスポートできます。
注: MDはGitHub上で直接表示できますが、HTMLはローカルで表示するためにダウンロードする必要があります。MDは少し奇妙に見えるかもしれません。これは、HTML生成に使用されるPandocディレクティブが含まれているためです。
Deciderは最終的に、ATT&CKへのマッピングを容易にすることを目指しています。
提供する機能:
DeciderはATT&CKサイトを置き換えることを意図していません。むしろ、最終的にそこへ導く補完的なツールとして機能します。マッピングを補助する情報のみが含まれています。
(現在地)[マトリックス > 戦術] > 技法 > サブ技法

ブール式、前方一致、ステミングを含む。

99%の人にとって最良の選択肢
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up
起動後、リンクにアクセスします(デフォルト:http://localhost:8001/)。

config/を変更する場合は、次のようにしてください:
sudo docker compose stop
sudo docker compose start
ただし、.envの変数を変更するには以下が必要です:
sudo docker compose up
これにより、変更された環境でコンテナが再作成されます。
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
UbuntuおよびCentOSのガイドを読み、お使いのプラットフォームに応じて手順を再現してください。
Pythonのopen()はシステムのデフォルトテキストエンコーディングを使用します
utf-8ですwindows-1252です
open()にencoding='utf-8'を引数として追加すると、Windowsへのデプロイが可能かもしれません(少なくともM1ユーザー)pip要件をインストールする前に、(1) Postgresをインストールしてから(2, 3)を実行してください
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txt2023年4月24日現在
正確な必要バージョンは未指定。
docker composeは動作するはずですが、docker-composeは古いです。Deciderはまだ多くの同時ユーザーに対してテストされていません(これはまもなく変更される予定です)。
しかし、非常に軽量で、両方のコンテナの合計RAMは約250MBです(docker statsによる)。
ビルドプロセス中にソースがRAMにロードされる際にはピークに達し、375MB程度になります。
default_config/build_sources/enterprise-attack下のJSONは、https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack から取得されています。
© 2023 The MITRE Corporation. この作品はMITRE Corporationの許可を得て複製および配布されています。
# (in repo root)
# pull v13 content
git pull
# remove containers (DB data is safe)
sudo docker compose down
# rebuild images (v13 files copy-over)
sudo docker compose up --build
# add version
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (install root, same as repo root, contains app/ folder)
cd /opt/decider/1.0.0
# use decider app-user, with app venv, for add_version script
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0