

Elementalは、MITRE ATT&CKのテクニック、Atomic Red Teamテスト、および280以上のSigmaルールを集約した脅威ライブラリです。ATT&CKデータセットを探索するための代替手段を提供し、関連するAtomic Red TeamテストとSigmaルールを各テクニックにマッピングします。Elementalは、防御担当者がカスタムATT&CKテクニックを作成し、Sigmaルールをアップロードすることを可能にします。ATT&CKデータセットは、hunters-forgeのattackcti Pythonクライアントを介して収集されました。Atomic Red TeamテストはAtomic Red TeamのGitHubリポジトリからインポートされました。Sigmaルールは、ATT&CKタグが含まれている場合にSigmaのGitHubルールコレクションからインポートされました。
このプラットフォームは、カリフォルニア大学バークレー校の情報とサイバーセキュリティ修士プログラムのキャップストーンプロジェクトとして考案されました。新しいアイデアや改善に向けたコミュニティからのフィードバックを楽しみにしています。このElementalのインスタンスは実験的なものであり、本番環境でのデプロイ用に構成されていません。本番サーバーの設定については、Djangoのドキュメントを参照してください。
git clone https://github.com/Elemental-attack/Elemental.git
cd Elemental/elemental
pip install -r requirements.txt
python manage.py runserver
デフォルトのDjango管理ページの認証情報: ユーザー: elemental | パスワード: berkelium
Mitre ATT&CK - https://github.com/mitre/cti
Atomic Red Team - https://github.com/redcanaryco/atomic-red-team
ATT&CK Python Client - https://github.com/hunters-forge/ATTACK-Python-Client
Sigma - https://github.com/Neo23x0/sigma
ライセンスファイルを参照してください。