
特定の脅威グループの戦術、テクニック、緩和策、検出方法についてMITRE ATT&CK APIに問い合わせるPythonスクリプト。
MITREはATT&CK APIの機能を非推奨とし、間もなく廃止する予定です。彼らはSTIXの利用に移行しました。私のコードは参考用として利用可能ですが、開発初期段階にあるATT&CK Intel Webアプリで同じ情報を提供しています。リンクは以下です。常に改善を目指しています。Webアプリへの提案があれば、gr4ym4ntx[at]gmail[dot]comまでお送りください。お楽しみに。
特定の脅威グループに対する戦術、技術、緩和策、検出方法をMITRE ATT&CK APIに問い合わせるシンプルなPythonスクリプト。
以下の2つの方法のいずれかを使用:
pip3 install -r requirements.txtpython3 attackintel.py