
네트워크 방어자, 분석가, 연구자들이 공격자 행위를 MITRE ATT&CK® 프레임워크에 매핑하는 과정을 지원하는 웹 애플리케이션입니다.

이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
이 프로젝트는 MITRE ATT&CK®을 사용합니다. - ATT&CK 이용 약관
Firefox에서 본 화면입니다. 하지만 모바일에서도 작동합니다!

네트워크 방어자, 분석가, 연구자가 적대자 행동을 MITRE ATT&CK® 프레임워크에 매핑하는 과정을 지원하는 웹 애플리케이션입니다.
Decider는 분석가가 적대자 행동을 MITRE ATT&CK 프레임워크에 매핑하는 데 도움을 주는 도구입니다. Decider는 사용자에게 매핑 과정을 안내하는 일련의 질문을 통해 ATT&CK 매핑을 쉽고 정확하게 만듭니다. 적대자 활동에 대한 안내 질문을 제시하여 올바른 전술(tactic), 기법(technique) 또는 하위 기법(subtechnique)에 도달할 수 있도록 합니다. Decider는 강력한 검색 및 필터 기능을 제공하여 사용자가 분석에 관련된 ATT&CK 부분에 집중할 수 있게 합니다. 또한 카트(cart) 기능을 통해 결과를 표나 히트맵과 같은 일반적인 형식으로 내보낼 수 있습니다.
참고: MD 파일은 GitHub에서 직접 볼 수 있지만, HTML 파일은 로컬에서 보려면 다운로드해야 합니다. MD 파일에는 HTML 생성에 사용된 Pandoc 지시문이 포함되어 있어 약간 이상하게 보일 수 있습니다.
Decider는 궁극적으로 ATT&CK에 매핑하는 작업을 더 쉽게 만들고자 합니다.
제공하는 기능:
Decider는 ATT&CK 사이트를 대체하려는 것이 아니라, 결국 그곳으로 안내하는 보조 도구 역할을 합니다. 매핑에 도움이 되는 정보만 포함되어 있습니다.
(현재 위치)[Matrix > Tactic] > Technique > SubTechnique

부울 표현식, 접두사 일치, 형태소 분석 포함.

99%의 사용자에게 가장 좋은 방법
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# 기본 비밀번호는 제공되지 않습니다 :)
cp -r default_config/. config/
sudo docker compose up
그런 다음 시작되면 링크에 접속하세요 (기본값: http://localhost:8001/).

config/를 변경하려면 다음만 실행하면 됩니다:
sudo docker compose stop
sudo docker compose start
그러나 .env의 변수를 변경하려면 다음이 필요합니다:
sudo docker compose up
수정된 환경으로 컨테이너를 다시 생성합니다.
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
Ubuntu 및 CentOS 가이드를 읽고 사용 중인 플랫폼에 맞게 조치를 재현하세요.
Python의 open()은 시스템 기본 텍스트 인코딩을 사용합니다.
utf-8windows-1252
open()에 encoding='utf-8' 인수를 추가하면 Windows 배포가 가능할 수도 있습니다.(M1 사용자 기준) pip 요구사항을 설치하기 전에 (1) Postgres를 설치한 다음 (2, 3) 설치하십시오.
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txt2023년 4월 24일 기준
정확한 필수 버전은 명시되지 않았습니다.
docker compose는 작동해야 하지만 docker-compose는 구식입니다.Decider는 아직 많은 동시 사용자에 대해 테스트되지 않았습니다 (이 부분은 곧 변경될 예정입니다).
하지만 매우 가볍습니다. 두 컨테이너 모두 총 약 250MB의 RAM을 사용합니다 (docker stats).
소스를 RAM에 로드하는 빌드 과정에서 최대 375MB 정도까지 올라갑니다.
default_config/build_sources/enterprise-attack 아래의 JSON 파일들은 https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack 에서 가져왔습니다.
© 2023 The MITRE Corporation. 이 작업은 MITRE Corporation의 허가를 받아 복제 및 배포됩니다.
# (저장소 루트에서)
# v13 콘텐츠 가져오기
git pull
# 컨테이너 제거 (DB 데이터는 안전함)
sudo docker compose down
# 이미지 다시 빌드 (v13 파일 복사)
sudo docker compose up --build
# 버전 추가
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (설치 루트, 저장소 루트와 동일, app/ 폴더 포함)
cd /opt/decider/1.0.0
# decider 앱 사용자, app venv를 사용하여 add_version 스크립트 실행
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0