Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
decider — 네트워크 방어자, 분석가, 연구자들이 공격자 행위를 MITRE ATT&CK® 프레임워크에 매핑하는 과정을 지원하는 웹 애플리케이션입니다. | Kitploit
도구/GitHubGitHub/cisagov/decider
Penetration TestingThreat IntelligenceLearning & EducationCurated Resources
GitHubcisagov/decider

decider

네트워크 방어자, 분석가, 연구자들이 공격자 행위를 MITRE ATT&CK® 프레임워크에 매핑하는 과정을 지원하는 웹 애플리케이션입니다.

저장소 보기
1.2k12921년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Decider

Creative Commons License
이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
이 프로젝트는 MITRE ATT&CK®을 사용합니다. - ATT&CK 이용 약관

📰 3.0.0 - Kiosk가 도입되었습니다

  • 이제 Decider는 로그인 없이 사용할 수 있으며 반응형(responsive)으로 작동합니다.
  • 콘텐츠 업데이트는 파일을 복사하고 Docker를 재시작하는 것만으로 간단해졌습니다.
  • Docker 설정이 크게 변경되어 2 → 3 업데이트 과정이 따로 존재하지 않으며, 3 버전을 새로 설치하면 됩니다.
  • 다만 데이터베이스 구조는 동일하므로, Decider 2.x.y를 활용하여 콘텐츠를 편집할 수 있습니다.

Firefox에서 본 화면입니다. 하지만 모바일에서도 작동합니다!
작은 브라우저 창에서 본 Decider 스크린샷

🤔 무엇인가요?

⏩ 요약

네트워크 방어자, 분석가, 연구자가 적대자 행동을 MITRE ATT&CK® 프레임워크에 매핑하는 과정을 지원하는 웹 애플리케이션입니다.

📕 상세 설명

Decider는 분석가가 적대자 행동을 MITRE ATT&CK 프레임워크에 매핑하는 데 도움을 주는 도구입니다. Decider는 사용자에게 매핑 과정을 안내하는 일련의 질문을 통해 ATT&CK 매핑을 쉽고 정확하게 만듭니다. 적대자 활동에 대한 안내 질문을 제시하여 올바른 전술(tactic), 기법(technique) 또는 하위 기법(subtechnique)에 도달할 수 있도록 합니다. Decider는 강력한 검색 및 필터 기능을 제공하여 사용자가 분석에 관련된 ATT&CK 부분에 집중할 수 있게 합니다. 또한 카트(cart) 기능을 통해 결과를 표나 히트맵과 같은 일반적인 형식으로 내보낼 수 있습니다.

ATT&CK Navigator

📖 사용자 가이드

  • Markdown 가이드
  • HTML 가이드

참고: MD 파일은 GitHub에서 직접 볼 수 있지만, HTML 파일은 로컬에서 보려면 다운로드해야 합니다. MD 파일에는 HTML 생성에 사용된 Pandoc 지시문이 포함되어 있어 약간 이상하게 보일 수 있습니다.

📐 사용 목적

Decider는 궁극적으로 ATT&CK에 매핑하는 작업을 더 쉽게 만들고자 합니다.

제공하는 기능:

  • 결과를 페이지네이션한 질문 트리(진행 상황을 구조화)
  • 기법 검색 + 필터링 옵션
  • 발생했을 수 있는 다른 기법 제안

Decider는 ATT&CK 사이트를 대체하려는 것이 아니라, 결국 그곳으로 안내하는 보조 도구 역할을 합니다. 매핑에 도움이 되는 정보만 포함되어 있습니다.

💻 앱 내 스크린샷

🌳 질문 트리

(현재 위치)[Matrix > Tactic] > Technique > SubTechnique Decider의 질문 트리 페이지

🔍 전체 기법 검색

부울 표현식, 접두사 일치, 형태소 분석 포함. Decider의 전체 기법 검색 페이지

설치

🐳 Docker

99%의 사용자에게 가장 좋은 방법

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# 기본 비밀번호는 제공되지 않습니다 :)
cp -r default_config/. config/
sudo docker compose up

그런 다음 시작되면 링크에 접속하세요 (기본값: http://localhost:8001/). Docker 부팅 시 Decider 터미널 출력

구성 쉽게 변경하기

config/를 변경하려면 다음만 실행하면 됩니다:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

그러나 .env의 변수를 변경하려면 다음이 필요합니다:

root@kitploit:~
sudo docker compose up

수정된 환경으로 컨테이너를 다시 생성합니다.

HTTPS / URL

엔드포인트 결정 (.env 변수):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
HTTPS 인증서 위치
  • SSL을 설정하려면 다음 2개 파일을 작성하세요:
    • config/certs/decider.key
    • config/certs/decider.crt
  • 두 파일 중 하나라도 없으면 자체 서명 인증서가 생성되어 대신 사용됩니다.

🧑‍💻 수동 설치

⚠️ 설치 지침이 오래되었습니다

  • Docker가 선호되는 설치 방법입니다.
  • 수동 설치 지침은 따라하려면 조정이 필요합니다.
    • Python 3.12+가 필요합니다 (지침에는 Python 3.8.16이 언급되어 있지만, 작동하지 않습니다 ⚠️)
    • PostgreSQL 16이 필요할 수 있습니다 (지침에는 PostgreSQL 12+가 언급되어 있지만, 작동해야 합니다)

Ubuntu 22.04

Ubuntu 설치 가이드

CentOS 7

CentOS 설치 가이드

Pip 요구사항 참고 사항

일반 사용자
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
개발자
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

기타 OS

Ubuntu 및 CentOS 가이드를 읽고 사용 중인 플랫폼에 맞게 조치를 재현하세요.

Windows

Python의 open()은 시스템 기본 텍스트 인코딩을 사용합니다.

  • macOS 및 Linux에서는 utf-8
  • Windows에서는 windows-1252
    • 데이터베이스 빌드 과정에서 JSON을 읽는 데 문제가 발생합니다.
    • 각 open()에 encoding='utf-8' 인수를 추가하면 Windows 배포가 가능할 수도 있습니다.
macOS

(M1 사용자 기준) pip 요구사항을 설치하기 전에 (1) Postgres를 설치한 다음 (2, 3) 설치하십시오.

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ 요구사항

2023년 4월 24일 기준

소프트웨어

Docker

정확한 필수 버전은 명시되지 않았습니다.

  • 최신 버전의 Docker와 Docker Compose를 사용해야 합니다.
  • docker compose는 작동해야 하지만 docker-compose는 구식입니다.

수동

  • 운영 체제
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+도 잘 작동함 (이전 버전도 작동해야 함)
  • Python 3.12+ (지침에는 Python 3.8.16이 언급되어 있지만 작동하지 않음 ⚠️)
  • PostgreSQL 16 (지침에는 PostgreSQL 12+가 언급되어 있지만 작동해야 함)

하드웨어

권장 사양

  • 1-2 코어
  • 1-2 GB 메모리
  • 20 GB 디스크 공간

Decider는 아직 많은 동시 사용자에 대해 테스트되지 않았습니다 (이 부분은 곧 변경될 예정입니다).
하지만 매우 가볍습니다. 두 컨테이너 모두 총 약 250MB의 RAM을 사용합니다 (docker stats).
소스를 RAM에 로드하는 빌드 과정에서 최대 375MB 정도까지 올라갑니다.

🧑‍⚖️ ATT&CK® 데이터 면책 조항

default_config/build_sources/enterprise-attack 아래의 JSON 파일들은 https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack 에서 가져왔습니다.

© 2023 The MITRE Corporation. 이 작업은 MITRE Corporation의 허가를 받아 복제 및 배포됩니다.

부록 A: Decider 1/2에서 ATT&CK 콘텐츠 업데이트

🐳 Docker 업데이트 지침

root@kitploit:~
# (저장소 루트에서)

# v13 콘텐츠 가져오기
git pull

# 컨테이너 제거 (DB 데이터는 안전함)
sudo docker compose down

# 이미지 다시 빌드 (v13 파일 복사)
sudo docker compose up --build

# 버전 추가
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 수동 업데이트 지침

root@kitploit:~
# (설치 루트, 저장소 루트와 동일, app/ 폴더 포함)
cd /opt/decider/1.0.0

# decider 앱 사용자, app venv를 사용하여 add_version 스크립트 실행
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
도구 다운로드