
특정 위협 그룹에 대한 전술, 기술, 대응책 및 탐지 방법을 MITRE ATT&CK API에 질의하는 파이썬 스크립트입니다.
MITRE는 ATT&CK API 기능을 더 이상 사용하지 않기로 결정했으며 곧 단계적으로 폐지할 예정입니다. STIX를 활용하는 방향으로 전환했습니다. 제 코드는 참조용으로 계속 제공되지만, 현재 개발 초기 단계에 있으며 동일한 정보를 제공하는 ATT&CK Intel 웹앱을 확인해 보실 수 있습니다. 아래 링크가 있습니다. 항상 개선을 위해 노력하고 있습니다. 웹앱에 대한 제안이 있으시면 gr4ym4ntx[at]gmail[dot]com으로 제안을 보내주세요. 즐기세요.
특정 위협 그룹에 대한 전술, 기법, 완화 및 탐지 방법을 MITRE ATT&CK API에 질의하는 간단한 파이썬 스크립트입니다.
다음 두 가지 방법 중 하나를 사용하세요:
pip3 install -r requirements.txtpython3 attackintel.py