
MITRE ATT&CK 프레임워크의 잠재적 적용 범위를 보여주는 이벤트 수준의 데이터 소스 평가
이벤트 수준의 데이터 소스 평가를 통해 "MITRE ATT&CK" 프레임워크의 잠재적 적용 범위를 보여주는 도구입니다.
이 도구는 제가 개발했으며 "MITRE" 또는 그 훌륭한 "ATT&CK" 팀과는 아무런 관련이 없습니다. 데이터 소스 매핑을 용이하게 하여 잠재적인 적용 범위를 평가할 수 있도록 개발되었습니다.
블로그 게시물에서 자세한 내용을 확인하세요 여기
이 도구는 ImportExcel 모듈이 필요합니다. 다음과 같이 설치하세요: PS C:\> Install-Module ImportExcel
모듈을 가져옵니다: Import-Module .\ATTACKdatamap.psd1
OS X 전용: ImportExcel 모듈은 기본적으로 자동 크기 조정이 불가능합니다. 설치: brew install mono-libgdiplus
ATT&CK Navigator로 가져올 JSON 파일을 생성합니다. mitre_data_assessment.xlsx 파일에는 모든 기술(Techniques)이 포함되어 있으며, Invoke-ATTACK-UpdateExcel을 통해 업데이트할 수 있습니다.
각 기술에는 데이터 소스(DataSources)가 포함되어 있으며, 제가 개별적으로 가중치를 부여했습니다. DataSourceEventTypes는 환경별로 점수를 매겨야 합니다.
이 스크립트는 각 데이터 소스 점수를 곱하여 총 기술 점수에 더합니다. 설명에 생성 날짜가 추가됩니다.
예제
PS C:\> Request-ATTACKjson -Excelfile .\mitre_data_assessment.xlsx -Template .\template.json -Output 2019-03-23-ATTACKcoverage.json
이 모든 내용은 JSON 파일로 수집되며 다음에서 열 수 있습니다: MITRE ATT&CK Navigator/enterprise/
이 명령은 모든 MITRE ATT&CK 관련 필드를 테이블로 생성하고 Excel 시트에서 REF-DataSources 워크시트를 생성하거나 업데이트합니다.
예제
PS C:\> Invoke-ATTACKUpdateExcel -AttackPath .\enterprise-attack.json -Excelfile .\mitre_data_assessment.xlsx
-AttackPath 및 -Excelfile 매개변수는 선택 사항입니다.
MITRE ATT&CK Enterprise JSON 파일을 다운로드합니다.
예제
PS C:\> Get-ATTACKdata -AttackPath ./enterprise-attack.json
-AttackPath 매개변수는 선택 사항입니다.