Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DeTTECT — 전술, 기법 및 전투 위협 탐지 | Kitploit
도구/GitHubGitHub/rabobank-cdc/dettect
Defensive ToolsSCADA/ICS SecurityMobile SecurityThreat IntelligenceIntrusion DetectionIncident ResponseLog Analysis
GitHubrabobank-cdc/dettect

DeTTECT

전술, 기법 및 전투 위협 탐지

저장소 보기
2.3k3493416일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
DeTT&CT DeTT&CT

전술, 기법 및 전투 위협 탐지

최신 버전: 2.2.0

DeTT&CT를 시작하려면 다음 자료 중 하나를 확인하세요:

  • Wiki의 이 페이지.
  • NVISO의 Renaud Frère가 작성한 이 블로그에는 DeTT&CT의 기능에 대한 포괄적이고 최신의 설명이 있습니다.
  • 블로그: mbsecure.nl/blog/2019/5/dettact-mapping-your-blue-team-to-mitre-attack 또는
  • 블로그: siriussecurity.nl/blog/2019/5/8/mapping-your-blue-team-to-mitre-attack.

동영상

  • hack.lu 2019에서 진행한 발표.
  • 데이터 소스 가시성 및 매핑에 관한 Justin Henderson의 동영상.

DeTT&CT는 블루 팀이 ATT&CK를 사용하여 데이터 로그 소스 품질, 가시성 범위, 탐지 범위 및 위협 행위자 행동을 점수화하고 비교할 수 있도록 지원하는 것을 목표로 합니다. 이 모든 것은 다양한 방식으로 조직을 표적으로 하는 공격에 더 잘 대비할 수 있도록 도와줍니다. DeTT&CT 프레임워크는 Python 도구(DeTT&CT CLI), YAML 관리 파일, DeTT&CT Editor(YAML 관리 파일 생성 및 편집용) 및 점수 테이블(탐지, 데이터 소스, 가시성용)로 구성됩니다.

DeTT&CT는 ATT&CK 도메인 Enterprise, ICS 및 Mobile에 대해 다음 기능을 제공합니다:

  • 데이터 소스의 품질을 관리하고 점수화합니다.
  • 예를 들어 엔드포인트에 대한 가시성에 대한 통찰력을 얻습니다.
  • 탐지 범위를 매핑합니다.
  • 위협 행위자 행동을 매핑합니다.
  • 가시성, 탐지 범위 및 위협 행위자 행동을 비교하여 탐지 및 가시성(사용 가능한 데이터 소스에 기반)의 개선 가능성을 찾아냅니다. 이는 블루 팀 활동의 우선순위를 정하는 데 도움이 될 수 있습니다.
  • 데이터 소스별로 포괄되는 기법 수에 대한 (플랫폼별) 통계를 얻습니다.

색상 시각화는 MITRE의 ATT&CK™ Navigator의 도움으로 생성됩니다. DeTT&CT에서 생성된 레이어 파일의 경우, 레이어 파일의 메타데이터에 노란색 밑줄이 생기지 않도록 이 Navigator URL을 사용하는 것이 좋습니다: https://mitre-attack.github.io/attack-navigator/#comment_underline=false&metadata_underline=false

작성자 및 기여

이 프로젝트는 Marcus Bakker(Twitter: @Bakk3rM)와 Ruben Bouman(Twitter: @rubinatorz)에 의해 개발 및 유지 관리되고 있습니다. 언제든 연락 주세요, DM은 열려 있습니다. DeTT&CT 사용 방법에 대한 질문은 GitHub 이슈를 통해 남겨주시면 감사하겠습니다. 질문과 답변이 거기에 있으면 비슷한 질문과 문제를 가진 다른 사람들에게 큰 도움이 됩니다.

기여를 환영합니다! 기여는 코드뿐만 아니라 향후 개발, 사용성 개선 등에 대한 아이디어도 포함될 수 있습니다.

스폰서

다음 기관들이 시간적 또는 재정적으로 DeTT&CT 개발을 지원했습니다.

  • Rabobank - 네덜란드의 다국적 은행 및 금융 서비스 기업입니다. 식품 및 농업 관련 사업이 Rabobank의 주요 국제적 초점을 이룹니다.

    DeTT&CT의 상당 부분은 우리가 Rabobank에서 계약직으로 근무할 당시 개발되었습니다.

  • Cyber Security Sharing & Analytics (CSSA) - 2014년 11월, 사이버 보안 문제에 선제적이고 신속하며 효과적으로 공동 대응하기 위한 연합체로 독일의 7개 주요 기업이 설립했습니다. 현재 CSSA는 13개의 회원사를 보유하고 있습니다.

    CSSA의 재정적 후원으로 DeTT&CT에 ATT&CK ICS 지원을 추가했습니다.

  • Dutch National Police. 네덜란드 경찰의 재정적 후원으로 DeTT&CT에 ATT&CK Mobile 지원을 추가했습니다.

다른 사람들의 작업

다른 사람들의 작업은 DeTT&CT 내 일부 기능에 영감을 주었습니다:

  • Roberto Rodriguez의 데이터 품질 및 MITRE ATT&CK™ 기법 점수화에 대한 작업(How Hot Is Your Hunt Team?, Ready to hunt? First, Show me your data!).
  • GitHub의 MITRE ATT&CK Mapping 프로젝트: https://github.com/siriussecurity/mitre-attack-mapping.

타사 도구: Dettectinator

DeTT&CT YAML 파일을 위한 Python 라이브러리.

Dettectinator는 SOC 자동화 도구에 포함되도록 설계되었습니다. Python 라이브러리로 포함하거나 명령줄을 통해 사용할 수 있습니다.

Dettectinator는 SIEM 또는 EDR에서 탐지를 읽고 DeTT&CT YAML 파일을 생성/업데이트하는 플러그인을 제공하므로, ATT&CK Navigator에서 ATT&CK 탐지 범위를 시각화하는 데 사용할 수 있습니다.

자세한 정보는 Github에서 확인할 수 있습니다: Dettectinator.

예시

YAML 파일은 점수 및 관련 속성을 관리하는 데 사용됩니다. 이러한 모든 것은 JSON 레이어 파일을 ATT&CK Navigator에 로드하여 시각화할 수 있습니다(일부 유형의 점수 및 속성은 Excel로 내보낼 수도 있습니다).

아래는 데이터 소스를 ATT&CK에 매핑하는 예시로, 가시성 범위에 대한 대략적인 개요를 제공합니다:

DeTT&CT - Data quality


python dettect.py generic -ds 명령을 사용하면 ATT&CK 내에서 가장 많은 기법을 다루는 데이터 소스를 확인할 수 있습니다. 예를 들어, 이는 많은 가시성을 제공하므로 SIEM(유사) 솔루션에 보유하기에 좋은 후보가 되는 데이터 소스를 식별하는 데 유용할 수 있습니다.

도구 다운로드