Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
decider — Uma aplicação web que auxilia defensores de rede, analistas e pesquisadores no processo de mapear comportamentos adversários para o framework MITRE ATT&CK®. | Kitploit
Ferramentas/GitHubGitHub/cisagov/decider
Testes de PenetraçãoInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
GitHubcisagov/decider

decider

Uma aplicação web que auxilia defensores de rede, analistas e pesquisadores no processo de mapear comportamentos adversários para o framework MITRE ATT&CK®.

Ver Repositório
1.2k129há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Decider

Creative Commons License
Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.
Este projeto faz uso do MITRE ATT&CK® - Termos de Uso do ATT&CK.

📰 3.0.0 - Kiosk está aqui

  • O Decider agora não requer login e é responsivo.
  • As atualizações de conteúdo foram simplificadas para copiar arquivos e reiniciar o Docker.
  • A configuração do Docker mudou o suficiente para que não haja exatamente um processo de atualização de 2 para 3, apenas uma instalação limpa da versão 3.
  • No entanto, a estrutura do banco de dados é a mesma - portanto, o Decider 2.x.y pode ser usado para editar conteúdo.

Isto é Firefox - mas funciona também em dispositivos móveis!
Screenshot do Decider em uma Janela de Navegador Pequena

🤔 O que é?

⏩ Resumo

Uma aplicação web que auxilia defensores de rede, analistas e pesquisadores no processo de mapeamento de comportamentos adversários para o MITRE ATT&CK® Framework.

📕 Em Detalhe

O Decider é uma ferramenta para ajudar analistas a mapear o comportamento adversário para o MITRE ATT&CK Framework. O Decider facilita a criação de mapeamentos ATT&CK de forma correta, guiando os usuários pelo processo de mapeamento. Ele faz isso fazendo uma série de perguntas orientadas sobre a atividade adversária para ajudá-los a chegar à tática, técnica ou sub técnica correta. O Decider possui uma funcionalidade poderosa de pesquisa e filtragem que permite aos usuários focar nas partes do ATT&CK que são relevantes para sua análise. O Decider também possui uma funcionalidade de carrinho que permite aos usuários exportar resultados para formatos comumente usados, como tabelas e mapas de calor do ATT&CK Navigator.

📖 Guia do Usuário

  • Guia em Markdown
  • Guia em HTML

Nota: O MD pode ser visualizado diretamente no GitHub, enquanto o HTML deve ser baixado para visualização local. O MD parecerá um pouco estranho - pois contém diretivas Pandoc usadas na geração do HTML.

📐 Propósito Pretendido

O Decider, em última análise, tenta facilitar o mapeamento para o ATT&CK.

Ele oferece:

  • Uma árvore de perguntas com paginação de resultados (estrutura seu progresso)
  • Opções de pesquisa + filtragem de técnicas
  • Sugestões de outras técnicas que podem ter ocorrido

O Decider não pretende substituir o site do ATT&CK - mas sim atuar como uma ferramenta complementar que leva você até lá no final. Apenas informações que auxiliam no mapeamento são incluídas.

💻 Capturas de Tela do Aplicativo

🌳 Árvore de Perguntas

(você está aqui)[Matrix > Tática] > Técnica > Sub técnica Página da Árvore de Perguntas do Decider

🔍 Pesquisa Completa de Técnicas

Expressões booleanas, correspondência de prefixo e stemming incluídos. Página de Pesquisa Completa de Técnicas do Decider

Instalação

🐳 Docker

Melhor opção para 99% das pessoas

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edite .env - defina DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# nenhuma senha padrão é fornecida :)
cp -r default_config/. config/
sudo docker compose up

Em seguida, acesse o link após a inicialização (padrão: http://localhost:8001/). Saída do Terminal do Docker na Inicialização do Decider

Configuração Facilitada

Alterando config/? Basta:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

No entanto, alterar variáveis no .env requer

root@kitploit:~
sudo docker compose up

que recriará os contêineres com ambientes modificados

HTTPS / URL

Determinação do Endpoint (variáveis .env):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='qualquercoisa' -> https://WEB_IP:WEB_PORT/
Localização do Certificado HTTPS
  • Escreva estes 2 arquivos para configurar SSL:
    • config/certs/decider.key
    • config/certs/decider.crt
  • Se algum arquivo estiver faltando, um certificado autoassinado é gerado e usado em vez disso

🧑‍💻 Instalação Manual

⚠️ Instruções desatualizadas

  • Docker é o método preferido de instalação
  • As instruções de instalação manual requerem ajustes se seguidas
    • Você precisa de Python 3.12+ (as instruções mencionam Python 3.8.16, que não funcionará ⚠️)
    • Você pode precisar de PostgreSQL 16 (as instruções mencionam PostgreSQL 12+, que deve funcionar)

Ubuntu 22.04

Guia de Instalação Ubuntu

CentOS 7

Guia de Instalação CentOS

Nota sobre Requisitos Pip

Para Todos
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
Para Desenvolvedores
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

Outros SOs

Leia os guias do Ubuntu e CentOS e recrie as ações de acordo com sua plataforma.

Windows

open() em Python usa a codificação de texto padrão do sistema

  • Isto é utf-8 no macOS e Linux
  • Isto é windows-1252 no Windows
    • Isso causa problemas na leitura dos JSONs para o processo de construção do banco de dados
    • Adicionar encoding='utf-8' como argumento em cada open() pode permitir a implantação no Windows
macOS

(Pelo menos usuários M1) Certifique-se de (1) instalar o Postgres antes de (2, 3) instalar os requisitos pip

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ Requisitos

a partir de 24 de abril de 2023

Software

Docker

Versões exatas requeridas não especificadas.

  • Deve ser usada uma versão atualizada do Docker e Docker Compose.
  • docker compose deve funcionar, enquanto docker-compose está desatualizado.

Manual

  • Sistema Operacional
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ funciona bem (versões anteriores também devem funcionar)
  • Python 3.12+ (as instruções mencionam Python 3.8.16, que não funcionará ⚠️)
  • PostgreSQL 16 (as instruções mencionam PostgreSQL 12+, que deve funcionar)

Hardware

Especificações Sugeridas

  • 1-2 Núcleos
  • 1-2 GB de Memória
  • 20 GB de Espaço em Disco

O Decider ainda não foi testado contra muitos usuários simultâneos (isso mudará em breve).
Mas é extremamente leve - consome aproximadamente 250MB de RAM total para ambos os contêineres (docker stats).
Ele atinge pico durante o processo de construção, onde as fontes são carregadas na RAM, chegando a cerca de 375MB.

🧑‍⚖️ Aviso sobre Dados ATT&CK®

Os JSONs em default_config/build_sources/enterprise-attack são obtidos de https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack

© 2023 The MITRE Corporation. Este trabalho é reproduzido e distribuído com permissão da The MITRE Corporation.

Apêndice A: Atualizando o Conteúdo ATT&CK no Decider 1/2

🐳 Instruções de Atualização Docker

root@kitploit:~
# (na raiz do repositório)

# puxe o conteúdo v13
git pull

# remova contêineres (dados do banco estão seguros)
sudo docker compose down

# reconstrua imagens (os arquivos v13 são copiados)
sudo docker compose up --build

# adicione a versão
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 Instruções de Atualização Manual

root@kitploit:~
# (raiz de instalação, mesma que raiz do repositório, contém a pasta app/)
cd /opt/decider/1.0.0

# use o usuário decider app, com o venv app, para o script add_version
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
Baixar ferramenta