Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DeTTECT — Detectar Táticas, Técnicas e Ameaças de Combate | Kitploit
Ferramentas/GitHubGitHub/rabobank-cdc/dettect
Ferramentas DefensivasSegurança SCADA/ICSSegurança MóvelInteligência de AmeaçasDetecção de IntrusãoResposta a IncidentesAnálise de Logs
GitHubrabobank-cdc/dettect

DeTTECT

Detectar Táticas, Técnicas e Ameaças de Combate

Ver Repositório
2.3k349há 15 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
DeTT&CT DeTT&CT

Detecte Táticas, Técnicas e Ameaças de Combate

Última versão: 2.2.0

Para começar com DeTT&CT, confira um destes recursos:

  • Esta página na Wiki.
  • Este blog escrito por Renaud Frère da NVISO possui uma descrição abrangente e recente sobre as capacidades do DeTT&CT.
  • Blog: mbsecure.nl/blog/2019/5/dettact-mapping-your-blue-team-to-mitre-attack ou
  • Blog: siriussecurity.nl/blog/2019/5/8/mapping-your-blue-team-to-mitre-attack.

Vídeos

  • Nossa palestra no hack.lu 2019.
  • O vídeo de Justin Henderson sobre visibilidade de fontes de dados e mapeamento.

O DeTT&CT tem como objetivo auxiliar as equipes azuis no uso do ATT&CK para pontuar e comparar a qualidade das fontes de dados de log, a cobertura de visibilidade, a cobertura de detecção e os comportamentos de atores de ameaças. Tudo isso pode ajudar, de diferentes maneiras, a se tornar mais resiliente contra ataques direcionados à sua organização. O framework DeTT&CT consiste em uma ferramenta Python (CLI do DeTT&CT), arquivos de administração YAML, o DeTT&CT Editor (para criar e editar os arquivos de administração YAML) e tabelas de pontuação para detecções, fontes de dados e visibilidade.

O DeTT&CT oferece as seguintes funcionalidades para os domínios Enterprise, ICS e Mobile do ATT&CK:

  • Administre e pontue a qualidade das suas fontes de dados.
  • Obtenha insights sobre a visibilidade que você tem, por exemplo, em endpoints.
  • Mapeie a sua cobertura de detecção.
  • Mapeie comportamentos de atores de ameaças.
  • Compare visibilidade, cobertura de detecção e comportamentos de atores de ameaças para descobrir possíveis melhorias em detecção e visibilidade (com base nas suas fontes de dados disponíveis). Isso pode ajudar você a priorizar os esforços da sua equipe azul.
  • Obtenha estatísticas (por plataforma) sobre o número de técnicas cobertas por fonte de dados.

As visualizações coloridas são criadas com a ajuda do ATT&CK™ Navigator da MITRE. Para arquivos de camada criados pelo DeTT&CT, recomendamos usar este URL do Navigator, pois garante que os metadados no arquivo de camada não tenham sublinhado amarelo: https://mitre-attack.github.io/attack-navigator/#comment_underline=false&metadata_underline=false

Autores e contribuições

Este projeto é desenvolvido e mantido por Marcus Bakker (Twitter: @Bakk3rM) e Ruben Bouman (Twitter: @rubinatorz). Sinta-se à vontade para entrar em contato; as mensagens diretas estão abertas. Agradecemos se você fizer qualquer pergunta sobre como usar o DeTT&CT abrindo uma issue no GitHub. Ter as perguntas e respostas por lá ajudará muito outras pessoas com dúvidas e desafios semelhantes.

Aceitamos contribuições! As contribuições podem ser tanto em código quanto em ideias que você possa ter para desenvolvimento adicional, melhorias de usabilidade, etc.

Patrocinadores

As seguintes entidades apoiaram o desenvolvimento do DeTT&CT com tempo ou financeiramente.

  • Rabobank - Empresa multinacional holandesa de serviços bancários e financeiros. Alimentos e agronegócio constituem o foco internacional primário do Rabobank.

    Partes significativas do DeTT&CT foram desenvolvidas durante o período em que trabalhamos como prestadores de serviços no Rabobank.

  • Cyber Security Sharing & Analytics (CSSA) - Fundada em novembro de 2014 por sete grandes empresas alemãs como uma aliança para enfrentar conjuntamente os desafios de cibersegurança de forma proativa, rápida e eficaz. Atualmente, a CSSA possui 13 empresas membros.

    Com o patrocínio financeiro da CSSA, adicionamos suporte para ATT&CK ICS ao DeTT&CT.

  • Polícia Nacional dos Países Baixos. Com o patrocínio financeiro da Polícia Nacional dos Países Baixos, adicionamos suporte para ATT&CK Mobile ao DeTT&CT.

Trabalho de outras pessoas

O trabalho de outras pessoas inspirou algumas funcionalidades do DeTT&CT:

  • O trabalho de Roberto Rodriguez sobre qualidade de dados e pontuação de técnicas do MITRE ATT&CK™ (How Hot Is Your Hunt Team?, Ready to hunt? First, Show me your data!).
  • O projeto de mapeamento do MITRE ATT&CK no GitHub: https://github.com/siriussecurity/mitre-attack-mapping.

Ferramenta de terceiros: Dettectinator

A biblioteca Python para os seus arquivos YAML do DeTT&CT.

O Dettectinator foi criado para ser incluído nas suas ferramentas de automação de SOC. Ele pode ser incluído como uma biblioteca Python ou usado por meio da linha de comando.

O Dettectinator fornece plugins para ler detecções do seu SIEM ou EDR e criar/atualizar o arquivo YAML do DeTT&CT, para que você possa usá-lo para visualizar sua cobertura de detecção do ATT&CK no ATT&CK Navigator.

Mais informações podem ser encontradas no GitHub: Dettectinator.

Exemplo

Arquivos YAML são usados para administrar pontuações e propriedades relevantes. Tudo isso pode ser visualizado carregando arquivos de camada JSON no ATT&CK Navigator (alguns tipos de pontuações e propriedades também podem ser exportados para o Excel).

Veja abaixo um exemplo de mapeamento das suas fontes de dados para o ATT&CK, que fornece uma visão geral aproximada da sua cobertura de visibilidade:

DeTT&CT - Data quality


Usando o comando python dettect.py generic -ds, você pode determinar quais fontes de dados dentro do ATT&CK cobrem o maior número de técnicas. Isso pode, por exemplo, ser útil para orientar você na identificação de quais fontes de dados fornecerão muita visibilidade e, portanto, são boas candidatas para estar disponíveis em uma solução do tipo SIEM.

root@kitploit:~
Count  Data Source
--------------------------------------------------
255    Command Execution
206    Process Creation
98     File Modification
88     File Creation
82     Network Traffic Flow
78     OS API Execution
70     Network Traffic Content
58     Windows Registry Key Modification
58     Network Connection Creation
55     Application Log Content
50     Module Load
46     File Access
46     Web [DeTT&CT data source]
37     File Metadata
32     Logon Session Creation
26     Script Execution
22     Response Content
21     Internal DNS [DeTT&CT data source]
20     User Account Authentication
18     Process Access
17     Windows Registry Key Creation
17     Email [DeTT&CT data source]
15     Service Creation
15     Host Status
13     Active Directory Object Modification
12     Service Metadata
11     Process Metadata
10     Driver Load
10     File Deletion
9      Firmware Modification
9      Logon Session Metadata
9      Process Modification
8      User Account Metadata
7      Windows Registry Key Access
7      Scheduled Job Creation
7      Malware Metadata
7      Active Directory Credential Request
6      Container Creation
6      Web Credential Usage
6      Response Metadata
6      User Account Creation
6      Drive Modification
6      User Account Modification
5      Instance Creation
5      Active DNS
5      Passive DNS
5      Network Share Access
5      Drive Access
5      Service Modification
4      Image Creation
4      Instance Start
4      Active Directory Object Creation
4      Malware Content
4      Social Media
4      Domain Registration
4      Drive Creation
4      Windows Registry Key Deletion
3      Active Directory Object Access
3      Instance Metadata
3      Container Start
3      Web Credential Creation
3      Firewall Rule Modification
3      Firewall Disable
3      Instance Deletion
3      Snapshot Creation
3      Process Termination
2      Cloud Storage Enumeration
2      Cloud Storage Access
2      Pod Metadata
2      Active Directory Object Deletion
2      Cloud Service Modification
2      Cloud Service Disable
2      Certificate Registration
2      Cloud Storage Metadata
2      Instance Modification
2      Instance Stop
2      Firewall Metadata
2      Firewall Enumeration
2      Group Enumeration
2      Group Metadata
2      Image Metadata
2      Scheduled Job Metadata
2      Scheduled Job Modification
2      Kernel Module Load
2      WMI Creation
2      Group Modification
2      Driver Metadata
2      Snapshot Modification
2      Snapshot Deletion
2      Volume Deletion
2      Cloud Storage Modification
2      Cloud Service Enumeration
1      Cluster Metadata
1      Container Enumeration
1      Container Metadata
1      Pod Enumeration
1      Pod Creation
1      Pod Modification
1      Instance Enumeration
1      Snapshot Metadata
1      Snapshot Enumeration
1      Volume Metadata
1      Volume Enumeration
1      Named Pipe Metadata
1      User Account Deletion
1      Image Modification
1      Volume Creation
1      Volume Modification
1      Cloud Storage Creation
1      Cloud Service Metadata
1      Image Deletion
1      Cloud Storage Deletion
1      DHCP [DeTT&CT data source]

Instalação e requisitos

Consulte a nossa Wiki no GitHub: Instalação e requisitos.

Licença: GPL-3.0

Licença Pública Geral GNU v3.0 do DeTT&CT

Baixar ferramenta