Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
decider — Веб-приложение, которое помогает защитникам сетей, аналитикам и исследователям в процессе сопоставления поведения злоумышленников с фреймворком MITRE ATT&CK®. | Kitploit
Инструменты/GitHubGitHub/cisagov/decider
Тестирование на ПроникновениеРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
GitHubcisagov/decider

decider

Веб-приложение, которое помогает защитникам сетей, аналитикам и исследователям в процессе сопоставления поведения злоумышленников с фреймворком MITRE ATT&CK®.

Репозиторий
1.2k1291 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Decider

Creative Commons License
Эта работа лицензирована по лицензии Creative Commons Attribution 4.0 International.
Этот проект использует MITRE ATT&CK® — ATT&CK Terms of Use.

📰 3.0.0 — Kiosk здесь

  • Decider теперь работает без входа и адаптивно.
  • Обновление контента упрощено до копирования файлов и перезапуска Docker.
  • Настройки Docker изменились настолько, что не существует прямого пути обновления 2 → 3, нужна чистая установка 3.
  • Однако структура базы данных осталась прежней — Decider 2.x.y можно использовать для редактирования контента.

Это Firefox — но работает и на мобильных!
Скриншот Decider в крошечном окне браузера

🤔 Что это такое?

⏩ Кратко

Веб-приложение, которое помогает сетевым защитникам, аналитикам и исследователям в процессе сопоставления поведения злоумышленников с фреймворком MITRE ATT&CK®.

📕 Подробно

Decider — это инструмент для помощи аналитикам в сопоставлении поведения злоумышленников с фреймворком MITRE ATT&CK. Decider упрощает создание правильных сопоставлений ATT&CK, проводя пользователей через процесс сопоставления. Он делает это, задавая серию наводящих вопросов об активности злоумышленника, чтобы помочь прийти к правильной тактике, технике или субтехнике. Decider имеет мощный функционал поиска и фильтрации, позволяющий пользователям сосредоточиться на тех частях ATT&CK, которые релевантны их анализу. Также есть функционал корзины, позволяющий экспортировать результаты в распространённые форматы, такие как таблицы и тепловые карты ATT&CK Navigator.

📖 Руководство пользователя

  • Руководство в Markdown
  • Руководство в HTML

Примечание: MD можно просматривать прямо на GitHub, а HTML нужно скачать для локального просмотра. MD будет выглядеть немного странно, так как содержит директивы Pandoc, используемые при генерации HTML.

📐 Предназначение

Decider в конечном счёте стремится упростить сопоставление с ATT&CK.

Он предлагает:

  • Дерево вопросов с постраничным выводом результатов (структурирует ваш прогресс)
  • Поиск техник + опции фильтрации
  • Предположения о других техниках, которые могли иметь место

Decider не пытается заменить сайт ATT&CK — скорее, он выступает как дополнительный инструмент, который в итоге приводит вас туда. Включена только информация, помогающая сопоставлению.

💻 Скриншоты приложения

🌳 Дерево вопросов

(вы здесь)[Матрица > Тактика] > Техника > Субтехника Страница дерева вопросов Decider

🔍 Полнотекстовый поиск техник

Поддерживаются булевы выражения, поиск по префиксу и стемминг. Страница полнотекстового поиска Decider

Установка

🐳 Docker

Лучший вариант для 99% людей

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# отредактируйте .env - задайте DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# пароли по умолчанию не предоставляются :)
cp -r default_config/. config/
sudo docker compose up

Затем перейдите по ссылке после запуска (по умолчанию: http://localhost:8001/). Терминал при запуске Decider в Docker

Простая настройка

Меняете config/? Просто:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

Однако изменение переменных в .env требует:

root@kitploit:~
sudo docker compose up

это пересоздаст контейнеры с изменённым окружением.

HTTPS / URL

Определение конечной точки (.env переменные):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
Расположение HTTPS сертификата
  • Запишите эти 2 файла для настройки SSL:
    • config/certs/decider.key
    • config/certs/decider.crt
  • Если какой-либо файл отсутствует, будет сгенерирован и использован самоподписанный сертификат.

🧑‍💻 Ручная установка

⚠️ Инструкции устарели

  • Docker предпочтительный метод установки.
  • Инструкции по ручной установке требуют корректировок.
    • Вам понадобится Python 3.12+ (в инструкциях упоминается Python 3.8.16, который не будет работать ⚠️).
    • Возможно, понадобится PostgreSQL 16 (в инструкциях упоминается PostgreSQL 12+, который должен работать).

Ubuntu 22.04

Руководство по установке на Ubuntu

CentOS 7

Руководство по установке на CentOS

Примечание по pip зависимостям

Для всех
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
Для разработчиков
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

Другие ОС

Прочтите руководства для Ubuntu и CentOS и воспроизведите действия в соответствии с вашей платформой.

Windows

open() в Python использует системную кодировку текста по умолчанию.

  • Это utf-8 на macOS и Linux
  • Это windows-1252 на Windows
    • Это вызывает проблемы при чтении JSON для процесса сборки базы данных
    • Добавление encoding='utf-8' в качестве аргумента в каждом open() возможно позволит развернуть на Windows
macOS

(По крайней мере пользователи M1) Убедитесь, что (1) установили Postgres перед (2, 3) установкой pip зависимостей.

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ Требования

по состоянию на 24 апреля 2023 г.

Программное обеспечение

Docker

Точные требуемые версии не указаны.

  • Следует использовать актуальную версию Docker и Docker Compose.
  • docker compose должен работать, тогда как docker-compose устарел.

Вручную

  • Операционная система
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ работает нормально (более ранние версии тоже должны работать)
  • Python 3.12+ (в инструкциях упоминается Python 3.8.16, который не будет работать ⚠️)
  • PostgreSQL 16 (в инструкциях упоминается PostgreSQL 12+, который должен работать)

Оборудование

Рекомендуемые характеристики

  • 1-2 ядра
  • 1-2 ГБ ОЗУ
  • 20 ГБ дискового пространства

Decider ещё не тестировался при большом количестве одновременных пользователей (это скоро изменится).
Но он чрезвычайно лёгкий — потребляет около 250 МБ ОЗУ в сумме для обоих контейнеров (docker stats).
Пик нагрузки приходится на процесс сборки, когда источники загружаются в ОЗУ, достигая примерно 375 МБ.

🧑‍⚖️ Отказ от ответственности за данные ATT&CK®

JSON-файлы в default_config/build_sources/enterprise-attack взяты из https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack

© 2023 The MITRE Corporation. Эта работа воспроизведена и распространена с разрешения The MITRE Corporation.

Приложение A: Обновление контента ATT&CK в Decider 1/2

🐳 Инструкция по обновлению в Docker

root@kitploit:~
# (в корне репозитория)

# pull контент v13
git pull

# удалить контейнеры (данные БД в безопасности)
sudo docker compose down

# пересобрать образы (копирование файлов v13)
sudo docker compose up --build

# добавить версию
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 Инструкция по ручному обновлению

root@kitploit:~
# (корень установки, он же корень репозитория, содержит папку app/)
cd /opt/decider/1.0.0

# используйте пользователя decider, с app venv, для скрипта add_version
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
Скачать инструмент