
Коллекции STIX 2.1 базы знаний MITRE ATT&CK, содержащие тактики и техники противников для анализа угроз в корпоративных, мобильных и ICS-средах.
MITRE ATT&CK — это глобально доступная база знаний о тактиках и техниках противника, основанная на наблюдениях из реального мира. База знаний ATT&CK используется как основа для разработки конкретных моделей угроз и методологий в частном секторе, в государственном секторе, а также в сообществе продуктов и услуг в области кибербезопасности.
Этот репозиторий содержит набор данных MITRE ATT&CK, представленный в виде коллекций JSON в формате STIX 2.1. Если вы ищете JSON STIX 2.0, представляющий ATT&CK, пожалуйста, обратитесь к нашему репозиторию GitHub MITRE/CTI, который содержит тот же набор данных, но в STIX 2.0 и без функций коллекций, предоставляемых в этом репозитории.
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│ ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│ ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│ └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│ └─ [Mobile ATT&CK releases]
├─ ics-attack
│ └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown
[1] Каждый домен ATT&CK (Enterprise, Mobile и ICS) представлен в виде серии пакетов коллекций STIX 2.1, представляющих отдельные выпуски набора данных и организованных в папках коллекций.
[2] Каждый домен включает пакет коллекции STIX 2.1 без отметок версии, который всегда соответствует самому последнему выпуску набора данных.
[3] Каждый пакет STIX в папках коллекций представляет собой конкретный выпуск коллекции. Подробнее в нашем документе о коллекциях.
[4] Индекс коллекций в формате JSON перечисляет содержимое этого репозитория в машиночитаемом формате. Подробнее в нашем документе о коллекциях.
[5] Индекс коллекций в формате Markdown перечисляет содержимое этого репозитория в удобочитаемом формате.
Structured Threat Information Expression (STIX™) — это язык и формат сериализации, используемые для обмена данными о киберугрозах (CTI).
STIX позволяет организациям обмениваться данными CTI друг с другом в последовательном и машиночитаемом виде, что позволяет сообществам специалистов по безопасности лучше понимать, какие компьютерные атаки они с наибольшей вероятностью могут увидеть, а также быстрее и эффективнее предвидеть и/или реагировать на эти атаки.
STIX предназначен для улучшения множества различных возможностей, таких как совместный анализ угроз, автоматизированный обмен данными об угрозах, автоматическое обнаружение и реагирование и многое другое.
Коллекции — это наборы связанных объектов ATT&CK, которые могут использоваться для представления конкретных выпусков набора данных, таких как «Enterprise ATT&CK v9.0», или любого другого набора объектов, которым можно поделиться с другими.
Каждый выпуск ATT&CK в этом репозитории сам по себе является коллекцией. Полный список коллекций в этом репозитории можно найти в index.md.
Индексы коллекций — это организованные списки коллекций, предназначенные для упрощения их распространения среди потребителей данных. Индексы коллекций отслеживают отдельные выпуски заданных коллекций (например, Enterprise v7, Enterprise v8, Enterprise v9) и позволяют таким приложениям, как ATT&CK Workbench, проверять, были ли опубликованы новые выпуски. Индексы коллекций представлены в виде JSON-объектов.
Индекс коллекций ATT&CK для содержимого этого репозитория находится в index.json, а его удобочитаемое представление доступно в index.md.
Документ Usage включает документацию по модели данных ATT&CK, а также примеры кода для доступа к этому содержимому и выполнения запросов к нему с помощью cti-python-stix2. Дополнительная информация и инструменты для поддержки данных в этом репозитории доступны в папке util.
Copyright 2020-2025 The MITRE Corporation. Одобрено для публичного распространения. Номер дела 19-3504.
Этот проект использует ATT&CK®