Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pyattck — Python-пакет для взаимодействия с фреймворком Mitre ATT&CK | Kitploit
Инструменты/GitHubGitHub/swimlane/pyattck
Фреймворки для пентестаСбор информацииУтилиты и фреймворкиРазведка угрозОбучение и ОбразованиеПодобранные РесурсыArchived
GitHubswimlane/pyattck

pyattck

Python-пакет для взаимодействия с фреймворком Mitre ATT&CK

Репозиторий
48093222 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pyattck

Добро пожаловать в документацию pyattck

    .______   ____    ____  ___   .___________.___________.  ______  __  ___
    |   _  \  \   \  /   / /   \  |           |           | /      ||  |/  /
    |  |_)  |  \   \/   / /  ^  \ `---|  |----`---|  |----`|  ,----'|  '  /
    |   ___/    \_    _/ /  /_\  \    |  |        |  |     |  |     |    <
    |  |          |  |  /  _____  \   |  |        |  |     |  `----.|  .  \
    | _|          |__| /__/     \__\  |__|        |__|      \______||__|\__\

Пакет Python для взаимодействия с фреймворками MITRE ATT&CK

Текущая версия: 7.1.1

pyattck — это легковесный фреймворк для работы с фреймворками MITRE ATT&CK. Этот пакет извлекает детали из корпоративного фреймворка MITRE, PRE-ATT&CK, Mobile и ICS.

Зачем?

pyattck помогает организациям и специалистам программно обращаться к фреймворкам MITRE ATT&CK. То есть вы можете получить доступ ко всем определённым злоумышленникам, вредоносным программам, средствам смягчения, тактикам, техникам и инструментам, определённым в корпоративных, мобильных, Pre-Attck и ICS фреймворках, с помощью утилиты командной строки или встроив их в свою базу кода.

Есть много причин, по которым вам может понадобиться получать эти данные автоматизированно (с помощью скриптов/кода), вот несколько примеров:

  • Генерация отчётов с дополнительными деталями о технике (или любом объекте, определённом в фреймворке)
  • Конвейер сборки правил обнаружения с дополнительными деталями MITRE ATT&CK для категоризации
  • Быстрый поиск конкретных деталей о технике без перехода по веб-страницам

pyattck также предоставляет другие преимущества, включая возможность добавлять дополнительную контекстную информацию. Подробнее об этих данных можно узнать здесь, но в основе лежит то, что pyattck использует несколько репозиториев с открытым исходным кодом для сбора дополнительного контекста, такого как команды, используемые для выполнения техники, страна и другие сведения о злоумышленнике, другие варианты вредоносного ПО, похожие на определённый инструмент/вредоносное ПО, и т.д.

Этот дополнительный контекст делает pyattck по-настоящему мощным и позволяет людям создавать более надёжные тесты и проверки своих правил обнаружения, подтверждать предположения о тестировании и т.д. На самом деле существует бесчисленное множество способов использования pyattck для помощи синим, красным и фиолетовым командам в защите организаций (и самих себя).

Возможности

Пакет pyattck извлекает все тактики, техники, злоумышленников, вредоносные программы, инструменты и средства смягчения из фреймворков MITRE ATT&CK, а также любые определённые взаимосвязи внутри набора данных MITRE ATT&CK (включая суб-техники).

Кроме того, для техник, злоумышленников и инструментов (если применимо) теперь доступны данные, собранные из сторонних ресурсов, через различные свойства. Более подробную информацию об этих функциях см. в Внешние наборы данных.

Пакет pyattck позволяет:

  • Указать URL или локальный путь к файлу JSON корпоративного фреймворка MITRE ATT&CK, сгенерированному набору данных и/или файлу config.yml.
  • Получать данные из фреймворка MITRE PRE-ATT&CK
  • Получать данные из мобильного фреймворка MITRE ATT&CK
  • Получать данные из фреймворка MITRE ICS ATT&CK
  • Получать доступ к суб-техникам как вложенным объектам или отключить это поведение и обращаться к ним как к обычным техникам
  • Получать доступ к элементам соответствия контролей (в настоящее время NIST 800-53 v5), связанным с техникой MITRE ATT&CK
  • pyattck теперь использует структурированные модели данных. Дополнительную информацию можно найти в pyattck-data
  • Запускать интерактивную консольную систему меню для доступа к данным pyattck

Содержание

  1. Установка
  2. Пример использования
  3. Конфигурация
  4. Примечание

Установка

Вы можете установить pyattck на OS X, Linux или Windows. Также возможна установка напрямую из исходного кода. Для установки используйте команды под соответствующей операционной системой ниже.

macOS, Linux и Windows:

pip install pyattck

Установка из исходного кода

git clone https://github.com/swimlane/pyattck.git
cd pyattck
python setup.py install

Пример использования

Чтобы использовать pyattck, вы должны создать экземпляр объекта Attck. Хотя вы можете напрямую взаимодействовать с каждым классом, предполагаемый способ использования — через объект Attck:

from pyattck import Attck

attack = Attck()

По умолчанию sub-techniques доступны как часть каждого объекта техники. Вы можете отключить это поведение, передав nested_techniques=False при создании объекта Attck.

В качестве примера, поведение по умолчанию выглядит следующим образом:

from pyattck import Attck

attack = Attck()

for technique in attack.enterprise.techniques:
    print(technique.id)
    print(technique.name)
    for subtechnique in technique.techniques:
        print(subtechnique.id)
        print(subtechnique.name)

Вы можете получить доступ к следующим основным свойствам вашего объекта Attck:

  • enterprise
  • preattack
  • mobile
  • ics

После указания фреймворка MITRE ATT&CK вы можете получить доступ к дополнительным свойствам.

Вот доступные объекты в свойстве Enterprise:

  • actors
  • controls
  • malwares
  • mitigations
  • tactics
  • techniques
  • tools

Для получения дополнительной информации о типах объектов в свойстве enterprise см. Enterprise.

Вот доступные объекты в свойстве PreAttck:

  • actors
  • tactics
  • techniques

Для получения дополнительной информации о типах объектов в свойстве preattck см. PreAttck.

Вот доступные объекты в свойстве Mobile:

  • actors
  • malwares
  • mitigations
  • tactics
  • techniques
  • tools

Для получения дополнительной информации о типах объектов в свойстве mobile см. Mobile.

Скачать инструмент