
本作品采用知识共享署名 4.0 国际许可协议进行许可。
本项目使用了 MITRE ATT&CK® — ATT&CK 使用条款。
这是 Firefox 浏览器——但在移动设备上也能正常工作!

一个帮助网络防御者、分析师和研究人员将对手行为映射到 MITRE ATT&CK® 框架的 Web 应用程序。
Decider 是一款帮助分析师将对手行为映射到 MITRE ATT&CK 框架的工具。它通过引导用户完成一系列关于对手活动的问题,帮助用户正确创建 ATT&CK 映射,从而降低出错的概率。该工具具有强大的搜索和过滤功能,让用户能够专注于分析中相关的 ATT&CK 部分。Decider 还提供购物车功能,允许用户将结果导出为常用格式,如表格和 ATT&CK Navigator 热力图。
注意: MD 文件可直接在 GitHub 上查看,HTML 文件需下载后在本地打开。MD 文件因包含 Pandoc 指令(用于生成 HTML)而显得略有异常。
Decider 的终极目标是让映射到 ATT&CK 变得更加容易。
它提供:
Decider 不打算替代 ATT&CK 网站,而是一款补充工具,最终引导你到达那里。只包含有助于映射的信息。
(你在这里) [矩阵 > 战术] > 技巧 > 子技巧

支持布尔表达式、前缀匹配和词干提取。

适合 99% 用户的最佳选择
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# 编辑 .env — 定义 DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# 不提供默认密码 :)
cp -r default_config/. config/
sudo docker compose up
启动后访问链接(默认:http://localhost:8001/)。

修改 config/ 时,只需:
sudo docker compose stop
sudo docker compose start
但修改 .env 中的变量需要:
sudo docker compose up
这会重新创建容器并应用修改后的环境。
WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/pip install -r requirements-pre.txt
pip install -r requirements.txt
pip install -r requirements-dev.txt
pre-commit install
阅读 Ubuntu 和 CentOS 的指南,并根据你的平台重现相应操作。
Python 中的 open() 使用系统默认文本编码:
utf-8windows-1252
open() 中添加 encoding='utf-8' 参数可能 允许 Windows 部署(至少 M1 用户)请确保(1)先安装 Postgres,然后再(2、3)安装 pip 依赖项
brew install postgresqlpip install -r requirements-pre.txtpip install -r requirements.txt截至 2023 年 4 月 24 日
未指定确切版本。
docker compose,而 docker-compose 已过时。Decider 尚未在大量并发用户下进行充分测试(这一点即将改变)。
但它非常轻量——根据 docker stats 显示,两个容器总共大约占用 250MB 内存。
在构建过程中,源数据加载到内存时会达到峰值约 375MB。
default_config/build_sources/enterprise-attack 下的 JSON 文件来自 https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack
© 2023 MITRE 公司。本作品经 MITRE 公司许可复制和分发。
# (在仓库根目录)
# 拉取 v13 内容
git pull
# 移除容器(数据库数据安全)
sudo docker compose down
# 重建镜像(覆盖 v13 文件)
sudo docker compose up --build
# 添加版本
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
# (安装根目录,与仓库根目录相同,包含 app/ 文件夹)
cd /opt/decider/1.0.0
# 使用 decider 应用用户,带 app 虚拟环境,运行 add_version 脚本
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0