Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
decider — 一个帮助网络防御者、分析师和研究人员将对手行为映射到MITRE ATT&CK®框架的Web应用程序。 | Kitploit
工具/GitHubGitHub/cisagov/decider
渗透测试威胁情报学习与教育精选资源
GitHubcisagov/decider

decider

一个帮助网络防御者、分析师和研究人员将对手行为映射到MITRE ATT&CK®框架的Web应用程序。

查看仓库
1.2k1291年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Decider

知识共享许可协议
本作品采用知识共享署名 4.0 国际许可协议进行许可。
本项目使用了 MITRE ATT&CK® — ATT&CK 使用条款。

📰 3.0.0 — Kiosk 版本来了

  • Decider 现在无需登录即可使用,并且已适配响应式设计。
  • 内容更新简化为复制文件并重启 Docker。
  • Docker 配置变化较大,没有从 2 到 3 的明确升级路径,建议直接全新安装 3。
  • 但数据库结构保持不变,因此可利用 Decider 2.x.y 来编辑内容。

这是 Firefox 浏览器——但在移动设备上也能正常工作!
Decider 在小浏览器窗口中的截图

🤔 这是什么?

⏩ 简明说明

一个帮助网络防御者、分析师和研究人员将对手行为映射到 MITRE ATT&CK® 框架的 Web 应用程序。

📕 详细说明

Decider 是一款帮助分析师将对手行为映射到 MITRE ATT&CK 框架的工具。它通过引导用户完成一系列关于对手活动的问题,帮助用户正确创建 ATT&CK 映射,从而降低出错的概率。该工具具有强大的搜索和过滤功能,让用户能够专注于分析中相关的 ATT&CK 部分。Decider 还提供购物车功能,允许用户将结果导出为常用格式,如表格和 ATT&CK Navigator 热力图。

📖 用户指南

  • Markdown 版指南
  • HTML 版指南

注意: MD 文件可直接在 GitHub 上查看,HTML 文件需下载后在本地打开。MD 文件因包含 Pandoc 指令(用于生成 HTML)而显得略有异常。

📐 预期用途

Decider 的终极目标是让映射到 ATT&CK 变得更加容易。

它提供:

  • 带分页结果的问题树(帮助你结构化进度)
  • 技巧搜索 + 过滤选项
  • 可能已发生的其他技巧建议

Decider 不打算替代 ATT&CK 网站,而是一款补充工具,最终引导你到达那里。只包含有助于映射的信息。

💻 应用内截图

🌳 问题树

(你在这里) [矩阵 > 战术] > 技巧 > 子技巧
Decider 的问题树页面

🔍 全技巧搜索

支持布尔表达式、前缀匹配和词干提取。
Decider 的全技巧搜索页面

安装

🐳 Docker

适合 99% 用户的最佳选择

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# 编辑 .env — 定义 DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# 不提供默认密码 :)
cp -r default_config/. config/
sudo docker compose up

启动后访问链接(默认:http://localhost:8001/)。
Decider 在 Docker 启动时的终端输出

轻松配置

修改 config/ 时,只需:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

但修改 .env 中的变量需要:

root@kitploit:~
sudo docker compose up

这会重新创建容器并应用修改后的环境。

HTTPS / URL

端点确定(.env 变量)
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
HTTPS 证书位置
  • 将这两个文件放入以配置 SSL:
    • config/certs/decider.key
    • config/certs/decider.crt
  • 如果缺少任一文件,则会生成并使用自签名证书。

🧑‍💻 手动安装

⚠️ 安装说明已过时

  • Docker 是首选的安装方法。
  • 手动安装说明需要根据实际情况进行调整。
    • 你需要 Python 3.12+(说明中提到的 Python 3.8.16 无法使用 ⚠️)
    • 你可能需要 PostgreSQL 16(说明中提到的 PostgreSQL 12+ 应该 可行)

Ubuntu 22.04

Ubuntu 安装指南

CentOS 7

CentOS 安装指南

Pip 依赖项说明

针对所有用户
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
针对开发者
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

其他操作系统

阅读 Ubuntu 和 CentOS 的指南,并根据你的平台重现相应操作。

Windows

Python 中的 open() 使用系统默认文本编码:

  • macOS 和 Linux 上是 utf-8
  • Windows 上是 windows-1252
    • 这会导致读取数据库构建过程的 JSON 文件时出现问题
    • 在每个 open() 中添加 encoding='utf-8' 参数可能 允许 Windows 部署
macOS

(至少 M1 用户)请确保(1)先安装 Postgres,然后再(2、3)安装 pip 依赖项

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ 要求

截至 2023 年 4 月 24 日

软件

Docker

未指定确切版本。

  • 应使用最新版本的 Docker 和 Docker Compose。
  • 应使用 docker compose,而 docker-compose 已过时。

手动安装

  • 操作系统
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ 可以正常使用 (更早版本也应可行)
  • Python 3.12+(说明中提到的 Python 3.8.16 无法使用 ⚠️)
  • PostgreSQL 16(说明中提到的 PostgreSQL 12+ 应该 可行)

硬件

建议规格

  • 1–2 个核心
  • 1–2 GB 内存
  • 20 GB 磁盘空间

Decider 尚未在大量并发用户下进行充分测试(这一点即将改变)。
但它非常轻量——根据 docker stats 显示,两个容器总共大约占用 250MB 内存。
在构建过程中,源数据加载到内存时会达到峰值约 375MB。

🧑‍⚖️ ATT&CK® 数据免责声明

default_config/build_sources/enterprise-attack 下的 JSON 文件来自 https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack

© 2023 MITRE 公司。本作品经 MITRE 公司许可复制和分发。

附录 A:在 Decider 1/2 上更新 ATT&CK 内容

🐳 Docker 更新说明

root@kitploit:~
# (在仓库根目录)

# 拉取 v13 内容
git pull

# 移除容器(数据库数据安全)
sudo docker compose down

# 重建镜像(覆盖 v13 文件)
sudo docker compose up --build

# 添加版本
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 手动更新说明

root@kitploit:~
# (安装根目录,与仓库根目录相同,包含 app/ 文件夹)
cd /opt/decider/1.0.0

# 使用 decider 应用用户,带 app 虚拟环境,运行 add_version 脚本
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
下载工具