
Elemental 是一个集中化的威胁库,包含 MITRE ATT&CK 技术、Atomic Red Team 测试以及超过 280 条 Sigma 规则。它提供了一种探索 ATT&CK 数据集的替代方式,将相关的 Atomic Red Team 测试和 Sigma 规则映射到对应的技术。Elemental 允许防御者创建自定义的 ATT&CK 技术并上传 Sigma 规则。ATT&CK 数据集通过 hunters-forge attackcti Python 客户端收集。Atomic Red Team 测试从 Atomic Red Team GitHub 仓库导入。Sigma 规则从 Sigma 的 GitHub 规则集合中导入(如果包含 ATT&CK 标签)。
该平台是加州大学伯克利分校信息与网络安全硕士课程的顶点项目。我们期待社区提供新想法和改进的反馈。此 Elemental 实例是实验性的,未配置为生产部署。请查阅 Django 文档以配置生产服务器。
git clone https://github.com/Elemental-attack/Elemental.git
cd Elemental/elemental
pip install -r requirements.txt
python manage.py runserver
默认 Django 管理页面凭据:用户:elemental | 密码:berkelium
Mitre ATT&CK - https://github.com/mitre/cti
Atomic Red Team - https://github.com/redcanaryco/atomic-red-team
ATT&CK Python Client - https://github.com/hunters-forge/ATTACK-Python-Client
Sigma - https://github.com/Neo23x0/sigma
请参阅许可证文件