
MITRE ATT&CK 知识库的 STIX 2.1 集合,为企业、移动和 ICS 威胁情报提供对手战术与技术。
MITRE ATT&CK 是一个全球可访问的知识库,收录了基于真实世界观察得出的对手战术和技术。 ATT&CK 知识库被用作私营部门、政府以及网络安全产品和服务社区中开发特定威胁模型和方法论的基础。
本仓库包含以 STIX 2.1 JSON 集合形式表示的 MITRE ATT&CK 数据集。 如果您正在寻找表示 ATT&CK 的 STIX 2.0 JSON,请参阅我们的 MITRE/CTI GitHub 仓库, 其中包含相同的数据集,但使用 STIX 2.0,并且不提供本仓库所提供的集合功能。
.
├─ enterprise-attack ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [1] Collection folder for Enterprise
│ ├─ enterprise-attack.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [2] Most recent Enterprise release
│ ├─ enterprise-attack-9.0.json ∙∙∙∙∙∙∙∙∙∙ [3] Enterprise ATT&CK v9.0 collection
│ └─ [other releases of Enterprise ATT&CK]
├─ mobile-attack
│ └─ [Mobile ATT&CK releases]
├─ ics-attack
│ └─ [ATT&CK for ICS releases]
├─ index.json ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [4] Collection index JSON
└─ index.md ∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙∙ [5] Collection index markdown
[1] ATT&CK 的每个领域(企业、移动和 ICS)都以一系列 STIX 2.1 集合 包的形式表示,这些包代表数据集的不同版本,并组织在集合文件夹中。
[2] 每个领域都包含一个不带版本标记的 STIX 2.1 集合包,该包始终与数据集的最新版本保持一致。
[3] 集合文件夹中的每个 STIX 包都代表该集合的特定版本。请在我们的 集合 文档中了解更多信息。
[4] 集合索引 JSON 以机器可读的格式列出本仓库的内容。请在我们的 集合 文档中了解更多信息。
[5] 集合索引 markdown 以人类可读的格式列出本仓库的内容。
结构化威胁信息表达(STIX™)是一种用于交换网络威胁情报(CTI)的语言和序列化格式。
STIX 使组织能够以一致且机器可读的方式相互共享 CTI,使安全社区能够更好地了解他们最可能遇到的基于计算机的攻击,并更快、更有效地预测和/或响应这些攻击。
STIX 旨在改进许多不同的能力,例如协作式威胁分析、自动化威胁交换、自动化检测与响应等。
集合是相关 ATT&CK 对象的集合,可用于表示数据集的具体版本,例如“Enterprise ATT&CK v9.0”,或任何其他希望与他人共享的对象集合。
本仓库中的每个 ATT&CK 版本本身就是一个集合。本仓库中的完整集合列表可在 index.md 中找到。
集合索引是有组织的集合列表,旨在简化向数据消费者的分发。 集合索引跟踪特定集合的各个版本(例如 Enterprise v7、Enterprise v8、Enterprise v9),并允许 ATT&CK Workbench 等应用程序检查是否有新版本发布。集合索引以 JSON 对象表示。
本仓库内容的 ATT&CK 集合索引为 index.json,并提供了人类可读的表示形式 index.md。
用法文档包含 ATT&CK 数据模型的文档,以及使用 cti-python-stix2 访问和查询此内容的代码示例。有关维护本仓库数据的更多信息和工具,请参阅 util 文件夹。
版权所有 2020-2025 The MITRE Corporation。已获准公开发布。案例编号 19-3504。
本项目使用 ATT&CK®