ATTCK 十大免费 工具和资源

01 eBook: Getting Started with ATT&CK

这本免费电子书将有关威胁情报、检测和分析、对手模拟和红队以及评估和工程的博客文章中的内容汇集到一个方便的软件包中。

02 CALDERA

CALDERA是一个网络安全平台,旨在轻松自动化对手仿真,协助手动红队并自动响应事件。它建立在MITRE ATT&CK框架之上,是MITRE的一个活跃的研究项目。

该框架由两个组件组成:

核心系统。这是框架代码,由此存储库中可用的内容组成。包括一个带有 REST API 和 Web 界面的异步命令和控制 (C2) 服务器。

插件。这些存储库扩展了核心框架功能并提供其他功能。示例包括代理、报告、TTP 集合等。

03 Whitepaper: Best Practices for MITRE ATT&CK Mapping

CISA使用ATT&CK作为识别和分析对手行为的镜头。CISA与国土安全系统工程与发展研究所(HSSEDI)一起创建了本指南,该研究所是国土安全部拥有的联邦资助研发中心(FFRDC),该中心与MITRE ATT&CK团队合作。

04 CASCADE

CASCADE是MITRE的一个研究项目,旨在自动化“蓝队”团队将执行的大部分调查工作,以确定使用主机数据确定网络上可疑行为的范围和恶意性。

原型级联服务器能够处理用户身份验证、运行分析和执行调查。服务器针对存储在Splunk/ElasticSearch中的数据运行分析以生成警报。警报触发递归调查过程,其中多个后续查询收集相关事件。支持的事件关系包括父进程和子进程(进程树)、网络连接和文件活动。服务器自动生成这些事件的图表,显示它们之间的关系,并使用来自 ATT&CK 项目的信息标记图表。

05 Metta 

Metta 是一种信息安全准备工具。该项目使用Redis/Celery,Python和VirtualBox的vagrant进行对抗模拟。这允许您测试基于主机的检测,但也允许您测试任何基于网络的检测和控制,具体取决于您设置流浪者的方式。该项目使用操作分析 YAML 文件,并使用 Celery 将这些操作排队,并在没有交互的情况下一次运行一个。

06 Sandbox Scryer 

Sandbox Scryer 是一个开源工具,用于从公共沙盒引爆输出生成威胁搜寻和情报数据。该工具利用 MITRE ATT&CK 框架来组织和确定调查结果的优先级,协助组装 IOC、了解攻击移动和搜寻威胁。通过允许研究人员将数千个样本发送到沙盒以构建与ATT&CK技术一起使用的配置文件,Sandbox Scryer可以帮助大规模解决用例。

07 Whitepaper: Finding Cyber Threats with ATT&CK-Based Analytics

本白皮书介绍了一种使用 MITRE ATT&CK 框架(一种基于行为的威胁模型)来识别相关防御传感器并使用对手仿真构建、测试和优化基于行为的分析检测功能的方法。此方法可用于通过防御差距分析、端点安全产品评估、为特定环境构建和调整行为分析以及使用模拟已知对手行为的红队执行针对常见威胁模型的防御验证来增强企业网络安全。

08 Atomic Red Team

Atomic Red Team是一个映射到MITRE ATT&CK框架的测试库。安全团队可以使用原子红队快速、便携且可重现地测试其环境。您可以直接从命令行执行原子测试,无需安装。

09 Red Team Automation (RTA)

RTA提供了一个脚本框架,旨在允许蓝队测试其针对恶意交易的检测能力,模仿MITRE ATT&CK进行。

RTA 由生成 50 多种不同 ATT&CK 策略证据的 python 脚本以及一个编译的二进制应用程序组成,该应用程序根据需要执行文件时间停止、进程注入和信标模拟等活动。

10 CVE 映射到 MITRE ATT&CK

Vulcan Cyber的研究团队创建了这个网站,以展示一个正在进行的项目,该项目将记录在案的CVE映射到MITRE ATT&CK矩阵中的相关策略和技术。您可以根据特定技术搜索 CVES,反之亦然。有关此项目的更多信息,请阅读相关白皮书。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/170382.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【鸿蒙最新全套教程】<HarmonyOS第一课>1、运行Hello World

下载与安装DevEco Studio 在HarmonyOS应用开发学习之前,需要进行一些准备工作,首先需要完成开发工具DevEco Studio的下载与安装以及环境配置。 进入DevEco Studio下载官网,单击“立即下载”进入下载页面。 DevEco Studio提供了Windows版本和…

【推荐】智元兔AI:一款集写作、问答、绘画于一体的全能工具!

在当今技术飞速发展的时代,越来越多的领域开始应用人工智能(Artificial Intelligence,简称AI)。其中,AI写作工具备受瞩目,备受推崇。在众多的选择中,智元兔AI是一款在笔者使用过程中非常有帮助的…

使ros1和ros2的bag一直互通

很多文章都是先source ros1 然后source ros2,再play bag source /opt/ros/noetic/setup.bash source /opt/ros/foxy/setup.bash ros2 bag play -s rosbag_v2 kitti_raw00.bag 但实测会出问题: 为使ros1和ros2的bag一直互通 sudo apt update sudo apt install ros-foxy-ro…

在使用tomcat运行项目时,遇到端口80被占用的情况问题解决

问题描述&#xff1a;Failed to initialize end point associated with ProtocolHandler ["http-bio-80"] java.net.BindException: Address already in use: NET_Bind <null>:80 在学习springmvc的时候&#xff0c;跟着黑马视频进行学习&#xff0c;结果&…

Mybatis-Plus 自定义SQL注入器,实现真正的批量插入![MyBatis-Plus系列]

导读 Hi,大家好,我是悟纤。过着爱谁谁的生活,活出不设限的人生。 在使用MyBatis-Plus时,dao层都会去继承BaseMapper接口,这样就可以用BaseMapper接口所有的方法CRUD。 在Mybatis-Plus中调用updateById方法进行数据更新默认情况下是不能更新空值字段的。

python基础练习题库实验9

题目1 编写一个程序来生成一个平方数列表。 例如&#xff1a; 代码 def generate_square_numbers(num):square_list []for i in range(num):square_list.append(i ** 2)return square_listnum_squares int(input("How many square numbers to generate? "))sq…

shell 脚本变量

目录 什么是 shell shell 的两种面向对象 shell 脚本概述 脚本 &#xff08;本质为程序&#xff09; 脚本的组成 执行脚本 例题 脚本构成 脚本执行逻辑及执行方式 脚本的常见错误 编写 shell 脚本 执行脚本文件的方式 重定向 重定向操作 shell 变量的作用及类型…

Shell判断:模式匹配:case(一)

一、前言 shell编程中if和case都是用来做流控的。 二、case语法结构 case 变量 in 模式1&#xff09; 命令序列1 ;; 模式2&#xff09; 命令序列2 ;; 模式3&#xff09; 命令序列3 ;; *) 无匹配…

电脑游戏录屏软件,记录游戏高光时刻

电脑游戏录制是游戏爱好者分享游戏乐趣、技巧和成就的绝佳方式&#xff0c;此时&#xff0c;一款好用的录屏软件就显得尤为重要。本文将为大家介绍三款电脑游戏录屏软件&#xff0c;通过对这三款软件的分步骤详细介绍&#xff0c;让大家更加了解它们的特点及使用方法。 电脑游戏…

​vmware虚拟机ubuntu系统配置静态ip​

把虚拟机当成服务器&#xff0c;如果虚拟机的ip是一直变化的&#xff0c;每次远程连接需要都修改连接虚拟机的ip地址&#xff0c;这肯定是麻烦的。 一、设置一下本机的VMnet8的ip 配置路径&#xff1a;控制面板->所有控制面板项->网络和共享中心 二、首先设置NAT 选自…

css 实现文字流光效果

经过调研发现大多滑块验证码中&#xff0c;有一些文字流光效果&#xff0c;因此在这里简单实现一下。 实现主要利用background 渐变背景以及backgorund-clip:text实现。具体代码如下 css部分 .slide {width: 300px;height: 40px;border: 1px solid #ccc;border-radius: 8px;…

IDEA中更换java项目JDK

我们打开IDEA 打开项目 然后选择 File 下的 Project Structure 这里 我们下拉选择自己需要的JDK Sources这里 也要设置一下JDK对应版本 然后 上面这个 Project 中 也要设置一下对应jdk的版本 保持一直 然后 我们打开 File 下的 Settings 然后 找到如下图配置 如果JKD版本看…

vue3之echarts区域折线图

vue3之echarts区域折线图 效果&#xff1a; 核心代码&#xff1a; <template><div class"abnormal"><div class"per">单位&#xff1a;{{ obj.data?.unit }}</div><div class"chart" ref"chartsRef"&g…

Linux 时区设置

对于服务器来说&#xff0c;linux的时区影响着运行之上的数据库和后端程序的时区 应该和数据库和后端及其他程序的时区保持一致 其他相关时区的设置 pgsql时区设置&#xff1a; php时区设置&#xff1a; 1.显示当前的时间和时区 date结果类似下面&#xff0c;图中显示的是ut…

macos苹果电脑清理软件有哪些?cleanmymac和腾讯柠檬哪个好

MacOS是一款优秀的操作系统&#xff0c;但是随着使用时间的增加&#xff0c;它也会产生一些不必要的垃圾文件&#xff0c;占用磁盘空间和内存资源&#xff0c;影响系统的性能和稳定性。为了保持MacOS的清洁和高效&#xff0c;我们需要使用一些专业的清理软件来定期扫描和清除这…

C#,数值计算——插值和外推,分段线性插值(Linear_interp)的计算方法与源程序

1 文本格式 using System; namespace Legalsoft.Truffer { /// <summary> /// 分段线性插值 /// Piecewise linear interpolation object. /// Construct with x and y vectors, then call interp for interpolated values. /// </summary> …

【机器学习】032_多种神经网络层类型

一、密集层 每一层神经元都是上一层神经元的函数&#xff0c;每层每个神经元都从前一层获得所有激活的输入。 整个神经网络前一层与后一层连接在一起&#xff0c;构造的网络密集。 二、卷积层 假设有一张大小为axb像素的图片&#xff0c;上面标着一些手写数字&#xff0c…

第十三章 枚举类型与泛型

13.1 枚举类型 枚举类型是一种特殊的数据类型&#xff0c;它允许一个变量只能取预先定义好的一组离散值中的一个。在许多编程语言中&#xff0c;枚举类型通常用于表示具有一定范围内固定取值的情况&#xff0c;例如星期几、月份等。 13.1.1使用枚举类型设置常量 在Java中&…

从0开始学习JavaScript--深入探究JavaScript类型化数组

JavaScript类型化数组是一种特殊的数组类型&#xff0c;引入了对二进制数据的更底层的操作。这种数组提供了对内存中的二进制数据直接进行读写的能力&#xff0c;为处理图形、音频、视频等大规模数据提供了高效的手段。本文将深入探讨JavaScript类型化数组的基本概念、常见类型…

【云栖 2023】林伟:大数据 AI 一体化的解读

云布道师 本文根据 2023 云栖大会演讲实录整理而成&#xff0c;演讲信息如下&#xff1a; 演讲人&#xff1a;林伟 | 阿里云研究员&#xff0c;阿里云计算平台事业部首席架构师&#xff0c;阿里云人工智能平台 PAI 和大数据开发治理平台 DataWorks 负责人 演讲主题&#xff1a…