ATTCK 十大免费 工具和资源

2023-11-20 21:28

本文主要是介绍ATTCK 十大免费 工具和资源,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

01 eBook: Getting Started with ATT&CK

这本免费电子书将有关威胁情报、检测和分析、对手模拟和红队以及评估和工程的博客文章中的内容汇集到一个方便的软件包中。

02 CALDERA

CALDERA是一个网络安全平台,旨在轻松自动化对手仿真,协助手动红队并自动响应事件。它建立在MITRE ATT&CK框架之上,是MITRE的一个活跃的研究项目。

该框架由两个组件组成:

核心系统。这是框架代码,由此存储库中可用的内容组成。包括一个带有 REST API 和 Web 界面的异步命令和控制 (C2) 服务器。

插件。这些存储库扩展了核心框架功能并提供其他功能。示例包括代理、报告、TTP 集合等。

03 Whitepaper: Best Practices for MITRE ATT&CK Mapping

CISA使用ATT&CK作为识别和分析对手行为的镜头。CISA与国土安全系统工程与发展研究所(HSSEDI)一起创建了本指南,该研究所是国土安全部拥有的联邦资助研发中心(FFRDC),该中心与MITRE ATT&CK团队合作。

04 CASCADE

CASCADE是MITRE的一个研究项目,旨在自动化“蓝队”团队将执行的大部分调查工作,以确定使用主机数据确定网络上可疑行为的范围和恶意性。

原型级联服务器能够处理用户身份验证、运行分析和执行调查。服务器针对存储在Splunk/ElasticSearch中的数据运行分析以生成警报。警报触发递归调查过程,其中多个后续查询收集相关事件。支持的事件关系包括父进程和子进程(进程树)、网络连接和文件活动。服务器自动生成这些事件的图表,显示它们之间的关系,并使用来自 ATT&CK 项目的信息标记图表。

05 Metta 

Metta 是一种信息安全准备工具。该项目使用Redis/Celery,Python和VirtualBox的vagrant进行对抗模拟。这允许您测试基于主机的检测,但也允许您测试任何基于网络的检测和控制,具体取决于您设置流浪者的方式。该项目使用操作分析 YAML 文件,并使用 Celery 将这些操作排队,并在没有交互的情况下一次运行一个。

06 Sandbox Scryer 

Sandbox Scryer 是一个开源工具,用于从公共沙盒引爆输出生成威胁搜寻和情报数据。该工具利用 MITRE ATT&CK 框架来组织和确定调查结果的优先级,协助组装 IOC、了解攻击移动和搜寻威胁。通过允许研究人员将数千个样本发送到沙盒以构建与ATT&CK技术一起使用的配置文件,Sandbox Scryer可以帮助大规模解决用例。

07 Whitepaper: Finding Cyber Threats with ATT&CK-Based Analytics

本白皮书介绍了一种使用 MITRE ATT&CK 框架(一种基于行为的威胁模型)来识别相关防御传感器并使用对手仿真构建、测试和优化基于行为的分析检测功能的方法。此方法可用于通过防御差距分析、端点安全产品评估、为特定环境构建和调整行为分析以及使用模拟已知对手行为的红队执行针对常见威胁模型的防御验证来增强企业网络安全。

08 Atomic Red Team

Atomic Red Team是一个映射到MITRE ATT&CK框架的测试库。安全团队可以使用原子红队快速、便携且可重现地测试其环境。您可以直接从命令行执行原子测试,无需安装。

09 Red Team Automation (RTA)

RTA提供了一个脚本框架,旨在允许蓝队测试其针对恶意交易的检测能力,模仿MITRE ATT&CK进行。

RTA 由生成 50 多种不同 ATT&CK 策略证据的 python 脚本以及一个编译的二进制应用程序组成,该应用程序根据需要执行文件时间停止、进程注入和信标模拟等活动。

10 CVE 映射到 MITRE ATT&CK

Vulcan Cyber的研究团队创建了这个网站,以展示一个正在进行的项目,该项目将记录在案的CVE映射到MITRE ATT&CK矩阵中的相关策略和技术。您可以根据特定技术搜索 CVES,反之亦然。有关此项目的更多信息,请阅读相关白皮书。

这篇关于ATTCK 十大免费 工具和资源的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397533

相关文章

基于Python开发电脑定时关机工具

《基于Python开发电脑定时关机工具》这篇文章主要为大家详细介绍了如何基于Python开发一个电脑定时关机工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 简介2. 运行效果3. 相关源码1. 简介这个程序就像一个“忠实的管家”,帮你按时关掉电脑,而且全程不需要你多做

基于C#实现PDF文件合并工具

《基于C#实现PDF文件合并工具》这篇文章主要为大家详细介绍了如何基于C#实现一个简单的PDF文件合并工具,文中的示例代码简洁易懂,有需要的小伙伴可以跟随小编一起学习一下... 界面主要用于发票PDF文件的合并。经常出差要报销的很有用。代码using System;using System.Col

redis-cli命令行工具的使用小结

《redis-cli命令行工具的使用小结》redis-cli是Redis的命令行客户端,支持多种参数用于连接、操作和管理Redis数据库,本文给大家介绍redis-cli命令行工具的使用小结,感兴趣的... 目录基本连接参数基本连接方式连接远程服务器带密码连接操作与格式参数-r参数重复执行命令-i参数指定命

python使用watchdog实现文件资源监控

《python使用watchdog实现文件资源监控》watchdog支持跨平台文件资源监控,可以检测指定文件夹下文件及文件夹变动,下面我们来看看Python如何使用watchdog实现文件资源监控吧... python文件监控库watchdogs简介随着Python在各种应用领域中的广泛使用,其生态环境也

Python pyinstaller实现图形化打包工具

《Pythonpyinstaller实现图形化打包工具》:本文主要介绍一个使用PythonPYQT5制作的关于pyinstaller打包工具,代替传统的cmd黑窗口模式打包页面,实现更快捷方便的... 目录1.简介2.运行效果3.相关源码1.简介一个使用python PYQT5制作的关于pyinstall

使用Python制作一个PDF批量加密工具

《使用Python制作一个PDF批量加密工具》PDF批量加密‌是一种保护PDF文件安全性的方法,通过为多个PDF文件设置相同的密码,防止未经授权的用户访问这些文件,下面我们来看看如何使用Python制... 目录1.简介2.运行效果3.相关源码1.简介一个python写的PDF批量加密工具。PDF批量加密

使用Java编写一个文件批量重命名工具

《使用Java编写一个文件批量重命名工具》这篇文章主要为大家详细介绍了如何使用Java编写一个文件批量重命名工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录背景处理1. 文件夹检查与遍历2. 批量重命名3. 输出配置代码片段完整代码背景在开发移动应用时,UI设计通常会提供不

Python按条件批量删除TXT文件行工具

《Python按条件批量删除TXT文件行工具》这篇文章主要为大家详细介绍了Python如何实现按条件批量删除TXT文件中行的工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1.简介2.运行效果3.相关源码1.简介一个由python编写android的可根据TXT文件按条件批

详解Python中通用工具类与异常处理

《详解Python中通用工具类与异常处理》在Python开发中,编写可重用的工具类和通用的异常处理机制是提高代码质量和开发效率的关键,本文将介绍如何将特定的异常类改写为更通用的ValidationEx... 目录1. 通用异常类:ValidationException2. 通用工具类:Utils3. 示例文

高效录音转文字:2024年四大工具精选!

在快节奏的工作生活中,能够快速将录音转换成文字是一项非常实用的能力。特别是在需要记录会议纪要、讲座内容或者是采访素材的时候,一款优秀的在线录音转文字工具能派上大用场。以下推荐几个好用的录音转文字工具! 365在线转文字 直达链接:https://www.pdf365.cn/ 365在线转文字是一款提供在线录音转文字服务的工具,它以其高效、便捷的特点受到用户的青睐。用户无需下载安装任何软件,只