Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

ttp-attribution command #2

Open
nishikawaakira opened this issue Mar 22, 2021 · 6 comments
Open

ttp-attribution command #2

nishikawaakira opened this issue Mar 22, 2021 · 6 comments
Assignees

Comments

@nishikawaakira
Copy link
Collaborator

nishikawaakira commented Mar 22, 2021

攻撃者グループには使用する攻撃の特徴があるので、検知した結果、攻撃者がどの攻撃者グループに似ているのか表示したい
攻撃者と利用する攻撃は下記サイトを参考に、json情報が存在する。
https://mitre-attack.github.io/attack-navigator/v3/enterprise/

@hitenkoku
Copy link
Collaborator

打合せメモ:MITREのAPIを呼び出すPythonのプログラムがあるのでそれを利用するとなるとPythonで作成?

@hitenkoku
Copy link
Collaborator

打合せメモ:
<仕様っぽいもの> https://attackcti.com/playground/7-Export_Groups_Navigator_Layers.html#get-relationship-stix-objects-manual のライブラリを活用して、Technique IDを引数として渡したら、合致するグループの名前とそのグループのMITRE ATT&CKのページのURLを出力する。
複数のTechnique があった場合はAND条件ではなく、それぞれの引数に対して合致するグループの名前とURLを出力する。

@hitenkoku
Copy link
Collaborator

担当者再調整のため、アサインを解除

@hitenkoku hitenkoku self-assigned this Jun 9, 2022
@hitenkoku
Copy link
Collaborator

打ち合わせ内で以下の機能についても要望があったのでissueを分けます。


hayabusaが出力したcsv情報をもとに、technique番号をMITRE ATTCKのheatmapで投入できる形のJSONファイルを出力するようにしたい。

https://mitre-attack.github.io/attack-navigator/v3/enterprise/

@hitenkoku hitenkoku transferred this issue from Yamato-Security/hayabusa Jun 30, 2022
@hitenkoku
Copy link
Collaborator

hayabusa-tools側で作成するためissueをtransferしました

@YamatoSecurity YamatoSecurity changed the title 近しい攻撃者グループの表示 ttp-attribution command Dec 18, 2023
@YamatoSecurity YamatoSecurity added this to the v2.4.0 milestone Dec 18, 2023
@YamatoSecurity
Copy link
Collaborator

I am going to change this to adding a ttp-attribution command that will try to give a kind of attribution based on TTPs. (Of course it will never be highly accurate but could be useful as one data point during attribution.)
I will explain more in details later.

@YamatoSecurity YamatoSecurity removed this from the v2.4.0 milestone Feb 26, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

4 participants