precize/iran-apt-mitre-attack-matrix

GitHub: precize/iran-apt-mitre-attack-matrix

基于MITRE ATT&CK Enterprise v18.1构建的伊朗APT组织战术与技术映射可视化数据集,提供可交互的Navigator layer文件。

Stars: 2 | Forks: 0

# Precize - 伊朗相关的 MITRE ATT&CK Enterprise Matrix ## 包含内容 - `index.html` - 对外的静态网站 - `assets/` - 网站 CSS 和 JavaScript - `data/generated_layers/*.json` - 基于 MITRE ATT&CK Excel 映射生成的每个组织的 Navigator layer - `data/iran_attack_aggregated_layer.json` - 跨所有选定组织的合并 Navigator layer - `data/manifest.json` - 站点使用的完整机器可读数据集 - `data/validation.json` - 验证摘要 - `data/enterprise-attack-v18.1-groups.xlsx` - MITRE ATT&CK 源文件 - `data/enterprise-attack-v18.1-techniques.xlsx` - MITRE ATT&CK 源文件 - `data/enterprise-attack-v18.1-tactics.xlsx` - MITRE ATT&CK 源文件 - `scripts/build_repo.py` - 重新生成脚本 ## 构建逻辑 本仓库使用来自官方 ATT&CK Data & Tools 页面的 MITRE ATT&CK Excel v18.1 文件。 1. 组织描述取自 `groups.xlsx`。 2. 组织到技术的映射取自 `groups.xlsx` → `techniques used`。 3. 技术名称、URL、战术和平台取自 `techniques.xlsx`。 4. 各个组织的本地 layer 文件生成在 `data/generated_layers/` 中。 5. `data/iran_attack_aggregated_layer.json` 中的合并 layer 会根据使用该技术的选定组织数量对每项技术进行评分。 ## 选定的组织 ID ### 组织 ID 和名称 - G1030 **Agrius** - G0130 **Ajax Security Team** - G0064 **APT33** - G0087 **APT39** - G1044 **APT42** - G0003 **Cleaver** - G0052 **CopyKittens** - G1012 **CURIUM** - G1027 **CyberAv3ngers** - G0137 **Ferocious Kitten** - G0117 **Fox Kitten** - G0043 **Group5** - G0077 **Leafminer** - G0059 **Magic Hound** - G1009 **Moses Staff** - G0069 **MuddyWater** - G0049 **OilRig** - G0122 **Silent Librarian** ## 在 ATT&CK Navigator 中打开合并的矩阵 1. 访问 MITRE ATT&CK Navigator https://mitre-attack.github.io/attack-navigator/ 2. 选择 **Open Existing Layer**。 3. 上传 `data/iran_attack_aggregated_layer.json` 或指向 https://github.com/precize/iran-apt-mitre-attack-matrix/blob/main/data/iran_attack_aggregated_layer.json ## 备注 - 本仓库保留了原始的 MITRE Excel 源文件,以便外部审阅者可以重现构建过程。 - 各个组织的 JSON 文件是根据这些 MITRE 映射在本地生成的。它们旨在用于 GitHub 分享和 ATT&CK Navigator 加载。
标签:APT组织追踪, Cloudflare, MITRE ATT&CK, 伊朗黑客组织, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 逆向工具, 静态网站