precize/iran-apt-mitre-attack-matrix
GitHub: precize/iran-apt-mitre-attack-matrix
基于MITRE ATT&CK Enterprise v18.1构建的伊朗APT组织战术与技术映射可视化数据集,提供可交互的Navigator layer文件。
Stars: 2 | Forks: 0
# Precize - 伊朗相关的 MITRE ATT&CK Enterprise Matrix
## 包含内容
- `index.html` - 对外的静态网站
- `assets/` - 网站 CSS 和 JavaScript
- `data/generated_layers/*.json` - 基于 MITRE ATT&CK Excel 映射生成的每个组织的 Navigator layer
- `data/iran_attack_aggregated_layer.json` - 跨所有选定组织的合并 Navigator layer
- `data/manifest.json` - 站点使用的完整机器可读数据集
- `data/validation.json` - 验证摘要
- `data/enterprise-attack-v18.1-groups.xlsx` - MITRE ATT&CK 源文件
- `data/enterprise-attack-v18.1-techniques.xlsx` - MITRE ATT&CK 源文件
- `data/enterprise-attack-v18.1-tactics.xlsx` - MITRE ATT&CK 源文件
- `scripts/build_repo.py` - 重新生成脚本
## 构建逻辑
本仓库使用来自官方 ATT&CK Data & Tools 页面的 MITRE ATT&CK Excel v18.1 文件。
1. 组织描述取自 `groups.xlsx`。
2. 组织到技术的映射取自 `groups.xlsx` → `techniques used`。
3. 技术名称、URL、战术和平台取自 `techniques.xlsx`。
4. 各个组织的本地 layer 文件生成在 `data/generated_layers/` 中。
5. `data/iran_attack_aggregated_layer.json` 中的合并 layer 会根据使用该技术的选定组织数量对每项技术进行评分。
## 选定的组织 ID
### 组织 ID 和名称
- G1030 **Agrius**
- G0130 **Ajax Security Team**
- G0064 **APT33**
- G0087 **APT39**
- G1044 **APT42**
- G0003 **Cleaver**
- G0052 **CopyKittens**
- G1012 **CURIUM**
- G1027 **CyberAv3ngers**
- G0137 **Ferocious Kitten**
- G0117 **Fox Kitten**
- G0043 **Group5**
- G0077 **Leafminer**
- G0059 **Magic Hound**
- G1009 **Moses Staff**
- G0069 **MuddyWater**
- G0049 **OilRig**
- G0122 **Silent Librarian**
## 在 ATT&CK Navigator 中打开合并的矩阵
1. 访问 MITRE ATT&CK Navigator https://mitre-attack.github.io/attack-navigator/
2. 选择 **Open Existing Layer**。
3. 上传 `data/iran_attack_aggregated_layer.json` 或指向 https://github.com/precize/iran-apt-mitre-attack-matrix/blob/main/data/iran_attack_aggregated_layer.json
## 备注
- 本仓库保留了原始的 MITRE Excel 源文件,以便外部审阅者可以重现构建过程。
- 各个组织的 JSON 文件是根据这些 MITRE 映射在本地生成的。它们旨在用于 GitHub 分享和 ATT&CK Navigator 加载。
标签:APT组织追踪, Cloudflare, MITRE ATT&CK, 伊朗黑客组织, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 逆向工具, 静态网站