MITRE-ATT&CK Repository

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Das Repository MITRE-ATT&CK ist unter der Intelligenzbibliothek verfügbar, in der die Daten aus den MITRE-Quellen erfasst werden.

    Die MITRE-Daten, die im Repository ankommen, werden in einem separaten MITRE-Repository aus den Daten der Threat Intel Library gespeichert, in dem MITRE-Daten nicht für den Zusammenfassungs- oder Deduplizierungs-Flow zusammengefasst werden und unabhängig sind.

    Die in der Anwendung verfügbaren Datenquellen sind:
    1. MITRE: Enterprise ATT&CK
    2. MITRE: Mobile ATT&CK
    3. MITRE: ICS ATT&CK

    Die Daten für diese Quellen werden in einem separaten MITRE-Repository unter der TI-Bibliothek im Basissystem gespeichert. Wenn Sie eine neue MITRE-Quelle erstellen möchten, konfigurieren Sie eine anwenderdefinierte Quelle. Weitere Informationen finden Sie unter Anwenderdefinierten Feed anzeigen. Klicken Sie in der Formularansicht auf das Kontrollkästchen Erweitert, und wählen Sie folgenden Berichtsprozessor aus: MITRECollectionDataProcessor.