MITRE-ATT&CK Repository

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die MITRE-ATT&CKDas Repository ist unter der Intelligence Library verfügbar, in der die Daten aus den MITRE-Quellen erfasst werden.

    Die MITRE-Daten, die in das Repository gelangen, werden in einem separaten MITRE-Repository von Daten der Bedrohungsbibliothek gespeichert, wobei MITRE-Daten nicht für den Zusammenfassungs- oder Deduplizierungsflow zusammengefasst und unabhängig sind.

    Die verfügbaren Datenquellen in der Anwendung sind:
    1. MITRE: ATT&CK FÜR UNTERNEHMEN
    2. MITRE: MOBILE ATT&CK
    3. MITRE: ICS ATT&CK

    Die Daten für diese Quellen werden in einem separaten MITRE-Repository unter der TI-Bibliothek im Basissystem gespeichert. Wenn Sie eine neue MITRE-Quelle erstellen möchten, konfigurieren Sie eine anwenderdefinierte Quelle. Weitere Informationen finden Sie unter Anwenderdefinierten Feed AnzeigenUnd klicken Sie in der Formularansicht auf Erweitert Aktivieren Sie das Kontrollkästchen, und wählen Sie aus Berichtsprozessor Als: MITRECollectionDataProcessor .