MITRE-ATT&CK Repository

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die MITRE-ATT&CK Das Repository ist unter der Intelligence Library verfügbar, in der die Daten aus den MITRE-Quellen erfasst werden.

    Die MITRE-Daten, die in das Repository kommen, werden in einem separaten MITRE-Repository von den Daten der Bedrohungsbibliothek gespeichert, in dem MITRE-Daten nicht für den Zusammenfassungs- oder Deduplizierungsflow zusammengefasst werden und unabhängig sind.

    Die verfügbaren Datenquellen in der Anwendung sind:
    1. MITRE: ENTERPRISE ATT&CK
    2. MITRE: MOBILE ATT&CK
    3. MITRE: ICS ATT&CK

    Die Daten für diese Quellen werden in einem separaten MITRE-Repository unter der TI-Bibliothek im Basissystem gespeichert. Wenn Sie eine neue MITRE-Quelle erstellen möchten, konfigurieren Sie eine anwenderdefinierte Quelle. Weitere Informationen finden Sie unter Zeigen Sie Anwenderdefinierten Feed An Und klicken Sie in der Formularansicht auf Erweitert Aktivieren Sie das Kontrollkästchen, und aktivieren Sie das Berichtsprozessor Als: MITRECollectionDataProcessor .