這篇文章將為大家詳細(xì)講解有關(guān)Elemental是什么,小編覺(jué)得挺實(shí)用的,因此分享給大家做個(gè)參考,希望大家閱讀完這篇文章后可以有所收獲。
創(chuàng)新互聯(lián)擁有一支富有激情的企業(yè)網(wǎng)站制作團(tuán)隊(duì),在互聯(lián)網(wǎng)網(wǎng)站建設(shè)行業(yè)深耕十載,專(zhuān)業(yè)且經(jīng)驗(yàn)豐富。十載網(wǎng)站優(yōu)化營(yíng)銷(xiāo)經(jīng)驗(yàn),我們已為1000多家中小企業(yè)提供了網(wǎng)站設(shè)計(jì)制作、成都網(wǎng)站設(shè)計(jì)解決方案,按需制作網(wǎng)站,設(shè)計(jì)滿(mǎn)意,售后服務(wù)無(wú)憂(yōu)。所有客戶(hù)皆提供一年免費(fèi)網(wǎng)站維護(hù)!
Elemental是一款針對(duì)MITRE攻擊技術(shù)的集中式威脅庫(kù),該平臺(tái)基于Python開(kāi)發(fā),其中包含了MITRE ATT&CK技術(shù)、Atomic紅隊(duì)測(cè)試以及280多條Sigma規(guī)則。Elemental提供了一種探索、研究和分析ATT&CK數(shù)據(jù)集的替代方法,可以幫助研究人員將相關(guān)的Atomic紅隊(duì)測(cè)試用力和Sigma規(guī)則映射到各自對(duì)應(yīng)的技術(shù)之中。除此之外,Elemental還可以幫助安全防御端的研究人員創(chuàng)建自定義MITRE ATT&CK技術(shù)并上傳Sigma規(guī)則。ATT&CK數(shù)據(jù)集可以通過(guò)Python客戶(hù)端進(jìn)行收集,Atomic紅隊(duì)測(cè)試集可以通過(guò)Atomic紅隊(duì)GitHub庫(kù)導(dǎo)入,Sigma規(guī)則(包含了ATT&CK標(biāo)簽的規(guī)則集)則通過(guò)Sigma的GitHub規(guī)則集導(dǎo)入。
這個(gè)平臺(tái)這個(gè)平臺(tái)被認(rèn)為是加州大學(xué)伯克利分校信息與網(wǎng)絡(luò)安全碩士項(xiàng)目的一個(gè)里程碑,我們期待社區(qū)反饋新的想法和改進(jìn)意見(jiàn)。
當(dāng)前版本的Elemental實(shí)例僅為實(shí)驗(yàn)項(xiàng)目,還未配置用于生產(chǎn)環(huán)境中,詳情請(qǐng)參見(jiàn)Django文檔以了解生產(chǎn)服務(wù)器配置項(xiàng)。
1、查看ATT&CK技術(shù)信息;
2、以Markdown和Yaml方式查看Atomic紅隊(duì)測(cè)試;
3、以Yaml方式查看Sigma規(guī)則;
4、添加新的ATT&CK技術(shù)信息(當(dāng)前只能通過(guò)Django管理面板添加);
5、上傳新的Sigma規(guī)則(當(dāng)前只能通過(guò)Django管理面板上傳);
廣大研究人員可以使用下列命令下載和安裝Elemental平臺(tái),并完成依賴(lài)組件的配置:
git clone https://github.com/Elemental-attack/Elemental.gitcd Elemental/elementalpip install -r requirements.txtpython manage.py runserver
默認(rèn)的Django管理員面板登錄憑證如下:
user: elemental | password: berkelium
主元素查看:
技術(shù)信息查看:
Atomic信息查看:
Sigma規(guī)則查看:
關(guān)于“Elemental是什么”這篇文章就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,使各位可以學(xué)到更多知識(shí),如果覺(jué)得文章不錯(cuò),請(qǐng)把它分享出去讓更多的人看到。