ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

用渐变色给软件威胁分级:attack-scripts生成执行技术热度图的完整方法

用渐变色给软件威胁分级:attack-scripts生成执行技术热度图的完整方法 用渐变色给软件威胁分级attack-scripts生成执行技术热度图的完整方法【免费下载链接】attack-scriptsScripts and a (future) library to improve users interactions with the ATTCK content项目地址: https://gitcode.com/gh_mirrors/at/attack-scriptsATTCK 热度图是直观呈现威胁等级的安全可视化利器而开源项目attack-scripts提供了生成执行技术热度图Heatmap图层的完整方法自动解析 ATTCK 的 STIX 数据为每项攻击技术打分并在 ATTCK Navigator 中用渐变色渲染威胁分级。本文带你快速跑通这套流程无需深厚的代码基础。 热度图是什么一张图看懂威胁分级ATTCK 知识库收录了上千项敌方攻击技术如凭据转储、横向移动、命令执行等平铺阅读既枯燥又难以判断优先级。热度图的做法是给每项技术分配一个1–100 的评分Navigator 按分数映射出颜色深浅渐变分数越高颜色越深威胁越热一眼锁定重点这样安全团队开会、写报告时一张图就能说清当前哪些执行技术最值得防守。 快速上手3 步完成环境安装本项目只依赖 Python3安装步骤如下git clone https://gitcode.com/gh_mirrors/at/attack-scripts cd attack-scripts python3 -m venv env source env/bin/activate # Windows 请用 env\Scripts\activate.bat pip3 install -r requirements.txtrequirements.txt中已锁定stix2、requests、taxii2-client等依赖版本一键安装即可避免兼容性问题。 核心原理从 STIX 数据到渐变色的 5 个步骤热度图生成逻辑全部在scripts/layers/samples/heatmap.py中流程非常清晰步骤动作说明1下载数据拉取 Enterprise ATTCK 的 STIX 2.0 完整数据2加载解析用stix2的MemoryStore在内存中建立查询索引3筛选技术只保留attack-pattern类型跳过已弃用和已撤销条目4逐项打分为每项技术生成 1–100 的 score样例为随机值便于演示5输出图层生成符合 Navigator 4.1 格式的 layer JSONsorting: 3表示按分数降序排列️ 一条命令生成热度图层python3 scripts/layers/samples/heatmap.py --output heatmap_layer.json运行后终端会提示writing heatmap_layer.json你的热度图图层文件就生成了不传参数时默认文件名也是heatmap_layer.json。 图层文件解剖每个字段干什么用{ name: heatmap example, domain: enterprise-attack, sorting: 3, techniques: [ { techniqueID: T1059, score: 87 }, { techniqueID: T1110, score: 42 } ] }name / description图层名称与说明在 Navigator 中直接显示domain数据域enterprise-attack代表企业版 ATTCKsorting: 3按分数降序渲染让最热的技术排在最前techniques技术列表techniqueID是 ATTCK 编号如 T1059 命令和脚本解释器score就是渐变色深浅的依据把这个 JSON 导入 ATTCK Navigator即可看到整张技术矩阵的渐变色热度图。 为什么渐变色最适合威胁分级连续而非离散1–100 的分数能表达细微差别比高/中/低三档更精细视觉直觉颜色深浅天然对应严重程度无需图例也能快速扫读便于对比同一格式的图层可叠加比较不同时期、不同团队的评分️ 进阶玩法把随机分数换成真实威胁评分样例中的random.randint(1, 100)只是演示占位实际使用时建议替换为真实指标让热力图反映真实风险检测引擎的告警命中次数红蓝对抗演练中的触发频次结合业务影响的自定义风险权重项目里还有几个值得参考的样例脚本说明见scripts/layers/samples/README.md脚本生成的图层用途bear_APT.py熊系 APT 图层按 APT 组织别名筛选用红色标注其使用过的技术software_execution.py软件执行图层展示可被恶意软件或工具执行的所有技术apt3_apt29_software.pyAPT3APT29 图层组合两个组织及其软件并加入可检测性概念❓ 常见问题Q运行时报 taxii2client 相关错误taxii2client在 2.0.0 之后 API 有变动本仓库已适配最新版本。本项目依赖已锁定taxii2-client2.3.0严格按requirements.txt安装即可低版本用户需参考 MITRE CTI 项目的 USAGE 文档打补丁。Q热度图工具以后在哪里维护项目已将图层Layer处理工具迁移到 MITRE 官方的mitreattack-pythonpip 模块本仓库保留scripts/layers/samples下的样例脚本作为演示与参考学习热度图原理完全够用。✅ 总结热度图上手清单克隆仓库并激活虚拟环境执行pip3 install -r requirements.txt运行python3 scripts/layers/samples/heatmap.py生成heatmap_layer.json将 JSON 导入 ATTCK Navigator查看渐变色热度图把随机评分替换为真实告警数据让热力图反映你自己的威胁分级【免费下载链接】attack-scriptsScripts and a (future) library to improve users interactions with the ATTCK content项目地址: https://gitcode.com/gh_mirrors/at/attack-scripts创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表