问题标签 [stix]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
101 浏览

python - MITRE ATT&CK ICS:如何从 TAXII 服务器获取所有资产?

我刚刚从 ICS 框架的 MITRE ATT&CK 开始。按照用法示例,我可以检索其他对象,例如战术、技术等。但是,没有关于资产的示例或提示。我正在寻找一种方法来使用 Python 以编程方式检索 ICS 域中的所有资产(在此处显示)。以下是我现在所做的。

配置/config.py

主文件

如果我打印所有内容,我将找不到任何对 ICS 资产的引用。这不能使用 TAXII 服务器吗?如果是这样,我可以从其他地方获得这些资产的 JSON 吗?

0 投票
0 回答
110 浏览

security - 如何配置远程 Taxii 服务器?

好的,这基本上是一个关于如何开始我目前正在做的关于威胁情报的个人项目的问题。情况是,我有一个启动并运行的 MISP 实例(https://github.com/MISP/MISP)。它包含大量 TI,但它位于保存环境中,因此不应直接暴露在互联网上。所以我想做的是安装和配置远程 Stix/Taxii 服务器(如https://github.com/eclecticiq/OpenTAXII)。它应该连接到 MISP 实例,以便信息可以从 MISP 实例传递到 OpenTaxii 服务器。(如果为此目的有到 MISP 的传出和传入连接就可以了)另一方面,它应该让人们有可能连接到 Taxii 服务器并将其数据轮询到他们获得的任何 stix1.1 支持设备。示例是执行自动 Stix 导入的 Splunk 实例。

我想要完成的一个很好的例子是:http ://hailataxii.com/

可悲的是,我找不到一个好的入门方法,因为 OpenTaxii Docu 主要关注“如何安装”而不是“如何使用”……不过我对 python 比较流利,所以如果需要脚本将数据从 MISP 导出到 Taxii 服务器我可能能够做到这一点。任何人都可以指出一条路吗?