-
TRAM(威胁报告ATT&CK映射)是一种工具,能够协助分析师将已编制的报告对应至ATT&CK框架
资源介绍
TRAM v0.5
威胁报告ATT&CK:registered:映射(TRAM)是一种工具来辅助分析师映射完成报告ATT&CK。 TRAM目前处于测试阶段,并且正在积极开发中。
要求
(3.7+)
Google Chrome是我们唯一受支持/经过测试的浏览器
安装
首先克隆此存储库。
git clone https://github.com/mitre-attack/tram.git
从该项目的根目录开始,安装PIP要求。
pip install -r requirements.txt
然后启动服务器。
python tram.py
服务器启动后,将浏览器指向localhost:9999,然后可以在主页上输入URL。 目前,分析报告需要花费几分钟,因此请不要在处理过程中离开该页面。
可以在更改配置默认值
有可能的使用
请注意,TRAM当前旨在用作本地单用户应用程序。 我们知道在集中位置使用该