Анализ APT-группировок через MITRE ATT&CK Navigator
★ 8.4 · research
analyzing-apt-group-with-mitre-navigator — это скилл для Claude Code, который запрашивает данные MITRE ATT&CK с помощью библиотек attackcti, mitreattack-python и stix2, строит Navigator-слои в формате JSON и многоуровневые тепловые карты TTP для одной или нескольких APT-группировок. Скилл охватывает полный цикл: от программного получения техник группы (по G-коду) до генерации layer-файлов версии 4.5 с цветовой разметкой, оценками и метаданными, совместимых с ATT&CK Enterprise, Mobile и ICS матрицами. Аналитики SOC и специалисты по threat intelligence используют его для сравнения покрытия техник нескольких акторов, выявления пробелов в detection engineering и подготовки визуализаций для отчётов об угрозах. Требуются Python 3.9+ и доступ к ATT&CK Navigator — локальному или облачному.
- #mitre-attack
- #apt
- #threat-intelligence
- #ttp-analysis
- #detection-gap
- #threat-hunting