cycat API 最新情報0
關于我們
基于現(xiàn)有舉措(例如針對漏洞的 CVE)的成功以及優(yōu)雅的解決方案(例如 MISP 用于唯一標識和鏈接事件(例如哪些事件相互擴展或共享屬性)的 UUID),CyCAT.org 提供了以編程方式將唯一標識符歸因于以下方面的機制:
- 網絡安全工具
- 規(guī)則和規(guī)則集(例如 Sigma、YARA、Snort/Zeek/Suricata)
- 指紋識別規(guī)則(如ja3、jarm)
- 劇本
- 筆記本
- 分類法
- 漏洞
- 概念驗證來驗證此類漏洞
- 數據模型(MISP 對象、STIX 擴展)
- 緩解控制
通過 API 調用,作者可以為他們的貢獻保留唯一的標識符,同時提供簡單的元數據來描述他們在目錄中的條目。
CYCAT 還將為作者和貢獻者提供一種簡單的方法來建議更新庫中條目的元數據、標記鏈接、它們之間的重疊等。
此外,作者可以查詢圖書館以確定他們試圖解決的問題是否已經在其他地方得到解決,并且如果他們愿意的話,可以避免重復工作。
CYCAT 將為用戶提供一個 Web UI 來查詢其內容,以及 CLI 工具和 API 端點來與其交互并標記他們當前正在使用或想要在未來嘗試的內容,以便全面了解他們在操作的某個時間點正在使用的內容,哪些規(guī)則、IOC 集合的 TTP 應該被棄用或替換,哪些工具應該被新的工具取代,等等。
其目的并非取代網絡安全領域現(xiàn)有的任何舉措,而是將所有項目所有者和用戶社區(qū)聯(lián)系起來,并為他們提供更好的可視性。CYCAT 是一個非營利性舉措,由一群積極進取的人運營,旨在對網絡安全資源進行分類和交叉鏈接。