Metta هي أداة للتأهب لأمن المعلومات.
يستخدم هذا المشروع Redis/Celery و Python و Vagrant مع VirtualBox لإجراء محاكاة عدوانية. يتيح لك ذلك اختبار (في الغالب) الأجهزة المستندة إلى المضيف ، ولكن قد يسمح لك أيضًا باختبار أي اكتشاف وعناصر التحكم على أساس الشبكة اعتمادًا على كيفية إعداد المتشردين.
يقوم المشروع بتوزيع ملفات Yaml مع الإجراءات ويستخدم الكرفس لقائمة انتظار هذه الإجراءات وتشغيلها واحدًا في وقت واحد دون تفاعل.
انظر الإعداد
هناك أيضا ويكي
تعيش الإجراءات المختلفة في مجلد Miter المصنفة بواسطة مراحل Miter ATT & CK وأيضًا في العدوانية.
فقط قم بتشغيل ملف Python و Yaml الذي تختاره
$ python run_simulation_yaml.py -f MITRE/Discovery/discovery_win_account.yml
YAML FILE: MITRE/Discovery/discovery_account.yaml
OS matched windows...sending to the windows vagrant
Running: cmd.exe /c net group "Domain Admins" /domain
Running: cmd.exe /c net user /add
Running: cmd.exe /c net user /domain
Running: cmd.exe /c net localgroup administrators
Running: cmd.exe /c net share
Running: cmd.exe /c net use
Running: cmd.exe /c net accounts
Running: cmd.exe /c net config workstation
Running: cmd.exe /c dsquery server
Running: cmd.exe /c dsquery user -name smith* | dsget user -dn -desc
Running: cmd.exe /c wmic useraccount list /format:list
Running: cmd.exe /c wmic ntdomain
Running: cmd.exe /c wmic group list /format:list
Running: cmd.exe /c wmic sysaccount list /format:list
تعيش الإجراءات والسيناريوهات في مجلد Miter المصنفة بواسطة مراحل Miter ATT & CK وأيضًا في محاكاة العدوانية
أهم الأجزاء هي حقل نظام التشغيل و Purple_Actions
OS: سوف يخبر الأداة التي يتم إرسال المتشرد لإرسال الأمر إلى أوامر *nix على Windows بشكل جيد
Purple_actions: مجموعة من الأوامر لتشغيلها بالتتابع
السيناريوهات هي قائمة بالمسارات إلى الإجراءات.
سوف يبحث الرمز عن سيناريو: قائمة الحقل الحقيقي والسيناريو. مثال أدناه:
تأخذ الأداة السلسلة من Purple_Actions وتغلفها في اقتباسات. لذلك تحتاج إلى الهروب من أي اقتباسات أخرى ، وقراد ، وأحرف شل غريبة في الأمر الخاص بك.
استخدم إخراج قطعة Vagrant/Celery للتأكد من أن الأمور تعمل كما ينبغي
ميتا (بالي) اللطف المحبة ، الصداقة اللطيفة ؛ ممارسة لتوليد اللطف المحب الذي قيل إنه يدرسه بوذا لأول مرة على أنه ترياق للخوف. إنها تساعد في تنمية قدرتنا الطبيعية لقلب مفتوح ومحبة ويتم تقديمها تقليديًا إلى جانب تأملات براهما-فيحارا الأخرى التي تثري الرحمة ، والفرح في سعادة الآخرين والجمل. هذه الممارسات تؤدي إلى تطور التركيز والخوف والسعادة وقدرة أكبر على الحب.