forked from center-for-threat-informed-defense/attack-flow
-
Notifications
You must be signed in to change notification settings - Fork 4
Open
Description
Is there an existing feature request or discussion for this?
- I have searched the existing feature requests and discussions
Problem
Нет поддержки действий и ресурсов из ERM&CK
Solution
Нужно ввести сущность Response Action. После добавления экземпляра этой сущности на канву, можно в атрибутах выбрать какое именно действие из ERM&CK имеется ввиду.
Для этого нужно парсить объекты (action, artifacts), которые есть в ERM&CK и синхронизировать их с аналогичными сущностями в Response Flow.
Improvements
Альтернатива - ручное задание в коде. Это не долго, неудобно и сложно.
Anything else?
No response
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels
Type
Projects
Status
No status