attack-flow diagram

attack-flow-builder.py → export json

Modela las cadenas de ataque con Attack Flow (MITRE), construyendo los diagramas de la operación del adversario en JSON.

Úsalo cuando quieras modelar la cadena de ataque de una operación: Attack Flow (de MITRE) define el formato para representar las cadenas — los pasos del ataque (el acceso, la ejecución, el movimiento) con sus relaciones y los assets — y el builder (attack-flow-builder) construye el diagrama que se exporta en JSON. Es la evolución del kill chain: la cadena completa del adversario modelada de forma estructurada y compartible. En el purple teaming y el reporting, el Attack Flow documenta la operación validada (la cadena que el ejercicio replicó) con el detalle de cada paso — el diagrama del caso, estándar y analizable.

No lo uses para el análisis puntual: el modelado de la cadena requiere el análisis de la operación completo — para una técnica suelta, el Navigator (019) basta. El formato Attack Flow es estructurado: los pasos, los assets y las relaciones se definen con precisión — un modelo mal construido (los pasos sin relación) no aporta. Y ojo: el ecosistema es joven (el formato y las herramientas evolucionan): las versiones de los builders cambian. El modelo se construye con el análisis del caso (o del ejercicio): sin la cadena documentada, el diagrama es especulación. Para el reporting, el JSON exportado se visualiza en el viewer de Attack Flow.