attack-flow diagram
attack-flow-builder.py → export json
Modela as cadeias de ataque com Attack Flow (MITRE), construindo os diagramas da operação do adversário em JSON.
Use-o quando quiser modelar a cadeia de ataque de uma operação: Attack Flow (do MITRE) define o formato para representar as cadeias — os passos do ataque (o acesso, a execução, o movimento) com suas relações e os assets — e o builder (attack-flow-builder) constrói o diagrama que é exportado em JSON. É a evolução do kill chain: a cadeia completa do adversário modelada de forma estruturada e compartilhável. No purple teaming e no reporting, o Attack Flow documenta a operação validada (a cadeia que o exercício replicou) com o detalhe de cada passo — o diagrama do caso, padrão e analisável.
Não o use para análise pontual: a modelagem da cadeia requer a análise da operação completa — para uma técnica isolada, o Navigator (019) basta. O formato Attack Flow é estruturado: os passos, os assets e as relações são definidos com precisão — um modelo mal construído (os passos sem relação) não agrega. E atenção: o ecossistema é jovem (o formato e as ferramentas evoluem): as versões dos builders mudam. O modelo é construído com a análise do caso (ou do exercício): sem a cadeia documentada, o diagrama é especulação. Para o reporting, o JSON exportado é visualizado no viewer do Attack Flow.