Cómo usarlo en ATT&CK Navigator:
1. Ve a ATT&CK Navigator.
2. Haz clic en "Upload Layer" y carga el JSON que te paso.
3. Visualiza el mapa de calor con técnicas destacadas.
Aquí está tu archivo JSON: 👇
//
{
"name": "MITRE ATT&CK Heatmap",
"versions": {
"attack": "12",
"navigator": "4.8.0",
"layer": "4.4"
},
"description": "Mapa de calor de técnicas MITRE ATT&CK basado en un
ataque típico.",
"domain": "enterprise-attack",
"techniques": [
{
"techniqueID": "T1566",
"tactic": "initial-access",
"color": "#ff0000",
"comment": "Phishing: Punto de entrada común en ataques dirigidos."
},
{
"techniqueID": "T1059.001",
"tactic": "execution",
"color": "#ff4500",
"comment": "Uso de PowerShell para ejecución de payloads."
},
{
"techniqueID": "T1204.002",
"tactic": "execution",
"color": "#ff4500",
"comment": "Ejecución de archivos maliciosos descargados."
},
{
"techniqueID": "T1547.001",
"tactic": "persistence",
"color": "#ff6600",
"comment": "Modificación de claves de registro para persistencia."
},
{
"techniqueID": "T1003",
"tactic": "credential-access",
"color": "#ff3300",
"comment": "Credential Dumping con Mimikatz o herramientas
similares."
},
{
"techniqueID": "T1055",
"tactic": "defense-evasion",
"color": "#ff3300",
"comment": "Injection de código en procesos legítimos."
},
{
"techniqueID": "T1021.002",
"tactic": "lateral-movement",
"color": "#ff6600",
"comment": "Uso de SMB para moverse lateralmente (PsExec)."
},
{
"techniqueID": "T1071.001",
"tactic": "command-and-control",
"color": "#ff9900",
"comment": "Uso de HTTP(S) para C2."
},
{
"techniqueID": "T1486",
"tactic": "impact",
"color": "#ff0000",
"comment": "Cifrado de archivos (ransomware)."
}
],
"gradient": {
"colors": ["#ffffcc", "#ff6600", "#ff0000"],
"minValue": 0,
"maxValue": 100
},
"legendItems": [
{
"color": "#ff0000",
"label": "Técnicas críticas en la cadena de ataque"
},
{
"color": "#ff6600",
"label": "Técnicas comúnmente usadas por atacantes"
},
{
"color": "#ffffcc",
"label": "Actividad sospechosa, posible indicador de ataque"
}
]
}
Tomar evidencia