MITRE ATT&CKタクティクス取得

特定のMITRE ATT&CKタクティクスの詳細情報を取得します。

必要な権限

MEMBER以上のロールが必要です。

HTTPリクエスト

GET /api/sonar/mitre-attack/tactics/:mitre_id
cURL例
curl -H "Authorization: Bearer <API_KEY>" \
     https://HOSTNAME/api/sonar/mitre-attack/tactics/TA0001
リクエストパラメータ
キー必須説明備考
mitre_id文字列MITRE ATT&CKタクティクスIDパスパラメータ

正常応答

{
  "tactic": {
    "mitre_id": "TA0001",
    "stix_id": "x-mitre-tactic--ffd5bcee-6e16-4dd2-8eca-7b3beedf33ca",
    "name": "Initial Access",
    "description": "The adversary is trying to get into your network.",
    "url": "https://attack.mitre.org/tactics/TA0001",
    "domain": "enterprise-attack",
    "version": "1.0",
    "order": 1,
    "created": "2018-10-17 09:00:00+0900",
    "updated": "2019-07-19 09:00:00+0900"
  }
}
  • tactic(マップ):タクティクス情報
    • mitre_id(文字列):MITRE ATT&CKタクティクスID
    • stix_id(文字列):STIX識別子
    • name(文字列):タクティクス名
    • description(文字列):タクティクスの説明
    • url(文字列):MITRE ATT&CK公式ドキュメントURL
    • domain(文字列):ATT&CKドメイン
    • version(文字列):タクティクスのバージョン
    • order(32ビット整数):タクティクスのソート順
    • created(文字列):作成日時。yyyy-MM-dd HH:mm:ssZ 形式
    • updated(文字列):修正日時。yyyy-MM-dd HH:mm:ssZ 形式

エラー応答

タクティクスが存在しない場合

HTTPステータスコード 200

{
  "tactic": null
}