🔍 STIX Data Inspector

Công cụ này cho phép bạn xem dữ liệu gốc từ MITRE ATT&CK STIX — chứng minh rằng mapping technique → log source KHÔNG phải dự đoán.

Cách MITRE cung cấp dữ liệu Detection:

  1. x-mitre-data-source — Nguồn dữ liệu (VD: "Process", "Network Traffic", "File")
  2. x-mitre-data-component — Thành phần cụ thể (VD: "Process Creation", "Network Traffic Flow")
  3. relationship (detects) — Liên kết: data-component nào detect được technique nào

→ Đây là dữ liệu chính thức từ MITRE, không phải suy đoán.