Shikata Ga Nai

Private? There is no such things.

Anomali STAXXをインストールしてみた

Hello there, ('ω')ノ

 

昨日からMITREで、データの活用方法を模索していたら。

STIXとTAXIIにたどりついて。

さらには、Anomali STAXXに。

 

Anomali STAXXは、STIX / TAXIIフィードにアクセスする簡単な方法を提供して。

STAXXポータルを使うと、侵入の痕跡(IOC)から脅威のアクター。

キャンペーンやTTPを識別する情報にリンクできるらしくて。

さらには、追加のAnomali脅威インテリジェンスフィードにアクセスしたり。

Anomaliの脅威インテリジェンスプラットフォーム機能をプレビューできたりと。

 

 https://www.anomali.com/

 

f:id:ThisIsOne:20210522144548p:plain

 

無料のコミュニティエディションをダウンロードして。

 https://www.anomali.com/resources/staxx/download-staxx

 

f:id:ThisIsOne:20210522144638p:plain

 

VirtualBoxにインポートして。

ネットワークは、ブリッジ接続に変更するとに。

 

f:id:ThisIsOne:20210522144757p:plain

 

起動後にIPアドレスが表示されるので、そこへアクセスして。

 

f:id:ThisIsOne:20210522144846p:plain

 

初期のパスワードが表示されているので、ログインして。

その後は、パスワードの変更を求められて。

 admin/changeme

 

f:id:ThisIsOne:20210522145159p:plain

 

起動後は、下記のような画面に。

ここまでたどり着くのにそうとうな時間がかかってしまって。

そろそろ仲間を増やしていく時期かなあとおもったりもして。

 

f:id:ThisIsOne:20210522145110p:plain

 

Best regards, (^^ゞ