Complete Mitre Attack MCP Server
C

Complete Mitre Attack MCP Server

MITRE ATT&CK MCPサーバーはAIネイティブの脅威インテリジェンスツールで、Model Context Protocolを通じてMITRE ATT&CKフレームワークに全面的にアクセスできます。200以上の技術、140以上の脅威組織、700以上のソフトウェアエントリの検索機能を備え、ATT&CK Navigatorの可視化レイヤー生成をサポートし、セキュリティチームとAIエージェント向けに設計されています。
2ポイント
0

MITRE ATT&CK MCPサーバーとは?

これはModel Context Protocol (MCP)に基づくサーバーで、AIシステムがMITRE ATT&CKフレームワークにアクセスできるように専用に設計されています。MITRE ATT&CKは世界で最も権威ある敵対者の戦術、技術、手順(TTPs)の知識ベースです。このサーバーは複雑な脅威インテリジェンスデータをLLMに適した構造化形式に変換し、AIアシスタントがセキュリティ専門家のように脅威情報を検索、分析できるようにします。

MITRE ATT&CK MCPサーバーの使い方は?

インストール後、AIアシスタント(Claude Desktopなど)は自然言語でMITRE ATT&CKデータを直接検索できます。たとえば、「APT29が使用する初期アクセス技術は何ですか?」や「ランサムウェア組織のATT&CKナビゲーションマップを生成してください」といった質問ができます。サーバーは自動的に公式データをダウンロードし、ローカルにキャッシュして、迅速な応答を提供します。

適用シーン

セキュリティチーム、脅威ハンター、検出エンジニア、AI研究者、および脅威インテリジェンスをインテリジェントにアクセスする必要があるすべてのユーザーに適しています。脅威分析、検出ルール開発、レッドチーム演習計画、セキュリティ状況評価、自動化セキュリティレポート生成に使用できます。

主な機能

ATT&CKフレームワークを完全にカバー
エンタープライズ版、モバイル版、産業用制御システム(ICS)版のATT&CKをサポートし、200以上の攻撃技術、140以上の脅威組織、700以上のマルウェアツール、100以上の緩和策、およびすべての戦術段階を含みます。
65以上の専用検索ツール
専用に設計されたMCPツールを提供します。IDで技術を検索、脅威組織を検索、ソフトウェアの関連付けを探す、可視化レイヤーを生成するなど、すべてのATT&CKエンティティと関係をカバーします。
ATT&CKナビゲーションマップ生成
自動的にATT&CK Navigator互換のJSONレイヤーファイルを生成し、公式ナビゲーターウェブサイトにアップロードして可視化分析を行うことができます。脅威カバレッジマップ、検出ギャップ分析などをサポートします。
インテリジェントキャッシュと自動更新
初回実行時に自動的に公式STIXデータ(約59MB)をダウンロードし、ローカルにキャッシュします。その後の検索ではネットワーク接続が不要で、迅速な応答とデータの一貫性を保証します。
LLMに適した出力
すべてのデータは構造化され、理解しやすい形式に変換され、大規模言語モデル用に最適化されています。自然言語検索と複雑な推論をサポートします。
複数プラットフォームでのインストールサポート
Python pipでのインストール、Node.js npmでのインストール、npxでの直接実行をサポートし、macOS、Windows、Linuxシステムと互換性があります。
利点
MITREウェブサイトを手動で検索する必要がなく、AIアシスタントが最新の脅威インテリジェンスに直接アクセスできます
構造化データは自動化分析とレポート生成に便利です
複雑な関係の検索(「特定の技術を使用する組織はどれですか」など)をサポートします
可視化出力により脅威状況を迅速に理解できます
公式MITREデータに基づいているため、正確性と信頼性が保証されます
Claude DesktopなどのMCPクライアントとシームレスに統合されます
制限
初回使用時に約59MBのデータファイルをダウンロードする必要があります
基本的なMCPクライアントの設定知識が必要です
高度なカスタム分析には他のツールを組み合わせる必要がある場合があります
データ更新はMITREの公式リリースサイクルに依存します

使い方

サーバーをインストールする
あなたの環境に適したインストール方法を選択してください。npxを使用するとインストール不要ですが、pipでPythonバージョンをインストールすることもおすすめです。
Claude Desktopを設定する
Claude Desktopの設定ファイルにMCPサーバーの設定を追加してください。macOSの設定ファイルは~/Library/Application Support/Claude/claude_desktop_config.jsonにあり、Windowsの場合は%APPDATA%\Claude\claude_desktop_config.jsonです。
再起動して使用を開始する
Claude Desktopを完全に終了し、再起動してください。サーバーは初回実行時に自動的にMITREデータをダウンロードします。その後は自然言語でATT&CK情報を検索できます。

使用例

脅威インテリジェンス分析
セキュリティアナリストは特定の脅威組織(APT29など)の攻撃パターンと技術使用状況を迅速に把握する必要があります。
検出ルール開発
検出エンジニアは特定の攻撃技術(プロセスインジェクションT1055など)の検出方法とデータソースを把握する必要があります。
レッドチーム演習計画
レッドチームは模擬攻撃演習を計画する際、特定のプラットフォーム(Windowsなど)の一般的な攻撃技術を把握する必要があります。
セキュリティ状況評価
CISOは組織の現在のセキュリティコントロールが一般的な脅威に対するカバレッジを評価する必要があります。

よくある質問

使用するためにネットワーク接続が必要ですか?
データはどのくらいの頻度で更新されますか?
どのMCPクライアントがサポートされていますか?
可視化チャートを生成するにはどうすればいいですか?
サブ技術を検索できますか?
データはどこに保存されますか?保存場所をカスタマイズできますか?

関連リソース

GitHubリポジトリ
プロジェクトのソースコード、問題追跡、貢献ガイド
MCP公式レジストリ
Model Context Protocolの公式レジストリにおけるエントリ
MITRE ATT&CK公式ウェブサイト
MITRE ATT&CKフレームワークの公式ドキュメントと知識ベース
ATT&CK Navigator
オンラインのATT&CKマトリックス可視化ツール
Medium技術ブログ
このサーバーを使用した脅威調査の実際のケース
Hugging Faceデモ
インタラクティブなGradioデモ、マルチエージェント脅威調査を展示

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "@imouiche/mitre-attack-mcp-server"]
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

P
Praisonai
PraisonAIは、自動反省機能を備えた本番環境で使用可能な多AIエージェントフレームワークです。簡単なタスクから複雑な課題まで、様々な問題を自動的に解決するAIエージェントを作成することを目的としています。PraisonAIエージェント、AG2、CrewAIを低コードソリューションに統合することで、多エージェントLLMシステムの構築と管理を簡素化し、簡単さ、カスタマイズ性、および効果的な人間との協働を重視しています。
Python
4.2K
5ポイント
M
Maverick MCP
MaverickMCPはFastMCP 2.0に基づく個人株式分析サーバーであり、Claude DesktopなどのMCPクライアントに専門レベルの金融データ分析、技術指標計算、ポートフォリオ最適化ツールを提供する。これは520株のスタンダード500株データを事前に設定し、複雑な認証なしでローカルに実行できるように、さまざまな技術分析戦略と並列処理をサポートしています。
Python
7.9K
4ポイント
K
Klavis
Klavis AIはオープンソースプロジェクトで、Slack、Discord、Webプラットフォームで簡単に使えるMCP(モデルコンテキストプロトコル)サービスを提供します。レポート生成、YouTubeツール、ドキュメント変換などのさまざまな機能があり、非技術ユーザーと開発者がAIワークフローを使用するのをサポートします。
TypeScript
15.5K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
10.3K
5ポイント
S
Scrapling
Scraplingは適応型ウェブページのスクレイピングライブラリで、ウェブサイトの変化を自動的に学習し、要素を再配置します。複数のスクレイピング方法とAI統合をサポートし、高性能な解析と開発者に優しい体験を提供します。
Python
11.7K
5ポイント
A
Apple Health MCP
SQLでAppleの健康データをクエリするためのMCPサーバーで、DuckDBをベースにした効率的な分析をサポートし、自然言語クエリと自動レポートの生成が可能です。
TypeScript
9.5K
4.5ポイント
M
MCP Server Airbnb
認証済み
Airbnbの宿泊施設検索と詳細照会のMCPサービス
TypeScript
13.3K
4ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
12.2K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
14.8K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
20.0K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
59.6K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
29.1K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
16.3K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
20.4K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
17.0K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
25.9K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase