изначально мы делали проект как Proof Of Concept для MITRE, у нас после люксембургского воркшопа EU ATT&CK community [1] сложилась инициативная группа по оживлению MITRE CAR [2], который, как вы знаете, умер уже пару лет как. Мы несколько вечеров с пацанами посидели, сделали эту штуку, отправили всей инициативной группе (которая включала ребят из MISP [3], TheHive [4], Sigma [5], несколько CERTов) перед звонком с MITRE.
Через пару дней на самом звонке выяснилось что ребята из MITRE как-то не очень заинтересованы в новом подходе с автоматической генерацией всего и вся, и будут продолжать проект в старом формате но с новой оберткой. Мы подумали что в общем-то и хрен с ними, мы и сами все сделаем на ура.
Такие дела.
[1]
https://www.attack-community.org/2018-05-29-Workshop-in-Luxembourg/[2]
https://car.mitre.org[3]
https://www.misp-project.org[4]
https://thehive-project.org[5]
https://github.com/Neo23x0/sigma