CORE v1.0 · MODULE 05

ARGUS7 / CYBER INFRASTRUCTURE & ATTACK PATH

Cyber

Collegare dominio, IP, ASN, host, servizio, software, vulnerabilità, artefatto e IOC senza confondere esposizione e compromissione.

INPUTSOURCEMODULE ANALYSISEVIDENCEHUMAN REVIEWOUTPUT

01 / CYBER INFRASTRUCTURE & ATTACK PATH

Ogni elemento visualizzato deriva dal dataset del caso.

Zoom, pan, filtri, selezione e dettaglio espongono entità, relazioni, Source ID ed Evidence ID. Nessuna rotazione automatica o dato casuale.

100%
Node depth = analytical distance from public source Verified / corroborated Derived / synthetic5 / 5 NODES · 4 RELATIONSPan: drag · Zoom: controls · No automatic rotation

02 / MODULE SPECIFICATION

Scopo, responsabilità e confini operativi.

La pagina mantiene nomi, agenti, routing e dipendenze della baseline ARGUS7.

PURPOSE

Collegare dominio, IP, ASN, host, servizio, software, vulnerabilità, artefatto e IOC senza confondere esposizione e compromissione.

PROTOTYPE
AINPUTS

INPUTS

  • Asset autorizzati
  • Advisory e CVE
  • Log e telemetria
  • IOC contestualizzati
BPROCESS

PROCESS

  • Exposure analysis
  • Attack-path mapping
  • Defensive hunt
  • Incident triage
  • Mitigation mapping
CACTIVATED AGENTS

ACTIVATED AGENTS

  • Cyber Intelligence Agent
  • Local AI via Ollama / LM Studio
  • Forensic HITL
DTOOLS / SOURCES

TOOLS / SOURCES

  • CISA / NVD / vendor advisory
  • SIEM / EDR
  • Threat feeds
  • Memory / RAG
EVALIDATION / EVIDENCE

VALIDATION / EVIDENCE

  • Telemetria primaria
  • Owner e timestamp
  • IOC / behavior correlation
  • HITL sulla compromissione
FOUTPUT

OUTPUT

  • Infrastructure graph
  • Exposure matrix
  • Defensive hunt package
  • Incident decision
CONNECTED MODULES / COMPONENTS
IntelForensicsGraphInvestigationsStrategy

03 / ADVERSARY ACTIVITY ↔ DEFENSIVE RESPONSE

Attività avversaria e risposta difensiva, senza contenuti operativi abusabili.

TTP pubblicamente documentati vengono descritti per detection, triage e mitigazione. Exploit, payload e procedure offensive eseguibili non sono pubblicati.

ADVERSARY ACTIVITY
  • Known exploitation
  • Living-off-the-land
  • Documented artifacts
  • Credential abuse
DEFENSIVE RESPONSE
  • Exposure validation
  • Telemetry-based hunt
  • Preservation
  • Vendor mitigation

04 / CONNECTED CASES

Il modulo non opera in isolamento.

Gli stessi case study attraversano più moduli, con un unico modello dati e la stessa catena di evidenza.