Salta al contenuto
Starter kit Business / PMI In evidenza

Script PowerShell: la Tassonomia Cyber dell'ACN, consultabile e ricercabile

Script di sola lettura che scarica dalla fonte ufficiale i 219 valori della Tassonomia Cyber dell'ACN, li rende ricercabili, valida un tag e genera una scheda di classificazione dell'evento.

Formato

PS1

Dimensione

11.6 KB

Tipo

Starter kit

Aggiornato

27 ago 2026

Scarica PS1 11.6 KB Script PowerShell

Licenza: Uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is". I dati della tassonomia restano dell'Agenzia per la Cybersicurezza Nazionale.

Cosa contiene

Script PowerShell originale che rende utilizzabile la Tassonomia Cyber dell'Agenzia per la Cybersicurezza Nazionale: il vocabolario comune per descrivere eventi e minacce cyber, 219 valori su 21 predicati.

Non incorpora la tassonomia: la scarica. ACN la pubblica in formato JSON come tassonomia MISP nel repository ufficiale del progetto, e lo script legge quella fonte a ogni esecuzione. Due conseguenze volute: i dati sono sempre quelli correnti, e non ridistribuiamo il lavoro dell'ACN.

Cosa fa. Senza parametri esporta in CSV tutti i valori, con predicato, etichetta, descrizione e il tag MISP già composto nel formato `acn:predicato="valore"`. Con `-Predicato` filtra su una delle 21 famiglie di attributi, da `impact` a `malicious-code` a `involved-asset`. Con `-Cerca` trova il termine giusto fra valori e descrizioni: utile quando sai cosa è successo ma non come lo chiama la tassonomia.

`-ValidaTag` verifica che un tag esista davvero: se il predicato non c'è lo dice, se il valore è sbagliato propone quelli simili nello stesso predicato. Serve a non inventare codici, che è il modo più facile di rendere inutile una classificazione.

`-SchedaEvento` genera un foglio di classificazione vuoto con i predicati raggruppati nelle quattro famiglie della tassonomia — Baseline Characterization, Threat Type, Threat Actor, Additional Context — da compilare per descrivere un evento in modo che chiunque lo legga capisca la stessa cosa.

Con `-File` funziona anche su una copia locale del JSON, per le postazioni senza accesso a internet.

Attenzione a cosa la tassonomia non è. È un linguaggio per lo scambio di informazioni, non un obbligo di legge e non un modulo di notifica: il documento dell'ACN non lo presenta come tale. Serve a descrivere, non ad adempiere.

Contesto e struttura: La Tassonomia Cyber dell'ACN spiegata.

Requisiti: PowerShell 5.1+ o 7+, accesso a internet per il download della fonte. Sola lettura: scarica, legge ed esporta CSV, non tocca nulla sul sistema. Fonte dei dati: Agenzia per la Cybersicurezza Nazionale, tassonomia pubblicata su repository MISP. Fornito "as is".

Topic

  • Cybersecurity
  • ACN
  • Incident response
  • PowerShell
  • NIS2
  • PMI