خطوات الاستخدام
أولاً، أدخل عدد مؤشرات الاختراق المتطابقة (IOC Matches). هذه المؤشرات تمثل الأدلة الفنية التي تربط الهجوم بمجموعة APT معروفة، مثل عناوين IP الضارة أو تجزئات الملفات. كلما زاد عدد المطابقات، زادت الثقة في الإسناد. لاحظ أن القيمة المطلقة قد تكون مضللة إذا كانت المؤشرات ضعيفة، لذا نحن نطبعها ضمن نطاق من 0 إلى 10 افتراضيًا لتحقيق الاتساق.
ثانيًا، أدخل نسبة تطابق التكتيكات والتقنيات والإجراءات (TTPs Overlap) كنسبة مئوية (0-100%). تصف TTPs سلوك المهاجم، مثل أدواته وطرق التسلل. تطابق عالٍ (مثلاً >80%) يشير إلى نمط هجومي مميز. نحن نستخدم هذه النسبة مباشرة في الحساب.
ثالثًا، أدخل نسبة تطابق البنية التحتية (Infrastructure Overlap) كنسبة مئوية (0-100%). تشمل البنية التحتية خوادم التحكم والتوجيه (C2) أو نطاقات الإنترنت التي استُخدمت سابقًا من قبل المجموعة. كلما كانت النسبة أعلى، زادت الثقة في استمرارية استخدام المجموعة لنفس الموارد.