
أداة CLI قائمة على القواعد تُقيّم الدفاعات المؤسسية ضد إطاري MITRE ATT&CK و D3FEND، تكتشف الثغرات الأمنية، وتقترح إجراءات التخفيف. تدعم إدخالات JSON/plaintext، توليد SBOM، وتحليل الثغرات.
D3FENDer هي أداة قائمة على القواعد تعمل عبر واجهة سطر الأوامر، طورها مايكل لأطروحته بعنوان "تطوير نظام لتقييم الأمن وكشف الثغرات باستخدام إطاري MITRE ATT&CK و D3FEND". وهي مصممة لتقييم التدابير الدفاعية الحالية للمؤسسة، وتحديد الثغرات الأمنية، وكشف نواقل الهجوم المختلفة، واقتراح إجراءات التخفيف بناءً على قاعدتي المعرفة MITRE ATT&CK و D3FEND.
هذا المشروع هو جزء من أطروحة أكاديمية ويركز على الشفافية، وقابلية التفسير، والاستخدام العملي في سير عمل مراكز العمليات الأمنية (SOC)، ومبادئ DevSecOps.
توجد نسخة إلكترونية وعرض توضيحي لـ D3FENDer مستضافة على Railway تعرض قدراتها الرئيسية. لمزيد من التفاصيل، يُرجى قراءة العرض التقديمي presentation.pdf، أو الاطلاع على مستودع GitHub المخصص على d3fender-frontend.
الموقع مستضاف على https://d3fender.up.railway.app