Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SecAssessment-GapDetection-Thesis — Regelbasiertes CLI-Tool, das die Abwehrmaßnahmen von Organisationen gegen die Frameworks MITRE ATT&CK und D3FEND bewertet, Sicherheitslücken erkennt und Abhilfemaßnahmen vorschlägt. Unterstützt JSON-/Klartext-Eingaben, SBOM-Generierung und Schwachstellenanalyse. | Kitploit
Tools/GitLabGitLab/thesisgroup3/secassessment_gapdetect
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungDevSecOpsPapers & ForschungLernen & Bildung
GitLabthesisgroup3/secassessment_gapdetect

SecAssessment-GapDetection-Thesis

Regelbasiertes CLI-Tool, das die Abwehrmaßnahmen von Organisationen gegen die Frameworks MITRE ATT&CK und D3FEND bewertet, Sicherheitslücken erkennt und Abhilfemaßnahmen vorschlägt. Unterstützt JSON-/Klartext-Eingaben, SBOM-Generierung und Schwachstellenanalyse.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
1vor 1 MonatNoch nicht geprüft

D3FENDer - Sicherheitsbewertungs- und Lückenprüfungstool unter Verwendung der MITRE ATT&CK- und D3FEND-Frameworks

D3FENDer ist ein regelbasiertes CLI-Tool, das von Michael für seine Abschlussarbeit mit dem Titel „Entwicklung eines Sicherheitsbewertungs- und Lückenprüfungssystems unter Verwendung der MITRE ATT&CK- und D3FEND-Frameworks“ entwickelt wurde. Es ist darauf ausgelegt, die vorhandenen defensiven Maßnahmen einer Organisation zu bewerten, Sicherheitslücken zu identifizieren, verschiedene Angriffsvektoren zu erkennen und Abhilfemaßnahmen auf der Grundlage der MITRE ATT&CK- und D3FEND-Wissensdatenbanken vorzuschlagen.

Dieses Projekt ist Teil einer akademischen Abschlussarbeit und konzentriert sich auf Transparenz, Erklärbarkeit, praktischen Einsatz in SOC-Workflows und DevSecOps-Prinzipien.

Funktionen

  • Regelbasiertes System defensiver Maßnahmen
  • Erkennung fehlender defensiver Maßnahmen
  • Zuordnung möglicher MITRE ATT&CK-Techniken
  • Vorschlag von Abhilfemaßnahmen
  • Unterstützung für JSON- und Klartexteingaben
  • Lokale Speicherung von MITRE ATT&CK- und D3FEND-Datensätzen mittels JSON und SQLite
  • Docker-Paketierung für einfachere Bereitstellung
  • Erstellung einer Software-Stückliste (SBOM)
  • SBOM-Schwachstellenanalyse mit OSV
  • Erklärbarkeit in KI
  • CI/CD-Pipeline
  • Einbindung einer leichten semantischen Schicht für semantische Ähnlichkeit.

Online-Version

Es gibt eine Online- und Demonstrationsversion von D3FENDer, die mit Railway gehostet wird und seine Hauptfunktionen vorstellt. Weitere Einzelheiten finden Sie in der Präsentation presentation.pdf oder im dazugehörigen GitHub-Repository d3fender-frontend.

Die Website ist gehostet unter https://d3fender.up.railway.app

Tool herunterladen