
Regelbasiertes CLI-Tool, das die Abwehrmaßnahmen von Organisationen gegen die Frameworks MITRE ATT&CK und D3FEND bewertet, Sicherheitslücken erkennt und Abhilfemaßnahmen vorschlägt. Unterstützt JSON-/Klartext-Eingaben, SBOM-Generierung und Schwachstellenanalyse.
D3FENDer ist ein regelbasiertes CLI-Tool, das von Michael für seine Abschlussarbeit mit dem Titel „Entwicklung eines Sicherheitsbewertungs- und Lückenprüfungssystems unter Verwendung der MITRE ATT&CK- und D3FEND-Frameworks“ entwickelt wurde. Es ist darauf ausgelegt, die vorhandenen defensiven Maßnahmen einer Organisation zu bewerten, Sicherheitslücken zu identifizieren, verschiedene Angriffsvektoren zu erkennen und Abhilfemaßnahmen auf der Grundlage der MITRE ATT&CK- und D3FEND-Wissensdatenbanken vorzuschlagen.
Dieses Projekt ist Teil einer akademischen Abschlussarbeit und konzentriert sich auf Transparenz, Erklärbarkeit, praktischen Einsatz in SOC-Workflows und DevSecOps-Prinzipien.
Es gibt eine Online- und Demonstrationsversion von D3FENDer, die mit Railway gehostet wird und seine Hauptfunktionen vorstellt. Weitere Einzelheiten finden Sie in der Präsentation presentation.pdf oder im dazugehörigen GitHub-Repository d3fender-frontend.
Die Website ist gehostet unter https://d3fender.up.railway.app