
Herramienta CLI basada en reglas que evalúa las defensas organizacionales contra los marcos MITRE ATT&CK y D3FEND, detecta brechas de seguridad y propone mitigaciones. Soporta entradas JSON/texto plano, generación de SBOM y análisis de vulnerabilidades.
D3FENDer es una herramienta CLI basada en reglas desarrollada por Michael para su tesis titulada Desarrollo de un sistema de evaluación de seguridad y detección de brechas utilizando los Frameworks MITRE ATT&CK y D3FEND. Está diseñada para evaluar las medidas defensivas existentes de una organización, identificar brechas de seguridad, detectar varios vectores de ataque y proponer mitigaciones basadas en las Bases de Conocimiento MITRE ATT&CK y D3FEND.
Este proyecto es parte de una tesis académica y se centra en transparencia, explicabilidad, uso práctico en flujos de trabajo SOC, y Principios DevSecOps.
Existe una versión en línea y de demostración de D3FENDer alojada en Railway que presenta sus principales capacidades. Para más detalles, por favor lea la presentación presentation.pdf, o vea el repositorio de github dedicado en d3fender-frontend.
El sitio web está alojado en https://d3fender.up.railway.app