Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SecAssessment-GapDetection-Thesis — Outil CLI basé sur des règles qui évalue les défenses organisationnelles par rapport aux frameworks MITRE ATT&CK et D3FEND, détecte les lacunes de sécurité et propose des mesures correctives. Prend en charge les entrées JSON/texte brut, la génération de SBOM et l'analyse des vulnérabilités. | Kitploit
Outils/GitLabGitLab/thesisgroup3/secassessment_gapdetect
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationDevSecOpsArticles et RechercheApprentissage et Éducation
GitLabthesisgroup3/secassessment_gapdetect

SecAssessment-GapDetection-Thesis

Voir le dépôt
Site web
15il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil CLI basé sur des règles qui évalue les défenses organisationnelles par rapport aux frameworks MITRE ATT&CK et D3FEND, détecte les lacunes de sécurité et propose des mesures correctives. Prend en charge les entrées JSON/texte brut, la génération de SBOM et l'analyse des vulnérabilités.

Partager

D3FENDer - Outil d'évaluation de sécurité et de détection des lacunes utilisant les frameworks MITRE ATT&CK et D3FEND

D3FENDer est un outil en ligne de commande basé sur des règles, développé par Michael pour sa thèse intitulée Development of a security assessment and gap detection system using the MITRE ATT&CK and D3FEND Frameworks. Il est conçu pour évaluer les mesures défensives existantes d'une organisation, identifier les lacunes de sécurité, détecter divers vecteurs d'attaque et proposer des atténuations basées sur les bases de connaissances MITRE ATT&CK et D3FEND.

Ce projet fait partie d'une thèse académique et se concentre sur la transparence, l'explicabilité, l'utilisation pratique dans les workflows SOC, et les principes DevSecOps.

Fonctionnalités

  • Système basé sur des règles de mesures défensives
  • Détection des mesures défensives manquantes
  • Mappage des techniques MITRE ATT&CK possibles
  • Proposition d'atténuation
  • Prise en charge des entrées JSON et texte brut
  • Stockage local des ensembles de données MITRE ATT&CK et D3FEND en utilisant JSON et SQLite
  • Packaging Docker pour un déploiement plus facile
  • Génération d'une nomenclature logicielle (SBOM)
  • Analyse des vulnérabilités SBOM avec OSV
  • Explicabilité en IA
  • Pipeline CI/CD
  • Inclusion d'une couche sémantique légère pour la similarité sémantique.

Version en ligne

Il existe une version en ligne et de démonstration de D3FENDer hébergée via Railway qui présente ses principales capacités. Pour plus de détails, veuillez lire la présentation presentation.pdf, ou consulter le dépôt GitHub dédié à d3fender-frontend.

Le site web est hébergé à l'adresse https://d3fender.up.railway.app

Télécharger l’outil