
Outil CLI basé sur des règles qui évalue les défenses organisationnelles par rapport aux frameworks MITRE ATT&CK et D3FEND, détecte les lacunes de sécurité et propose des mesures correctives. Prend en charge les entrées JSON/texte brut, la génération de SBOM et l'analyse des vulnérabilités.
D3FENDer est un outil en ligne de commande basé sur des règles, développé par Michael pour sa thèse intitulée Development of a security assessment and gap detection system using the MITRE ATT&CK and D3FEND Frameworks. Il est conçu pour évaluer les mesures défensives existantes d'une organisation, identifier les lacunes de sécurité, détecter divers vecteurs d'attaque et proposer des atténuations basées sur les bases de connaissances MITRE ATT&CK et D3FEND.
Ce projet fait partie d'une thèse académique et se concentre sur la transparence, l'explicabilité, l'utilisation pratique dans les workflows SOC, et les principes DevSecOps.
Il existe une version en ligne et de démonstration de D3FENDer hébergée via Railway qui présente ses principales capacités. Pour plus de détails, veuillez lire la présentation presentation.pdf, ou consulter le dépôt GitHub dédié à d3fender-frontend.
Le site web est hébergé à l'adresse https://d3fender.up.railway.app