
नियम-आधारित CLI उपकरण जो MITRE ATT&CK और D3FEND फ्रेमवर्क के विरुद्ध संगठनात्मक सुरक्षा उपायों का मूल्यांकन करता है, सुरक्षा अंतराल का पता लगाता है, और शमन उपाय प्रस्तावित करता है। JSON/plaintext इनपुट, SBOM जनरेशन, और भेद्यता विश्लेषण का समर्थन करता है।
D3FENDer एक नियम-आधारित CLI उपकरण है जिसे माइकल द्वारा अपनी थीसिस 'Development of a security assessment and gap detection system using the MITRE ATT&CK and D3FEND Frameworks' के लिए विकसित किया गया है। यह किसी संगठन के मौजूदा रक्षात्मक उपायों का मूल्यांकन करने, सुरक्षा अंतरालों की पहचान करने, विभिन्न आक्रमण वैक्टर का पता लगाने और MITRE ATT&CK और D3FEND ज्ञान आधारों के आधार पर शमन प्रस्तावित करने के लिए डिज़ाइन किया गया है।
यह परियोजना एक शैक्षणिक थीसिस का हिस्सा है और पारदर्शिता, व्याख्यात्मकता, SOC वर्कफ़्लो में व्यावहारिक उपयोग और DevSecOps सिद्धांतों पर केंद्रित है।
D3FENDer का एक ऑनलाइन और प्रदर्शन संस्करण है जो Railway पर होस्ट किया गया है और इसकी मुख्य क्षमताओं को प्रस्तुत करता है। अधिक जानकारी के लिए कृपया प्रस्तुति presentation.pdf पढ़ें, या पर समर्पित GitHub रिपॉजिटरी देखें।
वेबसाइट https://d3fender.up.railway.app पर होस्ट की गई है।