
Strumento CLI basato su regole che valuta le difese organizzative rispetto ai framework MITRE ATT&CK e D3FEND, rileva lacune di sicurezza e propone mitigazioni. Supporta input JSON/testo normale, generazione di SBOM e analisi delle vulnerabilità.
D3FENDer è uno strumento CLI basato su regole sviluppato da Michael per la sua tesi intitolata Sviluppo di un sistema di valutazione della sicurezza e rilevamento delle lacune utilizzando i Framework MITRE ATT&CK e D3FEND. È progettato per valutare le misure difensive esistenti di un'organizzazione, identificare lacune di sicurezza, rilevare vari vettori di attacco e proporre mitigazioni basate sulle Knowledge Base MITRE ATT&CK e D3FEND.
Questo progetto fa parte di una tesi accademica e si concentra su trasparenza, spiegabilità, uso pratico nei flussi di lavoro SOC e principi DevSecOps.
Esiste una versione online e dimostrativa di D3FENDer ospitata tramite Railway che presenta le sue principali funzionalità. Per maggiori dettagli, si prega di leggere la presentazione presentation.pdf, o visitare il repository GitHub dedicato all'indirizzo d3fender-frontend.
Il sito web è ospitato all'indirizzo https://d3fender.up.railway.app