
Ferramenta de CLI baseada em regras que avalia as defesas organizacionais contra os frameworks MITRE ATT&CK e D3FEND, detecta lacunas de segurança e propõe mitigações. Suporta entradas JSON/texto simples, geração de SBOM e análise de vulnerabilidades.
D3FENDer é uma ferramenta CLI baseada em regras desenvolvida por Michael para sua tese intitulada Desenvolvimento de um sistema de avaliação de segurança e detecção de lacunas usando as Estruturas MITRE ATT&CK e D3FEND. Ele é projetado para avaliar as medidas defensivas existentes de uma organização, identificar lacunas de segurança, detectar vários vetores de ataque e propor mitigações com base nas Bases de Conhecimento MITRE ATT&CK e D3FEND.
Este projeto faz parte de uma tese acadêmica e foca em transparência, explicabilidade, uso prático em fluxos de trabalho de SOC e Princípios de DevSecOps.
Existe uma versão online e de demonstração do D3FENDer hospedada usando Railway que apresenta suas principais capacidades. Para mais detalhes, leia a apresentação presentation.pdf ou veja o repositório github dedicado em d3fender-frontend.
O site está hospedado em https://d3fender.up.railway.app