Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SecAssessment-GapDetection-Thesis — Инструмент CLI на основе правил, который оценивает защиту организации по фреймворкам MITRE ATT&CK и D3FEND, выявляет пробелы в безопасности и предлагает меры по их устранению. Поддерживает ввод в формате JSON/обычного текста, генерацию SBOM и анализ уязвимостей. | Kitploit
Инструменты/GitLabGitLab/thesisgroup3/secassessment_gapdetect
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииDevSecOpsСтатьи и ИсследованияОбучение и Образование
GitLabthesisgroup3/secassessment_gapdetect

SecAssessment-GapDetection-Thesis

Инструмент CLI на основе правил, который оценивает защиту организации по фреймворкам MITRE ATT&CK и D3FEND, выявляет пробелы в безопасности и предлагает меры по их устранению. Поддерживает ввод в формате JSON/обычного текста, генерацию SBOM и анализ уязвимостей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
11 месяц назадЕщё не проверено

D3FENDer - Инструмент оценки безопасности и обнаружения пробелов с использованием фреймворков MITRE ATT&CK и D3FEND

D3FENDer — это инструмент командной строки на основе правил, разработанный Майклом для его диссертации на тему «Разработка системы оценки безопасности и обнаружения пробелов с использованием фреймворков MITRE ATT&CK и D3FEND». Он предназначен для оценки существующих защитных мер организации, выявления пробелов в безопасности, обнаружения различных векторов атак и предложения мер по смягчению на основе баз знаний MITRE ATT&CK и D3FEND.

Этот проект является частью академической диссертации и фокусируется на прозрачности, объяснимости, практическом использовании в рабочих процессах SOC и принципах DevSecOps.

Возможности

  • Система защитных мер на основе правил
  • Обнаружение отсутствующих защитных мер
  • Сопоставление возможных методов MITRE ATT&CK
  • Предложение мер по смягчению
  • Поддержка входных данных в формате JSON и обычного текста
  • Локальное хранение наборов данных MITRE ATT&CK и D3FEND с использованием JSON и SQLite
  • Упаковка в Docker для упрощения развертывания
  • Генерация программного счета материалов (SBOM)
  • Анализ уязвимостей SBOM с помощью OSV
  • Объяснимость в ИИ
  • Конвейер CI/CD
  • Включение легкого семантического слоя для семантического сходства.

Онлайн-версия

Существует онлайн-демонстрационная версия D3FENDer, размещённая на Railway, которая демонстрирует его основные возможности. Для получения более подробной информации, пожалуйста, прочтите презентацию presentation.pdf или посмотрите выделенный репозиторий GitHub по адресу d3fender-frontend.

Веб-сайт размещён по адресу https://d3fender.up.railway.app

Скачать инструмент