
Инструмент CLI на основе правил, который оценивает защиту организации по фреймворкам MITRE ATT&CK и D3FEND, выявляет пробелы в безопасности и предлагает меры по их устранению. Поддерживает ввод в формате JSON/обычного текста, генерацию SBOM и анализ уязвимостей.
D3FENDer — это инструмент командной строки на основе правил, разработанный Майклом для его диссертации на тему «Разработка системы оценки безопасности и обнаружения пробелов с использованием фреймворков MITRE ATT&CK и D3FEND». Он предназначен для оценки существующих защитных мер организации, выявления пробелов в безопасности, обнаружения различных векторов атак и предложения мер по смягчению на основе баз знаний MITRE ATT&CK и D3FEND.
Этот проект является частью академической диссертации и фокусируется на прозрачности, объяснимости, практическом использовании в рабочих процессах SOC и принципах DevSecOps.
Существует онлайн-демонстрационная версия D3FENDer, размещённая на Railway, которая демонстрирует его основные возможности. Для получения более подробной информации, пожалуйста, прочтите презентацию presentation.pdf или посмотрите выделенный репозиторий GitHub по адресу d3fender-frontend.
Веб-сайт размещён по адресу https://d3fender.up.railway.app