CyberGlossary

Compliance und Frameworks

MITRE D3FEND

Auch bekannt als: D3FEND, MITRE D3FEND Framework

Definition

MITRE-Wissensgraph defensiver Cybersicherheitsmaßnahmen und der digitalen Artefakte, auf die sie wirken — ergänzend zu MITRE ATT&CK.

MITRE D3FEND ist ein von MITRE mit Unterstützung der US-amerikanischen NSA entwickelter Wissensgraph defensiver Cybersicherheitsmaßnahmen. Er katalogisiert defensive Techniken in Taktiken wie Harden, Detect, Isolate, Deceive und Evict und verknüpft sie über eine formale Ontologie mit den digitalen Artefakten (Prozesse, Dateien, Netzwerkflüsse usw.), auf die sie wirken. D3FEND ist das defensive Gegenstück zu MITRE ATT&CK: Sicherheitsteams können Angreifer-Techniken (ATT&CK) auf mögliche Gegenmaßnahmen (D3FEND) abbilden, um Abdeckung zu planen, zu bewerten und zu kommunizieren. Es wird von Architekten, Produktmanagern und staatlichen Beschaffern eingesetzt.

Beispiele

  • Ein Sicherheitsarchitekt nutzt D3FEND, um Kandidatenmaßnahmen für eine ATT&CK-Technik zu finden.
  • Ein Anbieter mappt EDR-Fähigkeiten auf D3FEND-Techniken, um Abdeckung darzustellen.

Verwandte Begriffe