CyberGlossary

コンプライアンスとフレームワーク

MITRE D3FEND

別称: D3FEND, MITRE D3FEND フレームワーク

定義

防御的サイバーセキュリティ対策と、それが扱うデジタル成果物を体系化した MITRE のナレッジ グラフで、MITRE ATT&CK を補完する。

MITRE D3FEND は、米国 NSA の支援を受けて MITRE が開発した、防御的サイバーセキュリティ対策のナレッジ グラフです。Harden、Detect、Isolate、Deceive、Evict などの戦術に整理された防御技術をカタログ化し、それぞれが操作するデジタル成果物(プロセス、ファイル、ネットワーク フローなど)を形式オントロジーで関連付けます。D3FEND は MITRE ATT&CK の防御側カウンターパートとして設計されており、セキュリティ チームは攻撃者技術(ATT&CK)を候補となる対策(D3FEND)にマッピングして、防御カバレッジの計画・評価・コミュニケーションに活用できます。アーキテクト、プロダクト マネージャー、政府調達担当者まで幅広く利用されています。

  • セキュリティ アーキテクトが D3FEND を用いて、ある ATT&CK 技術への候補緩和策を特定。
  • ベンダーが EDR の機能を D3FEND 技術にマッピングしてカバレッジを示す。

関連用語