CyberGlossary

Conformidade e frameworks

MITRE D3FEND

Também conhecido como: D3FEND, MITRE D3FEND Framework

Definição

Grafo de conhecimento da MITRE sobre contramedidas defensivas de cibersegurança e os artefactos digitais que observam ou modificam, complemento do MITRE ATT&CK.

O MITRE D3FEND é um grafo de conhecimento de contramedidas defensivas de cibersegurança desenvolvido pela MITRE com patrocínio da NSA dos EUA. Cataloga técnicas defensivas agrupadas em táticas como Endurecer, Detetar, Isolar, Iludir e Expulsar e liga-as aos artefactos digitais sobre os quais atuam (processos, ficheiros, fluxos de rede, etc.) através de uma ontologia formal. O D3FEND é a contraparte defensiva do MITRE ATT&CK: as equipas de segurança podem mapear técnicas adversárias (ATT&CK) a contramedidas candidatas (D3FEND) para planear, avaliar e comunicar a cobertura defensiva. É usado por arquitetos, gestores de produto e compradores governamentais.

Exemplos

  • Um arquiteto de segurança usa o D3FEND para identificar mitigações candidatas para uma técnica ATT&CK.
  • Um fornecedor mapeia as capacidades do seu EDR a técnicas D3FEND para comunicar cobertura.

Termos relacionados