CyberGlossary

Соответствие и стандарты

MITRE D3FEND

Также известно как: D3FEND, Фреймворк MITRE D3FEND

Определение

Графовая база знаний MITRE о защитных мерах кибербезопасности и цифровых артефактах, на которые они воздействуют, дополняющая MITRE ATT&CK.

MITRE D3FEND — графовая база знаний защитных мер кибербезопасности, разработанная MITRE при поддержке Агентства национальной безопасности США (NSA). В ней каталогизируются защитные техники, сгруппированные по тактикам Harden, Detect, Isolate, Deceive и Evict, и через формальную онтологию связываются с цифровыми артефактами (процессами, файлами, сетевыми потоками и др.), на которые они воздействуют. D3FEND задуман как защитный аналог MITRE ATT&CK: команды безопасности сопоставляют техники противника (ATT&CK) с возможными мерами противодействия (D3FEND), чтобы планировать, оценивать и доносить охват защиты. Применяется архитекторами, продакт-менеджерами и государственными заказчиками.

Примеры

  • Архитектор безопасности использует D3FEND для подбора мер противодействия конкретной технике ATT&CK.
  • Вендор сопоставляет возможности EDR с техниками D3FEND для демонстрации охвата.

Связанные термины