Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Fortinet 320x100px
La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.

La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.

Redazione RHC : 25 Giugno 2021 09:00

D3FEND, è un framework per i professionisti di sicurezza informatica per personalizzare le difese contro specifiche minacce informatiche, ora disponibile tramite MITRE. La NSA ha finanziato la ricerca di MITRE per D3FEND per migliorare la sicurezza informatica dei sistemi di sicurezza nazionale, del Dipartimento della Difesa e dell’industria della difesa in generale.

D3FEND stabilisce la terminologia delle tecniche difensive nella rete di computer e definisce relazioni precedentemente non specificate tra metodi di difesa e di attacco. Questo quadro illustra la complessa interazione tra architetture di rete di computer, minacce e contromisure informatiche.

MITRE ha rilasciato D3FEND come complemento al suo framework ATT&CK esistente, una base di conoscenza gratuita e accessibile a livello globale delle tattiche e tecniche antagoniste basate su osservazioni del mondo reale. L’industria e il governo utilizzano ATT&CK come base per sviluppare modelli e metodologie specifiche per le gestione delle minacce informatiche.

Complementare al modello ATT&CK basato sulle minacce, D3FEND fornisce un modello di modi per contrastare le comuni tecniche offensive, elencando come le tecniche difensive influiscono sulla capacità di un attore di avere successo.

Inquadra la complessità del difensore della rete di computer e le contromisure in modo granulare, come ATT&CK inquadra le tecniche di attacco della rete di computer.

D3FEND consente ai professionisti della sicurezza informatica di personalizzare le difese contro specifiche minacce, riducendo così la potenziale superficie di attacco di un sistema. Di conseguenza, D3FEND consentirà una progettazione, implementazione e difesa più efficace dei sistemi di rete di grandi dimensioni.

Framework come ATT&CK e D3FEND forniscono strumenti mission-agnostic per l’industria e il governo per condurre analisi e comunicarne i risultati. Che si tratti di categorizzare il comportamento degli avversari o di descrivere in dettaglio come le capacità difensive mitigano le minacce, i framework forniscono descrizioni comuni che potenziano la condivisione delle informazioni e la collaborazione operativa per un panorama informatico in continua evoluzione.

NSA e MITRE incoraggiano la comunità della sicurezza informatica a promuovere l’adozione di questo vocabolario da parte dei professionisti della sicurezza informatica in tutto il governo, l’industria e il mondo accademico.

I professionisti della sicurezza informatica possono fornire commenti per migliorare e aggiungere miglioramenti al framework, contattando il team MITRE D3FEND all’indirizzo https://d3fend.mitre.org.

Fonte

https://www.nsa.gov/news-features/press-room/Article/2665993/nsa-funds-development-release-of-d3fend/

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Inviare un’email a un destinatario sbagliato, è da considerarsi data breach?
Di Stefano Gazzella - 25/11/2025

Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Immagine del sito
5.000 utenti italiani “freschi” in vendita nelle underground. Scopriamo di cosa si tratta
Di Redazione RHC - 25/11/2025

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Immagine del sito
AGI: Storia dell’Intelligenza Artificiale Generale. Dalla nascita alla corsa agli armamenti
Di Redazione RHC - 25/11/2025

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Immagine del sito
Anthropic lancia Claude Opus 4.5, il modello di intelligenza artificiale più avanzato
Di Redazione RHC - 24/11/2025

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Immagine del sito
La Sorveglianza Digitale sui Lavoratori sta Arrivando: Muovi il Mouse più Veloce!
Di Redazione RHC - 24/11/2025

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...