La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
2nd Edition GlitchZone RHC 320x100 2
La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.

La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.

Redazione RHC : 25 Giugno 2021 09:00

D3FEND, è un framework per i professionisti di sicurezza informatica per personalizzare le difese contro specifiche minacce informatiche, ora disponibile tramite MITRE. La NSA ha finanziato la ricerca di MITRE per D3FEND per migliorare la sicurezza informatica dei sistemi di sicurezza nazionale, del Dipartimento della Difesa e dell’industria della difesa in generale.

D3FEND stabilisce la terminologia delle tecniche difensive nella rete di computer e definisce relazioni precedentemente non specificate tra metodi di difesa e di attacco. Questo quadro illustra la complessa interazione tra architetture di rete di computer, minacce e contromisure informatiche.

MITRE ha rilasciato D3FEND come complemento al suo framework ATT&CK esistente, una base di conoscenza gratuita e accessibile a livello globale delle tattiche e tecniche antagoniste basate su osservazioni del mondo reale. L’industria e il governo utilizzano ATT&CK come base per sviluppare modelli e metodologie specifiche per le gestione delle minacce informatiche.

Complementare al modello ATT&CK basato sulle minacce, D3FEND fornisce un modello di modi per contrastare le comuni tecniche offensive, elencando come le tecniche difensive influiscono sulla capacità di un attore di avere successo.

Inquadra la complessità del difensore della rete di computer e le contromisure in modo granulare, come ATT&CK inquadra le tecniche di attacco della rete di computer.

D3FEND consente ai professionisti della sicurezza informatica di personalizzare le difese contro specifiche minacce, riducendo così la potenziale superficie di attacco di un sistema. Di conseguenza, D3FEND consentirà una progettazione, implementazione e difesa più efficace dei sistemi di rete di grandi dimensioni.

Framework come ATT&CK e D3FEND forniscono strumenti mission-agnostic per l’industria e il governo per condurre analisi e comunicarne i risultati. Che si tratti di categorizzare il comportamento degli avversari o di descrivere in dettaglio come le capacità difensive mitigano le minacce, i framework forniscono descrizioni comuni che potenziano la condivisione delle informazioni e la collaborazione operativa per un panorama informatico in continua evoluzione.

NSA e MITRE incoraggiano la comunità della sicurezza informatica a promuovere l’adozione di questo vocabolario da parte dei professionisti della sicurezza informatica in tutto il governo, l’industria e il mondo accademico.

I professionisti della sicurezza informatica possono fornire commenti per migliorare e aggiungere miglioramenti al framework, contattando il team MITRE D3FEND all’indirizzo https://d3fend.mitre.org.

Fonte

https://www.nsa.gov/news-features/press-room/Article/2665993/nsa-funds-development-release-of-d3fend/

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Supply Chain. Aggiornavi Notepad++ e installavi malware: cosa è successo davvero
Di Redazione RHC - 16/12/2025

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Immagine del sito
Pornhub: esposta la cronologia dei membri Premium. Scopriamo cos’è successo
Di Luca Galuppi - 16/12/2025

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...

Immagine del sito
Da studenti Cisco a cyber-spie di Stato: la vera origine di Salt Typhoon
Di Redazione RHC - 16/12/2025

Un recente studio condotto da SentinelLabs getta nuova luce sulle radici del gruppo di hacker noto come “Salt Typhoon“, artefice di una delle più audaci operazioni di spionaggio degli ultimi diec...

Immagine del sito
Sicurezza Wi-Fi Multilivello: La Guida Completa a Segmentazione, WPA3 e Difesa Attiva
Di Francesco Demarcus - 16/12/2025

Con l’espansione dell’Internet of Things (IoT), il numero di dispositivi connessi alle reti wireless è in continua crescita, sia nelle case che nelle aziende . Questo scenario rende la sicurezza ...

Immagine del sito
Pentesting continuo: Shannon porta il red teaming nell’era dell’AI
Di Redazione RHC - 15/12/2025

Shannon opera come un penetration tester che non si limita a segnalare vulnerabilità, ma lancia veri e propri exploit. L’intento di Shannon è quello di violare la sicurezza della tua applicazione ...