Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
TM RedHotCyber 320x100 042514
La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.

La NSA rilascia D3FEND. Un nuovo framwork di sicurezza complementare ad ATT&CK.

25 Giugno 2021 09:00

D3FEND, è un framework per i professionisti di sicurezza informatica per personalizzare le difese contro specifiche minacce informatiche, ora disponibile tramite MITRE. La NSA ha finanziato la ricerca di MITRE per D3FEND per migliorare la sicurezza informatica dei sistemi di sicurezza nazionale, del Dipartimento della Difesa e dell’industria della difesa in generale.

D3FEND stabilisce la terminologia delle tecniche difensive nella rete di computer e definisce relazioni precedentemente non specificate tra metodi di difesa e di attacco. Questo quadro illustra la complessa interazione tra architetture di rete di computer, minacce e contromisure informatiche.

MITRE ha rilasciato D3FEND come complemento al suo framework ATT&CK esistente, una base di conoscenza gratuita e accessibile a livello globale delle tattiche e tecniche antagoniste basate su osservazioni del mondo reale. L’industria e il governo utilizzano ATT&CK come base per sviluppare modelli e metodologie specifiche per le gestione delle minacce informatiche.

Complementare al modello ATT&CK basato sulle minacce, D3FEND fornisce un modello di modi per contrastare le comuni tecniche offensive, elencando come le tecniche difensive influiscono sulla capacità di un attore di avere successo.

Inquadra la complessità del difensore della rete di computer e le contromisure in modo granulare, come ATT&CK inquadra le tecniche di attacco della rete di computer.

D3FEND consente ai professionisti della sicurezza informatica di personalizzare le difese contro specifiche minacce, riducendo così la potenziale superficie di attacco di un sistema. Di conseguenza, D3FEND consentirà una progettazione, implementazione e difesa più efficace dei sistemi di rete di grandi dimensioni.

Framework come ATT&CK e D3FEND forniscono strumenti mission-agnostic per l’industria e il governo per condurre analisi e comunicarne i risultati. Che si tratti di categorizzare il comportamento degli avversari o di descrivere in dettaglio come le capacità difensive mitigano le minacce, i framework forniscono descrizioni comuni che potenziano la condivisione delle informazioni e la collaborazione operativa per un panorama informatico in continua evoluzione.

NSA e MITRE incoraggiano la comunità della sicurezza informatica a promuovere l’adozione di questo vocabolario da parte dei professionisti della sicurezza informatica in tutto il governo, l’industria e il mondo accademico.

I professionisti della sicurezza informatica possono fornire commenti per migliorare e aggiungere miglioramenti al framework, contattando il team MITRE D3FEND all’indirizzo https://d3fend.mitre.org.

Fonte

https://www.nsa.gov/news-features/press-room/Article/2665993/nsa-funds-development-release-of-d3fend/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Arriva Chronomaly: un PoC per Linux che promette Privilege Escalation su Kernel a 32 bit
Redazione RHC - 09/01/2026

Una falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…

Immagine del sitoCultura
9 Gennaio 2007 nasce l’iPhone: Il giorno in cui il futuro è diventato tascabile
Gaia Russo - 09/01/2026

San Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…

Immagine del sitoCyberpolitica
Agcom multa Cloudflare: sanzione da oltre 14 milioni per violazione delle norme antipirateria
Redazione RHC - 09/01/2026

L’Autorità per le garanzie nelle comunicazioni italiana ha inflitto a Cloudflare Inc. una sanzione amministrativa superiore ai 14 milioni di euro per mancato rispetto della normativa italiana contro la pirateria online. Il provvedimento è stato…

Immagine del sitoCybercrime
L’Iran spegne Internet, ma le piazze esplodono: è rivolta aperta
Redazione RHC - 09/01/2026

I manifestanti iraniani hanno gridato e marciato per le strade fino a venerdì mattina, dopo l’appello dell’ex principe in esilio Reza Pahlavi a manifestare, nonostante la teocrazia iraniana abbia isolato il Paese da Internet e…

Immagine del sitoCybercrime
Codici QR dannosi: la nuova frontiera del phishing passa dall’HTML
Redazione RHC - 08/01/2026

Sappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i filtri di antispam. I criminali…