Hva er MITRE D3FEND?
MITRE D3FEND er en kunnskapsbase over defensive cybersikkerhetsteknikker. Rammeverket gir et felles språk for å beskrive hvordan ulike sikkerhetstiltak og teknologier kan brukes for å beskytte systemer mot cyberangrep.
D3FEND organiserer defensive teknikker og viser hvordan de henger sammen med angriperens metoder. Det kan blant annet brukes for å forstå hvilke sikkerhetsmekanismer som kan oppdage, begrense eller motvirke bestemte typer angrepsaktivitet.
D3FEND utfyller MITRE ATT&CK, som beskriver angriperes taktikker og teknikker. Der ATT&CK først og fremst beskriver hvordan angripere opererer, gjør D3FEND det mulig å strukturere og beskrive tekniske mottiltak.
D3FEND bestemmer ikke hvilke sikkerhetstiltak en virksomhet bør velge eller hvor effektive de er. Rammeverket gir i stedet en struktur som kan brukes til å analysere og diskutere defensive kapabiliteter på en konsistent måte.
Sicra og MITRE D3FEND
MITRE D3FEND kan brukes når virksomheter skal forstå hvordan eksisterende sikkerhetskontroller beskytter mot ulike angrep, og hvor det kan være behov for ytterligere tiltak.
For Sicra er rammeverket relevant i arbeid med sikkerhetsarkitektur, nettverkssikkerhet, sikkerhetsovervåkning og vurdering av sikkerhetsmodenhet. D3FEND kan bidra til å koble kjente angrepsmetoder til konkrete defensive teknikker og gjøre det enklere å identifisere områder der sikkerheten bør styrkes.
Tjenester
Modenhetsanalyse for sikkerhet
Sikkerhetsanalyse for nettverk
Nettverksarkitektur
Sicra SOC - Security Operation Center
Relaterte ord: MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge), Blue team, Purple team, Cyber Kill Chain, Trusselintelligens, SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response), XDR (Extended Detection and Response), IPS (Intrusion Prevention System), Zero Trust, Cybersikkerhet