De non-profitorganisatie MITRE heeft D3FEND 1.0 gelanceerd, een cybersecurity-ontologie die gericht is op het standaardiseren van de terminologie voor het bestrijden van cyberdreigingen. Dit project, gefinancierd door onder andere de Amerikaanse National Security Agency (NSA) en het Cyber Warfare Directorate, biedt een stabiel en uitbreidbaar raamwerk dat zowel operationele beveiliging als strategische besluitvorming ondersteunt.
Evolutie van D3FEND
D3FEND werd voor het eerst geïntroduceerd als bètaversie in juni 2021. Gedurende drie jaar is het model aanzienlijk uitgebreid door bijdragen van experts uit overheid en industrie. Sinds de initiële lancering is de semantische grafiek van D3FEND verdrievoudigd, wat heeft geleid tot de release van een robuuste en op gebruiksscenario’s gebaseerde versie.
“Met D3FEND werken we samen met de bredere cybersecuritygemeenschap”, aldus Wen Masters, vicevoorzitter voor cybertechnologieën bij MITRE. “D3FEND 1.0 is meer dan een tool; het is een route naar slimmere en beter geïnformeerde verdedigingsstrategieën.”
Peter Kaloroumakis, hoofd toegepaste ontologie bij MITRE, voegt toe: “D3FEND biedt een gemeenschappelijke taal voor cyberverdedigers en hun activiteiten. Hoewel de focus ligt op technologie, lost het een menselijk probleem op: het bevorderen van begrip en samenwerking.”
Belangrijke kenmerken van D3FEND 1.0
- Cyber Attack-Defense (CAD) tool: Een praktische toepassing van de ontologie waarmee gebruikers verdedigingsstrategieën kunnen visualiseren en delen.
- Uitgebreide technieken en taxonomieën: Nieuwe toevoegingen omvatten concepten zoals identiteitsbeheer, operationele technologie en broncodeverharding. Ook is de Common Weakness Enumeration (CWE) geïntegreerd voor kwetsbaarheidsmodellering.
- Ontologische precisie en uitbreidbaarheid: Gebouwd op OWL 2 DL, biedt D3FEND een interface voor integratie met andere ontologieën.
- Transparantie en updates: Een strategie voor contentbeheer zorgt voor voorspelbare en naadloze updates.
Kennisgrafiek als fundament
D3FEND maakt gebruik van een kennisgrafiek die concepten en relaties in de cybersecuritywereld definieert. De grafiek is opgebouwd uit diverse bronnen, waaronder meer dan 500 patenten uit de periode 2001 – 2018. Hiermee kunnen verdedigingsmaatregelen worden gekoppeld aan offensieve tactieken, technieken en procedures.
“Ons langetermijndoel is het gebruik van gekoppelde open data en machine learning om de grafiek dynamisch te onderhouden,” aldus MITRE. “Daarnaast nodigen we de gemeenschap uit om feedback te geven en bij te dragen.”
Toekomstperspectief
MITRE benadrukt dat de lancering van D3FEND 1.0 slechts het begin is. De organisatie blijft zich inzetten voor samenwerking met de cybersecuritygemeenschap om het raamwerk verder te verfijnen en uit te breiden. Tegelijkertijd blijft MITRE werken aan initiatieven zoals ATT&CK Evaluations, waarmee ze een bredere blik op bedreigingen bieden.
Met D3FEND 1.0 versterkt MITRE zijn reputatie als pionier in cybersecurity en innovatie, en biedt het een essentiële tool om de uitdagingen van een steeds complexere digitale wereld aan te gaan.
0 reacties