image

NSA financiert ontwikkeling van MITRE D3FEND-framework voor verdedigers

woensdag 23 juni 2021, 10:58 door Redactie, 4 reacties

De Amerikaanse geheime dienst NSA heeft de ontwikkeling gefinancierd van een framework dat organisaties moet helpen bij de verdediging van hun netwerken tegen aanvallers. D3FEND is ontwikkeld door de MITRE Corporation en wordt omschreven als een technische knowledgebase met defensieve tegenmaatregelen voor veelgebruikte aanvalstechnieken. Het is een aanvulling op het ATT&CK-framework, waarin allerlei tactieken en technieken staan beschreven die bij actuele aanvallen worden ingezet.

Volgens de NSA helpt D3FEND cybersecurity professionals om hun verdediging op maat af te stellen tegen specifieke dreigingen en zo het potentiële aanvalsoppervlak te verkleinen. Dit moet voor een effectief ontwerp, uitrol en verdediging van netwerken zorgen. Concreet beschrijft het D3FEND-framework zaken als multifactorauthenticatie, sterk wachtwoordbeleid, schijfversleuteling, url-analyse, firmwareverificatie, het verwijderen van dode code en verkeersanalyse.

"Ons doel is om ervoor te zorgen dat architecten beter begrijpen hoe tegenmaatregelen werken, zodat ze netwerken beter kunnen ontwerpen, uitrollen en uiteindelijk beter verdedigen", zegt Peter Kaloroumakis van MITRE. De organisatie is onder andere verantwoordelijk voor het Common Vulnerabilities and Exposures (CVE) systeem, de standaard om kwetsbaarheden te benoemen.

De NSA en MITRE roepen cybersecurity professionals en de gemeenschap op om de terminologie van de ATT&CK- en D3FEND-frameworks binnen hun werkzaamheden te gaan gebruiken. Dat moet het uitwisselen van informatie en samenwerking versterken, aldus beide organisaties.

Image

Reacties (4)
23-06-2021, 11:30 door Anoniem
Hier zal ons kabinet niet blij van worden. 'Message Encryption'. Als je bedrijven toestaat hun berichten met sterke encryptie te beveiligen, dan is het hek van de dam. Dit moeten we niet gaan doen in Nederland.
23-06-2021, 11:45 door Anoniem
Ik vind dit een zeer goed initiatief van de NSA, en ben er zeer blij mee. Het is goed om een tegenhanger van het ATT&CK framework te hebben.
23-06-2021, 13:00 door Anoniem
The Mitre Corporation is an American not-for-profit organization ...

Revenue: 1.805 billion USD
Number of employees: 8,425

Not for profit?
24-06-2021, 12:42 door Anoniem
Door Anoniem:
The Mitre Corporation is an American not-for-profit organization ...

Revenue: 1.805 billion USD
Number of employees: 8,425

Not for profit?

Revenue is omzet/inkomsten, dat zegt niets over de winst toch?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.