D3fend Detect

Guides cybersecurity detection engineering using MITRE D3FEND—file analysis, identifier reputation, network traffic analysis, physical access monitoring, and platform monitoring. Covers dynamic/emulated analysis, traffic signature detection, behavior analytics, and integrity monitoring. Use when building detection rules, analyzing malware, monitoring networks, or designing SOC workflows—not for hardening (d3fend-harden), isolation (d3fend-isolate), or deception (d3fend-deceive).

daemon-blockint-tech 2e03bb4 5 files · 9.3 KB Updated

File contents

daemon-blockint-tech/agentic-enteprises-skill/tree/main/d3fend-detect commit 2e03bb4684

Frequently asked questions

npx skillmds@latest add daemon-blockint-tech/d3fend-detect