CROSSWALK

MITRE D3FEND Coverage

The technique layer mapped to MITRE D3FEND v1.5.0 — every tactic reached, and every gap reasoned rather than omitted.

ASOM-Fed v6.1 · Unclassified / Illustrative · agency-agnostic reference framework · built from public sources only

Mapping of the ASOM-Fed technique layer to MITRE D3FEND v1.5.0. Every ASOM-Fed technique either carries at least one D3FEND mapping or a recorded not-applicable reason; the build fails on a third state.

1. Coverage summary

TacticCoveredTotalShare
Model2727100%
Harden355663%
Detect809089%
Isolate565798%
Deceive1111100%
Evict1919100%
Restore1212100%
Total24027288%

All seven D3FEND tactics are reached. Five are at 98 percent or above. The shortfall is concentrated in Harden and is almost entirely one cluster, explained in section 3.

2. Mapping by ASOM-Fed form

M1

ASOM techniqueNameD3FEND techniques
M1.01External Attack Surface EnumerationD3-AI Asset Inventory, D3-NM Network Mapping, D3-NVA Network Vulnerability Assessment, D3-SYSVA System Vulnerability Assessment
M1.02Shadow and Forgotten Asset DiscoveryD3-AI Asset Inventory, D3-CI Configuration Inventory, D3-DI Data Inventory, D3-NNI Network Node Inventory, D3-SWI Software Inventory
M1.03Certificate and Domain WatchD3-ACA Active Certificate Analysis, D3-DNRA Domain Name Reputation Analysis, D3-HD Homoglyph Detection, D3-PCA Passive Certificate Analysis
M1.04Perimeter Canary TokensD3-DNR Decoy Network Resource, D3-DO Decoy Object
M1.05Authentication Geography BaselineD3-IAA Identifier Activity Analysis, D3-ID Identifier Analysis, D3-UBA User Behavior Analysis, D3-UGLPA User Geolocation Logon Pattern Analysis
M1.06Credential Exposure MonitoringD3-CCSA Credential Compromise Scope Analysis, D3-IRA Identifier Reputation Analysis
M1.07Partner and Advisory IntakeD3-AVE Asset Vulnerability Enumeration, D3-ORA Operational Risk Assessment
M1.08Public Service Abuse TelemetryD3-CAA Connection Attempt Analysis, D3-CSPP Client-server Payload Profiling, D3-FA File Analysis, D3-FCOA File Content Analysis, D3-ISVA Inbound Session Volume Analysis, D3-WSAA Web Session Activity Analysis
M1.09Supply Chain and Vendor WatchD3-ODM Operational Dependency Mapping, D3-SVCDM Service Dependency Mapping
M1.10Named-Campaign Indicator WatchD3-IRA Identifier Reputation Analysis, D3-NTSA Network Traffic Signature Analysis
M1.11Operational Technology Asset DiscoveryD3-AI Asset Inventory, D3-HCI Hardware Component Inventory, D3-IDA Input Device Analysis, D3-NNI Network Node Inventory, D3-PLLM Passive Logical Link Mapping, D3-RFUM Remote Firmware Update Monitoring
M1.12Workforce Credential Exposure MonitoringD3-CCSA Credential Compromise Scope Analysis, D3-IRA Identifier Reputation Analysis, D3-OM Organization Mapping
M1.13Physical Access Anomaly DetectionD3-APLM Active Physical Link Mapping, D3-DPLM Direct Physical Link Mapping, D3-ELM Electronic Lock Monitoring, D3-MSM Motion Sensor Monitoring, D3-PHAM Physical Access Monitoring, D3-PLM Physical Link Mapping, D3-PSM Proximity Sensor Monitoring, D3-VS Video Surveillance
M1.14Supplier Exposure MonitoringD3-AVE Asset Vulnerability Enumeration, D3-CIA Container Image Analysis, D3-SWI Software Inventory
M1.15Device Estate DiscoveryD3-AI Asset Inventory, D3-HCI Hardware Component Inventory, D3-NNI Network Node Inventory, D3-SWI Software Inventory, D3-EHB Endpoint Health Beacon

M2

ASOM techniqueNameD3FEND techniques
M2.01Trust Zone ArchitectureD3-BDI Broadcast Domain Isolation, D3-NI Network Isolation
M2.02Policy Enforcement Point PlacementD3-ACMD Access Mediation, D3-NAM Network Access Mediation
M2.03Crown-Jewel EnclaveD3-NI Network Isolation, D3-NRAM Network Resource Access Mediation
M2.04Independent Control RedundancyD3-SVCDM Service Dependency Mapping, D3-SYSDM System Dependency Mapping
M2.05Endpoint Detection and Response CoverageD3-EHB Endpoint Health Beacon, D3-FIM File Integrity Monitoring, D3-MBT Memory Boundary Tracking, D3-OSM Operating System Monitoring, D3-PA Process Analysis, D3-PCSV Process Code Segment Verification, D3-SFA System File Analysis
M2.06Device Posture GatingD3-AA Agent Authentication, D3-NAM Network Access Mediation
M2.07Web Application ProtectionD3-BSE Byte Sequence Emulation, D3-CF Content Filtering, D3-DA Dynamic Analysis, D3-EBWSAM Endpoint-based Web Server Access Mediation, D3-EFA Emulated File Analysis, D3-ITF Inbound Traffic Filtering, D3-PBWSAM Proxy-based Web Server Access Mediation, D3-WSAM Web Session Access Mediation
M2.08API Authorization EnforcementD3-APA Access Policy Administration, D3-NRAM Network Resource Access Mediation
M2.09Data-at-Rest Encryption and Key SeparationD3-DENCR Disk Encryption, D3-FE File Encryption
M2.10Egress Data Loss PreventionD3-CF Content Filtering, D3-CM Content Modification, D3-CNE Content Excision, D3-CQ Content Quarantine, D3-DEM Data Exchange Mapping, D3-OTF Outbound Traffic Filtering, D3-UDTA User Data Transfer Analysis
M2.11Workload Hardening BaselineD3-ACH Application Configuration Hardening, D3-AH Application Hardening, D3-PH Platform Hardening, D3-SCF System Call Filtering, D3-SCP System Configuration Permissions
M2.12Secrets ManagementD3-ANCI Authentication Cache Invalidation, D3-CH Credential Hardening, D3-CRO Credential Rotation, D3-CS Credential Scrubbing
M2.13Backup Isolation and ImmutabilityD3-BA Bootloader Authentication, D3-DLIC Driver Load Integrity Checking, D3-HBWP Hardware-based Write Protection, D3-RDI Restore Disk Image, D3-TBI TPM Boot Integrity
M2.14Control Failure DetectionD3-EHB Endpoint Health Beacon, D3-PM Platform Monitoring, D3-SDM System Daemon Monitoring
M2.15Safety Instrumented Layer IntegrityD3-BMA Bus Message Authentication, D3-MAN Message Authentication, D3-MENCR Message Encryption, D3-OMM Operating Mode Monitoring, D3-OPR Operating Mode Restriction, D3-TAAN Transfer Agent Authentication
M2.16Role-Based Privilege MinimizationD3-UAP User Account Permissions, D3-UGPH User Group Permissions
M2.17Facility Defense in DepthD3-EPL Physical Locking, D3-PAM Physical Access Mediation, D3-PEH Physical Enclosure Hardening
M2.18Component Provenance VerificationD3-CIA Container Image Analysis, D3-SWI Software Inventory, D3-TL Trusted Library

M3

ASOM techniqueNameD3FEND techniques
M3.01Phishing-Resistant AuthenticationD3-CBAN Certificate-based Authentication, D3-MFA Multi-factor Authentication, D3-TBA Token-based Authentication
M3.02Conditional Access Policy EngineD3-ACMD Access Mediation, D3-APA Access Policy Administration
M3.03Continuous AuthorizationD3-APA Access Policy Administration, D3-AZET Authorization Event Thresholding
M3.04Just-in-Time PrivilegeD3-CRO Credential Rotation, D3-UAP User Account Permissions
M3.05Privileged Access WorkstationsD3-ABPI Application-based Process Isolation, D3-EI Execution Isolation, D3-HBPI Hardware-based Process Isolation, D3-KBPI Kernel-based Process Isolation, D3-PH Platform Hardening
M3.06Machine and Service Identity GovernanceD3-AA Agent Authentication, D3-CERO Certificate Rotation, D3-CP Certificate Pinning, D3-CRO Credential Rotation
M3.07Standing Privilege EliminationD3-UAP User Account Permissions, D3-UGPH User Group Permissions
M3.08Identity Lifecycle EnforcementD3-AL Account Locking, D3-CR Credential Revocation
M3.09External-User Identity AssuranceD3-BAN Biometric Authentication, D3-CDP Change Default Password, D3-MFA Multi-factor Authentication, D3-OTP One-time Password, D3-PWA Password Authentication, D3-SPP Strong Password Policy
M3.10Device-Bound CredentialsD3-CBAN Certificate-based Authentication, D3-CP Certificate Pinning, D3-TB Token Binding
M3.11Session and Token Revocation PathD3-ANCI Authentication Cache Invalidation, D3-CR Credential Revocation, D3-ST Session Termination
M3.12Authorization Policy as CodeD3-APA Access Policy Administration, D3-LFP Local File Permissions, D3-UGPH User Group Permissions
M3.13Federation Trust Boundary ControlD3-DTP Domain Trust Policy
M3.14Entitlement RecertificationD3-JFAPA Job Function Access Pattern Analysis, D3-UAP User Account Permissions
M3.15Break-Glass Account ControlD3-AL Account Locking, D3-ANET Authentication Event Thresholding
M3.16Token Replay ProtectionD3-CTS Credential Transmission Scoping, D3-TB Token Binding
M3.17Authentication Anomaly ScoringD3-ANET Authentication Event Thresholding, D3-UBA User Behavior Analysis, D3-UGLPA User Geolocation Logon Pattern Analysis
M3.18Identity Provider Tamper DetectionD3-DAM Domain Account Monitoring, D3-SICA System Init Config Analysis
M3.19Human-to-Account BindingD3-DAM Domain Account Monitoring, D3-LAM Local Account Monitoring
M3.20Supplier Identity FederationD3-DTP Domain Trust Policy, D3-NAM Network Access Mediation

M4

ASOM techniqueNameD3FEND techniques
M4.01MicrosegmentationD3-BDI Broadcast Domain Isolation, D3-NI Network Isolation
M4.02East-West Deny by DefaultD3-NI Network Isolation, D3-NTF Network Traffic Filtering
M4.03Egress Filtering and Allow-ListingD3-CF Content Filtering, D3-CFC Content Format Conversion, D3-OTF Outbound Traffic Filtering
M4.04DNS Control and SinkholingD3-DNSAL DNS Allowlisting, D3-DNSDL DNS Denylisting, D3-FRDDL Forward Resolution Domain Denylisting, D3-HDDL Hierarchical Domain Denylisting, D3-HDL Homoglyph Denylisting
M4.05Application Allow-ListingD3-ABPI Application-based Process Isolation, D3-EAL Executable Allowlisting, D3-EDL Executable Denylisting, D3-SCF System Call Filtering
M4.06Administrative Path RestrictionD3-LAMED LAN Access Mediation, D3-NAM Network Access Mediation, D3-RAM Routing Access Mediation
M4.07Cloud Boundary EnforcementD3-APA Access Policy Administration, D3-NI Network Isolation
M4.08Instrumented Corridor DesignD3-NI Network Isolation, D3-NTA Network Traffic Analysis
M4.09Removable Media ControlD3-IOPR IO Port Restriction, D3-LFAM Local File Access Mediation, D3-LFP Local File Permissions
M4.10Bastion and Jump-Host EnforcementD3-NAM Network Access Mediation, D3-RFAM Remote File Access Mediation
M4.11Protocol and Port RestrictionD3-ITF Inbound Traffic Filtering, D3-NTF Network Traffic Filtering
M4.12Denied-Path Register EnforcementD3-NTF Network Traffic Filtering, D3-NTPM Network Traffic Policy Mapping
M4.13Operational Technology SegregationD3-BDI Broadcast Domain Isolation, D3-DNL Directional Network Link, D3-NI Network Isolation
M4.14Control Protocol ConstraintD3-APCA Application Protocol Command Analysis, D3-CTS Credential Transmission Scoping, D3-OPR Operating Mode Restriction, D3-OVAR OT Variable Access Restriction
M4.15Physical Zone SegregationD3-EPL Physical Locking, D3-PAM Physical Access Mediation
M4.16Maintenance Access ConstraintD3-DRA Disable Remote Access, D3-IOPR IO Port Restriction, D3-NAM Network Access Mediation
M4.17Supplier Access CanalisationD3-NAM Network Access Mediation, D3-NRAM Network Resource Access Mediation

M5

ASOM techniqueNameD3FEND techniques
M5.01Decoy Records in the Data LayerD3-DF Decoy File, D3-DO Decoy Object
M5.02Honeytokens in Document StoresD3-DF Decoy File, D3-DO Decoy Object
M5.03Decoy CredentialsD3-DUC Decoy User Credential
M5.04Honeypot Services in CorridorsD3-CHN Connected Honeynet, D3-DNR Decoy Network Resource
M5.05Canary Files on EndpointsD3-DF Decoy File
M5.06Decoy Service EndpointsD3-DNR Decoy Network Resource
M5.07Identity-Plane DeceptionD3-DP Decoy Persona, D3-DST Decoy Session Token, D3-DUC Decoy User Credential
M5.08Decoy Cloud ResourcesD3-DNR Decoy Network Resource, D3-DO Decoy Object
M5.09Deception Alert RoutingD3-DE Decoy Environment
M5.10Deception Coverage MeasurementD3-DE Decoy Environment
M5.11Control Network DeceptionD3-DNR Decoy Network Resource, D3-IHN Integrated Honeynet
M5.12Phishing Deception and ReportingD3-DP Decoy Persona, D3-DPR Decoy Public Release, D3-EF Email Filtering
M5.13Physical DeceptionD3-DO Decoy Object, D3-SHN Standalone Honeynet

M6

ASOM techniqueNameD3FEND techniques
M6.01Adaptive Rate LimitingD3-ISVA Inbound Session Volume Analysis, D3-ITF Inbound Traffic Filtering
M6.02Step-Up Authentication on AnomalyD3-ANET Authentication Event Thresholding, D3-MFA Multi-factor Authentication, D3-OTP One-time Password
M6.03Bulk Export ThrottlingD3-OTF Outbound Traffic Filtering, D3-UDTA User Data Transfer Analysis
M6.04Session Duration Reduction Under AlertD3-ANCI Authentication Cache Invalidation, D3-SDA Session Duration Analysis, D3-ST Session Termination
M6.05Approval Gates on High-Impact ActionsD3-APA Access Policy Administration, D3-UAP User Account Permissions
M6.06Tarpitting and Response DelayD3-ITF Inbound Traffic Filtering
M6.07Progressive LockoutD3-AL Account Locking, D3-ANET Authentication Event Thresholding
M6.08Change and Deploy Freeze Under ContactD3-SU Software Update
M6.09Query Complexity LimitsD3-CV Content Validation, D3-DLV Domain Logic Validation, D3-DQSA Database Query String Analysis
M6.10Update Staging and SoakD3-SU Software Update, D3-SWI Software Inventory

M7

ASOM techniqueNameD3FEND techniques
M7.01Hypothesis-Driven HuntingD3-NTA Network Traffic Analysis, D3-PA Process Analysis, D3-UBA User Behavior Analysis
M7.02Fusion-Fed Hunt BacklogD3-ORA Operational Risk Assessment
M7.03Automated Containment PlaybooksD3-NI Network Isolation, D3-PT Process Termination, D3-ST Session Termination
M7.04Host Isolation on ConfirmationD3-HR Host Reboot, D3-HS Host Shutdown, D3-NI Network Isolation
M7.05Credential Reset SweepD3-CR Credential Revocation, D3-CRO Credential Rotation, D3-RIC Reissue Credential
M7.06Build Pipeline Integrity HuntD3-CIA Container Image Analysis, D3-CNR Content Rebuild, D3-CNS Content Substitution, D3-SBV Service Binary Verification, D3-SEA Script Execution Analysis
M7.07Persistence SweepD3-IBCA Indirect Branch Call Analysis, D3-PSMD Process Self-Modification Detection, D3-RKD Registry Key Deletion, D3-SDM System Daemon Monitoring, D3-SICA System Init Config Analysis, D3-SJA Scheduled Job Analysis, D3-SSC Shadow Stack Comparisons, D3-USICA User Session Init Config Analysis
M7.08Lateral Path AuditD3-ALLM Active Logical Link Mapping, D3-AM Access Modeling, D3-LLM Logical Link Mapping, D3-NM Network Mapping
M7.09Detection Engineering from HuntD3-FCR File Content Rules, D3-NTSA Network Traffic Signature Analysis
M7.10Purple-Team ValidationD3-NVA Network Vulnerability Assessment, D3-SYSVA System Vulnerability Assessment
M7.11Eviction SequencingD3-CE Credential Eviction, D3-DNSCE DNS Cache Eviction, D3-FEV File Eviction, D3-OE Object Eviction, D3-PE Process Eviction
M7.12Adversary Dwell ReconstructionD3-FAPA File Access Pattern Analysis, D3-FCA File Creation Analysis, D3-PLA Process Lineage Analysis, D3-PSA Process Spawn Analysis, D3-RTSD Remote Terminal Session Detection, D3-SCA System Call Analysis
M7.13Hunt Coverage AccountingD3-SYSM System Mapping
M7.14Process Anomaly HuntingD3-OMM Operating Mode Monitoring, D3-OPM Operational Process Monitoring, D3-PUM Platform Uptime Monitoring
M7.15Insider Risk InvestigationD3-JFAPA Job Function Access Pattern Analysis, D3-RAPA Resource Access Pattern Analysis, D3-SDA Session Duration Analysis, D3-UBA User Behavior Analysis
M7.16Supply Chain Compromise HuntingD3-CIA Container Image Analysis, D3-FCDC File Content Decompression Checking, D3-FFV File Format Verification, D3-FIM File Integrity Monitoring, D3-FISV File Internal Structure Verification, D3-FMBV File Magic Byte Verification, D3-FMCV File Metadata Consistency Validation, D3-FMVV File Metadata Value Verification, D3-SBV Service Binary Verification
M7.17Malicious Message EvictionD3-ER Email Removal, D3-EF Email Filtering

M8

ASOM techniqueNameD3FEND techniques
M8.01Automated Segment SeveringD3-BDI Broadcast Domain Isolation, D3-NI Network Isolation
M8.02Estate-Wide Session RevocationD3-ANCI Authentication Cache Invalidation, D3-CR Credential Revocation, D3-ST Session Termination
M8.03Read-Only Service DegradationD3-OPR Operating Mode Restriction, D3-PS Process Suspension, D3-PT Process Termination
M8.04Fail-Secure Default PostureD3-APA Access Policy Administration
M8.05Federation Trust SuspensionD3-DTP Domain Trust Policy
M8.06Cloud Account QuarantineD3-AL Account Locking, D3-UAP User Account Permissions
M8.07Egress BlackholeD3-FRIDL Forward Resolution IP Denylisting, D3-OTF Outbound Traffic Filtering, D3-RRID Reverse Resolution IP Denylisting
M8.08Statutory Availability Floornot applicable — see section 4
M8.09Contained Forensic PreservationD3-FC File Carving, D3-FH File Hashing
M8.10Third-Party Connection CutoutD3-NAM Network Access Mediation, D3-NTF Network Traffic Filtering
M8.11Restoration PreconditionsD3-RO Restore Object
M8.12Degradation Rehearsalnot applicable — see section 4
M8.13Safe-State IsolationD3-OMM Operating Mode Monitoring, D3-OPR Operating Mode Restriction
M8.14Rapid Offboarding and RevocationD3-AL Account Locking, D3-ANCI Authentication Cache Invalidation, D3-CR Credential Revocation
M8.15Facility IsolationD3-EPL Physical Locking, D3-PAM Physical Access Mediation
M8.16Supplier SeveranceD3-CR Credential Revocation, D3-NAM Network Access Mediation
M8.17Device Decommissioning and SanitizationD3-DKE Disk Erasure, D3-DKF Disk Formatting, D3-DKP Disk Partitioning, D3-CR Credential Revocation

M9

ASOM techniqueNameD3FEND techniques
M9.01Advisory-Driven Pre-BlockingD3-DNSDL DNS Denylisting, D3-FRDDL Forward Resolution Domain Denylisting, D3-FRIDL Forward Resolution IP Denylisting
M9.02Targeted Emergency PatchingD3-AVE Asset Vulnerability Enumeration, D3-FBA Firmware Behavior Analysis, D3-FEMC Firmware Embedded Monitoring Code, D3-FV Firmware Verification, D3-PFV Peripheral Firmware Verification, D3-SFV System Firmware Verification, D3-SU Software Update
M9.03Staged Infrastructure DenialD3-DNSDL DNS Denylisting, D3-DRT Domain Registration Takedown, D3-NTCD Network Traffic Community Deviation, D3-PMAD Protocol Metadata Anomaly Detection, D3-RPA Relay Pattern Analysis, D3-RRID Reverse Resolution IP Denylisting
M9.04Sector Intelligence ExchangeD3-IRA Identifier Reputation Analysis
M9.05Pre-Emptive Credential InvalidationD3-CR Credential Revocation, D3-PR Password Rotation
M9.06Vendor Compromise ResponseD3-NAM Network Access Mediation, D3-SVCDM Service Dependency Mapping
M9.07Exploited-Vulnerability Catalog EnforcementD3-AVE Asset Vulnerability Enumeration, D3-SU Software Update, D3-SYSVA System Vulnerability Assessment
M9.08Workforce Threat Briefingnot applicable — see section 4
M9.09Supplier Advisory Pre-emptionD3-AVE Asset Vulnerability Enumeration, D3-SU Software Update

M10

ASOM techniqueNameD3FEND techniques
M10.01Indicator-to-Detection ConversionD3-FCR File Content Rules, D3-FHRA File Hash Reputation Analysis, D3-IRA Identifier Reputation Analysis, D3-NTSA Network Traffic Signature Analysis, D3-SMRA Sender MTA Reputation Analysis, D3-SRA Sender Reputation Analysis, D3-UA URL Analysis, D3-URA URL Reputation Analysis
M10.02Avenue Closure VerificationD3-NVA Network Vulnerability Assessment, D3-SYSVA System Vulnerability Assessment
M10.03Terrain Overlay UpdateD3-AI Asset Inventory, D3-NM Network Mapping, D3-SYSM System Mapping
M10.04Intelligence Requirement Revisionnot applicable — see section 4
M10.05Community Reportingnot applicable — see section 4
M10.06Doctrine and Catalog Updatenot applicable — see section 4
M10.07Supply Chain Lesson PropagationD3-SVCDM Service Dependency Mapping

M11

ASOM techniqueNameD3FEND techniques
M11.01Recovery Objective DeclarationD3-OAM Operational Activity Mapping, D3-ODM Operational Dependency Mapping
M11.02Isolated Recovery EnvironmentD3-HBWP Hardware-based Write Protection, D3-NI Network Isolation
M11.03Golden Image and Rebuild PathD3-RDI Restore Disk Image, D3-RS Restore Software
M11.04Identity Plane ReconstitutionD3-RA Restore Access, D3-RIC Reissue Credential, D3-RUAA Restore User Account Access, D3-ULA Unlock Account
M11.05Recovery Data Integrity VerificationD3-FH File Hashing, D3-FIM File Integrity Monitoring, D3-RD Restore Database
M11.06Service Restoration SequencingD3-RC Restore Configuration, D3-RNA Restore Network Access, D3-RS Restore Software
M11.07Reconstitution ExerciseD3-RF Restore File, D3-RO Restore Object
M11.08Key Personnel ContinuityD3-OM Organization Mapping
M11.09Alternate Facility ActivationD3-RA Restore Access, D3-RC Restore Configuration, D3-RNA Restore Network Access
M11.10Supplier-Independent RebuildD3-RDI Restore Disk Image, D3-RS Restore Software
M11.11Mailbox and Message RestorationD3-RE Restore Email, D3-RO Restore Object, D3-FH File Hashing

3. D3FEND techniques not reached

32 of 272 D3FEND techniques are not reached by any ASOM-Fed technique. Each is recorded below with its reason. These are scope statements rather than gaps: ASOM-Fed operates at the maneuver-planning level of abstraction, and D3FEND descends to source-code and memory-safety countermeasures that a planning framework does not direct.

D3FENDTacticTechniqueReason not reached
D3-CFIHardenControl Flow IntegritySource-code and compiler hardening. ASOM-Fed excludes secure SDLC (PR.PS-06) as inherited from SA-15.
D3-DCEHardenDead Code EliminationCompiler-level. Secure SDLC, inherited.
D3-EHPVHardenException Handler Pointer ValidationMemory-safety countermeasure. Secure SDLC, inherited.
D3-EMHHardenElectromagnetic Radiation HardeningElectromagnetic radiation hardening — outside the archetype.
D3-IRVHardenInteger Range ValidationInput-validation countermeasure at code level. Secure SDLC, inherited.
D3-MBSVHardenMemory Block Start ValidationMemory-safety countermeasure. Secure SDLC, inherited.
D3-MHHardenMessage HardeningAbstract parent of message-hardening techniques; children are covered via M2.15.
D3-NPCHardenNull Pointer CheckingMemory-safety countermeasure. Secure SDLC, inherited.
D3-OLVHardenOperational Logic ValidationCode-level logic validation. Secure SDLC, inherited.
D3-PANHardenPointer AuthenticationMemory-safety countermeasure. Secure SDLC, inherited.
D3-PRHHardenParticle Radiation HardeningParticle radiation hardening — outside the archetype.
D3-PSEPHardenProcess Segment Execution PreventionMemory-safety countermeasure. Secure SDLC, inherited.
D3-PVHardenPointer ValidationMemory-safety countermeasure. Secure SDLC, inherited.
D3-RFSHardenRF ShieldingRF shielding — outside the archetype.
D3-RHHardenRadiation HardeningRadiation hardening — spacecraft and high-radiation environments outside the Federal Reference Agency archetype.
D3-RNHardenReference NullificationMemory-safety countermeasure. Secure SDLC, inherited.
D3-SAORHardenSegment Address Offset RandomizationMemory-safety countermeasure. Secure SDLC, inherited.
D3-SCHHardenSource Code HardeningSource Code Hardening is the parent of the above. Explicitly out of scope per Framework section 6.
D3-SFCVHardenStack Frame Canary ValidationMemory-safety countermeasure. Secure SDLC, inherited.
D3-VIHardenVariable InitializationMemory-safety countermeasure. Secure SDLC, inherited.
D3-VTVHardenVariable Type ValidationMemory-safety countermeasure. Secure SDLC, inherited.
D3-AEMDetectApplication Exception MonitoringBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-ANAADetectAdministrative Network Activity AnalysisBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-APMDetectApplication Performance MonitoringBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-CADetectCertificate AnalysisBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-DNSTADetectDNS Traffic AnalysisBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-IPCTADetectIPC Traffic AnalysisBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-IPRADetectIP Reputation AnalysisSubsumed by D3-IRA Identifier Reputation Analysis, which M1.06, M1.10, M9.04 and M10.01 cover.
D3-MADetectMessage AnalysisAbstract parent of message-analysis techniques; children are covered via M1.08 and M5.12.
D3-PHDURADetectPer Host Download-Upload Ratio AnalysisBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-RTADetectRPC Traffic AnalysisBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.
D3-ETIsolateEncrypted TunnelsBelow the maneuver-planning level of abstraction; inherited from the SP 800-53 baseline.

4. ASOM-Fed techniques with no D3FEND equivalent

D3FEND catalogs countermeasures. The techniques below are governance, exercise and reporting activities with nothing to map to, and are recorded so that an absent mapping is distinguishable from a forgotten one.

ASOM techniqueNameReason
M8.08Statutory Availability FloorStatutory Availability Floor — a legal constraint on defensive action, not a countermeasure.
M8.12Degradation RehearsalDegradation Rehearsal — an exercise activity.
M9.08Workforce Threat BriefingWorkforce Threat Briefing — a human preparation activity.
M10.04Intelligence Requirement RevisionIntelligence Requirement Revision — an analytic governance activity.
M10.05Community ReportingCommunity Reporting — an information-sharing obligation.
M10.06Doctrine and Catalog UpdateDoctrine and Catalog Update — a framework maintenance activity.

5. Method and standing

The join is technique-to-technique, which is the natural one: both frameworks separate a small set of durable categories from a large set of concrete behaviors, and it is the concrete layers that correspond. Mapping at tactic level alone would be too coarse to be actionable; mapping ASOM-Fed controls to D3FEND techniques would cross abstraction levels.

Coverage is computed by the build tooling from d3fend_reference.psv and d3fend_mapping.psv and is verified on every build: an unknown D3FEND identifier, an unknown ASOM-Fed technique, or a technique with neither a mapping nor a recorded not-applicable reason all fail the build.

D3FEND is a trademark of The MITRE Corporation, which does not endorse this framework.