Now liveThe Skillselion MCP - thousands of ranked skills, loaded into your agent mid-task. No install.Get it →
daemon-blockint-tech avatar

D3fend Model

  • 28 installs
  • 7 repo stars
  • Updated May 20, 2026
  • daemon-blockint-tech/agentic-enteprises-skill

Models cyber posture with MITRE D3FEND: asset inventory, network mapping, vulnerability enumeration, dependency mapping, and risk assessment.

About

An agent skill for asset modeling, inventory, and vulnerability assessment using MITRE D3FEND, covering asset inventory, network mapping, vulnerability enumeration, and dependency mapping. A security engineer uses it when building CMDBs, running asset discovery, mapping topology, or modeling organizational cyber posture.

  • Asset inventory across hardware, software, network, data, and containers
  • Vulnerability enumeration and dependency mapping

D3fend Model by the numbers

  • 28 all-time installs (skills.sh)
  • Ranked #1,509 of 2,203 Security skills by installs in the Skillselion catalog
  • Data as of Jul 29, 2026 (Skillselion catalog sync)
npx skills add https://github.com/daemon-blockint-tech/agentic-enteprises-skill --skill d3fend-model

Add your badge

Show developers this skill is listed on Skillselion. Paste this into your README.

Listed on Skillselion
Installs28
repo stars7
Last updatedMay 20, 2026
Repositorydaemon-blockint-tech/agentic-enteprises-skill

What it does

Models cyber posture with MITRE D3FEND: asset inventory, network mapping, vulnerability enumeration, dependency mapping, and risk assessment.

Files

SKILL.mdMarkdownGitHub ↗

D3FEND — Model

When to Use

  • Building or auditing asset inventories (hardware, software, network, data)
  • Mapping network topology and logical/physical links
  • Running vulnerability assessments and enumerating exposures
  • Modeling operational dependencies and service mappings
  • Assessing organizational cyber risk posture
  • Analyzing container images and configurations

When NOT to Use

  • Implementing hardening controls → d3fend-harden
  • Designing detection rules or monitoring → d3fend-detect
  • Network segmentation or access mediation → d3fend-isolate
  • Incident response or eviction actions → d3fend-evict
  • General enterprise security program design → cybersecurity

Core Workflows

1. Asset Inventory

Asset TypeWhat to CaptureTools
HardwareDevices, firmware, componentsLansweeper, Nmap, agent-based discovery
SoftwareInstalled apps, versions, licensesSCCM, osquery, SBOM tools
NetworkNodes, interfaces, VLANsNmap, SNMP, network scanners
DataDatabases, file stores, sensitivityData classification tools
ContainersImages, registries, runtime inventoryTrivy, Docker Scout, Kubernetes APIs

See `references/asset_inventory.md`

2. Network Mapping

  • Logical: Layer 3 topology, routing paths, traffic policies
  • Physical: Cable runs, rack layouts, wireless coverage
  • Active: Scanning, probing, traceroute
  • Passive: NetFlow, ARP tables, DHCP logs

See `references/network_mapping.md`

3. Vulnerability Assessment

1. Discovery → asset inventory 2. Scanning → Nessus, Qualys, OpenVAS 3. Analysis → CVSS scoring, exploitability, exposure 4. Prioritization → threat intel, asset criticality 5. Reporting → remediation timelines

See `references/vulnerability_assessment.md`

4. Dependency & Risk Mapping

  • Service dependencies: upstream/downstream services
  • Operational: business process → IT asset mapping
  • Data exchange: flows, interfaces, protocols
  • Access modeling: who can access what

See `references/dependency_risk_mapping.md`

When to load references

  • Asset inventoryreferences/asset_inventory.md
  • Network mappingreferences/network_mapping.md
  • Vulnerability assessmentreferences/vulnerability_assessment.md
  • Dependency & risk mappingreferences/dependency_risk_mapping.md

Related skills

Securityauditappsec

This week in AI coding

Five minutes, every Monday - the tools, releases and tactics for developers.

unsubscribe anytime.