Ítem
Acceso Abierto

Simulating Cyberattacks through a Breach Attack Simulation (BAS) Platform empowered by Security Chaos Engineering (SCE)

dc.creatorSánchez-Matas, Arturo
dc.creatorEscribano Ruiz, Pablo
dc.creatorDíaz-López, Daniel
dc.creatorPerales Gómez, Ángel Luis
dc.creatorNespoli, Pantaleone
dc.creatorMartínez Pérez, Gregorio
dc.date.accessioned2025-08-05T12:23:16Z
dc.date.available2025-08-05T12:23:16Z
dc.date.created2025-06-04
dc.descriptionEn el panorama digital actual, las organizaciones se enfrentan a ciberamenazas en constante evolución, lo que hace esencial descubrir vectores de ataque complejos mediante técnicas novedosas como la Ingeniería de Caos de Seguridad o Security Chaos Enginnering (SCE), que permite a los equipos probar las defensas e identificar vulnerabilidades de forma eficaz. Este documento propone integrar SCE en plataformas de Breach Attack Simulation (BAS), aprovechando los perfiles y las capacidades de los adversarios de las bases de datos de inteligencia de amenazas existentes. Esta innovadora propuesta de simulación de ciberataques emplea una arquitectura estructurada compuesta por tres capas: SCE Orchestrator, Connector y BAS. Utilizando MITRE Caldera en la capa BAS, nuestra propuesta ejecuta secuencias de ataque automatizadas, creando árboles de ataque inferidos a partir de los perfiles de los adversarios. La evaluación de nuestra propuesta ilustra cómo la integración de SCE con BAS puede mejorar la eficacia de las simulaciones de ataques más allá de los escenarios tradicionales y ser un componente útil de una estrategia de ciberdefensa.
dc.description.abstractIn today’s digital landscape, organizations face constantly evolving cyber threats, making it essential to discover slippery attack vectors through novel techniques like Security Chaos Engineering (SCE), which allows teams to test defenses and identify vulnerabilities effectively. This paper proposes to integrate SCE into Breach Attack Simulation (BAS) platforms, leveraging adversary profiles and abilities from existing threat intelligence databases. This innovative proposal for cyberattack simulation employs a structured architecture composed of three layers: SCE Orchestrator, Connector, and BAS layers. Utilizing MITRE Caldera in the BAS layer, our proposal executes automated attack sequences, creating inferred attack trees from adversary profiles. Our proposal’s evaluation illustrates how integrating SCE with BAS can enhance the effectiveness of attack simulations beyond traditional scenarios, and be a useful component of a cyber defense strategy.
dc.format.extent8 pp
dc.format.mimetypeapplication/pdf
dc.identifier.doihttps://doi.org/10.48713/10336_46212
dc.identifier.urihttps://repository.urosario.edu.co/handle/10336/46212
dc.language.isoeng
dc.publisherUniversidad del Rosario
dc.publisher.departmentEscuela de Ingeniería, Ciencia y Tecnología
dc.publisher.departmentEscuela de Ciencias e Ingeniaría
dc.publisher.programMatemáticas Aplicadas y Ciencias de la Computación - MACC
dc.relation.ispartofX Jornada Nacional de Investigación en Ciberseguridad, JNIC 2025
dc.relation.relatedhttps://2025.jnic.es/
dc.rightsAttribution-NonCommercial 4.0 International*
dc.rights.accesRightsinfo:eu-repo/semantics/openAccess
dc.rights.accesoAbierto (Texto Completo)
dc.rights.urihttp://creativecommons.org/licenses/by-nc/4.0/*
dc.source.instnameinstname:Universidad del Rosario
dc.source.reponamereponame:Repositorio Institucional EdocUR
dc.subjectBreach Attack Simulation
dc.subjectPerfilamiento de adversarios
dc.subjectÁrboles de ataque
dc.subjectSecurity Chaos Engineering
dc.subjectInteligencia de amenazas
dc.subjectConsiencia Ciber Situacional
dc.subjectCiber defensa
dc.subject.keywordBreach Attack Simulation
dc.subject.keywordAdversary profiling
dc.subject.keywordAttack trees
dc.subject.keywordSecurity Chaos Engineering
dc.subject.keywordThreat intelligence
dc.subject.keywordCyber Situational Awareness
dc.subject.keywordCyber defense
dc.titleSimulating Cyberattacks through a Breach Attack Simulation (BAS) Platform empowered by Security Chaos Engineering (SCE)
dc.title.TranslatedTitleSimulación de ciberataques mediante una plataforma de Breach Attack Simulation (BAS) impulsada por Security Chaos Engineering (SCE)
dc.typeconferenceObject
dc.type.hasVersioninfo:eu-repo/semantics/acceptedVersion
dc.type.spaArtículo
Archivos
Bloque original
Mostrando1 - 1 de 1
Cargando...
Miniatura
Nombre:
Simulating_Cyberattacks_through_a_Breach_Attack_Simulation.pdf
Tamaño:
425.74 KB
Formato:
Adobe Portable Document Format
Descripción: