Ítem
Acceso Abierto

Analyzing capacities and drawbacks of Breach Attack Simulation (BAS) solutions

Título de la revista
Autores
Rogers, Nicolás David
Casanova, Juan Daniel
Díaz López, Daniel Orlando
Castañeda, Carlos

Fecha
2024-04-27

Directores

ISSN de la revista
Título del volumen
Editor
Universidad del Rosario


Buscar en:

Métricas alternativas

Resumen
En esta presentación se analizan las soluciones de tipo Breach Attack Simulation (BAS), que son herramientas que automatizan tácticas, técnicas y procedimientos para comprobar controles de seguridad en aplicaciones, redes, nube, contenedores y equipos finales. Se presentan como complemento al pentesting tradicional, permitiendo evaluaciones continuas y repetibles. Se revisan plataformas como AttackIQ, SafeBreach, Cymulate, Picus, Keysight y Caldera, comparándolas mediante diez criterios: mecanismo de simulación, emulación de adversarios, ataques multietapa y concurrentes, cobertura MITRE, tipos de ataques y activos, calidad de informes, métricas de vulnerabilidad y ciclo de ataque. Fruto de esta comparación, Caldera destaca por ser abierta y accesible; sin embargo Keysight ofrece mayor concurrencia, variedad de ataques e informes detallados.
Abstract
This presentation analyzes Breach Attack Simulation (BAS) solutions, tools that automate tactics, techniques, and procedures for testing security controls in applications, networks, cloud environments, containers, and endpoints. They are presented as a complement to traditional penetration testing, enabling continuous and repeatable evaluations. Platforms such as AttackIQ, SafeBreach, Cymulate, Picus, Keysight, and Caldera are reviewed and compared using ten criteria: simulation mechanism, adversary emulation, multi-stage and concurrent attacks, MITRE coverage, types of attacks and assets, report quality, vulnerability metrics, and attack cycle. As a result of this comparison, Caldera stands out for being open and accessible; however, Keysight offers greater concurrency, a wider variety of attacks, and more detailed reports.
Palabras clave
BAS , Simulación de ataques , Ciberseguridad , Automatización
Keywords
BAS , Breach attack simulation , Cybersecurity , Automatization
Buscar en:
Enlace a la fuente
Enlaces relacionados
Set de datos