Ítem
Acceso Abierto

Analyzing capacities and drawbacks of Breach Attack Simulation (BAS) solutions

dc.coverage.spatialMedellín, Colombia
dc.creatorRogers, Nicolás David
dc.creatorCasanova, Juan Daniel
dc.creatorDíaz López, Daniel Orlando
dc.creatorCastañeda, Carlos
dc.date.accessioned2026-07-28T22:14:32Z
dc.date.available2026-07-28T22:14:32Z
dc.date.created2024-04-27
dc.descriptionEn esta presentación se analizan las soluciones de tipo Breach Attack Simulation (BAS), que son herramientas que automatizan tácticas, técnicas y procedimientos para comprobar controles de seguridad en aplicaciones, redes, nube, contenedores y equipos finales. Se presentan como complemento al pentesting tradicional, permitiendo evaluaciones continuas y repetibles. Se revisan plataformas como AttackIQ, SafeBreach, Cymulate, Picus, Keysight y Caldera, comparándolas mediante diez criterios: mecanismo de simulación, emulación de adversarios, ataques multietapa y concurrentes, cobertura MITRE, tipos de ataques y activos, calidad de informes, métricas de vulnerabilidad y ciclo de ataque. Fruto de esta comparación, Caldera destaca por ser abierta y accesible; sin embargo Keysight ofrece mayor concurrencia, variedad de ataques e informes detallados.
dc.description.abstractThis presentation analyzes Breach Attack Simulation (BAS) solutions, tools that automate tactics, techniques, and procedures for testing security controls in applications, networks, cloud environments, containers, and endpoints. They are presented as a complement to traditional penetration testing, enabling continuous and repeatable evaluations. Platforms such as AttackIQ, SafeBreach, Cymulate, Picus, Keysight, and Caldera are reviewed and compared using ten criteria: simulation mechanism, adversary emulation, multi-stage and concurrent attacks, MITRE coverage, types of attacks and assets, report quality, vulnerability metrics, and attack cycle. As a result of this comparison, Caldera stands out for being open and accessible; however, Keysight offers greater concurrency, a wider variety of attacks, and more detailed reports.
dc.format.extent26 pp
dc.format.mimetypeapplication/pdf
dc.identifier.doihttps://doi.org/10.48713/10336_48152
dc.identifier.urihttps://repository.urosario.edu.co/handle/10336/48152
dc.language.isoeng
dc.publisherUniversidad del Rosario
dc.publisher.departmentEscuela de Ingeniería, Ciencia y Tecnología
dc.publisher.programMatemáticas Aplicadas y Ciencias de la Computación - MACC
dc.relation.ispartofBSIDES Cybersecurity Conference, Medellín, Colombia, 27 de abril de 2024
dc.rightsAttribution-NonCommercial-ShareAlike 4.0 International*
dc.rights.accesRightsinfo:eu-repo/semantics/openAccess
dc.rights.accesoAbierto (Texto Completo)
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/4.0/*
dc.source.instnameinstname:Universidad del Rosario
dc.source.reponamereponame:Repositorio Institucional EdocUR
dc.subjectBAS
dc.subjectSimulación de ataques
dc.subjectCiberseguridad
dc.subjectAutomatización
dc.subject.keywordBAS
dc.subject.keywordBreach attack simulation
dc.subject.keywordCybersecurity
dc.subject.keywordAutomatization
dc.titleAnalyzing capacities and drawbacks of Breach Attack Simulation (BAS) solutions
dc.title.TranslatedTitleAnálisis de las capacidades y limitaciones de las soluciones Breack Attack Simulation (BAS)
dc.typeconferenceObject
dc.type.hasVersioninfo:eu-repo/semantics/acceptedVersion
dc.type.spaPresentación
local.department.reportEscuela de Ciencias e Ingeniería
Archivos
Bloque original
Mostrando1 - 1 de 1
Cargando...
Miniatura
Nombre:
Analyzing_capacities_and_drawbacks.pdf
Tamaño:
3.24 MB
Formato:
Adobe Portable Document Format
Descripción: