Ítem
Acceso Abierto
Analyzing capacities and drawbacks of Breach Attack Simulation (BAS) solutions
| dc.coverage.spatial | Medellín, Colombia | |
| dc.creator | Rogers, Nicolás David | |
| dc.creator | Casanova, Juan Daniel | |
| dc.creator | Díaz López, Daniel Orlando | |
| dc.creator | Castañeda, Carlos | |
| dc.date.accessioned | 2026-07-28T22:14:32Z | |
| dc.date.available | 2026-07-28T22:14:32Z | |
| dc.date.created | 2024-04-27 | |
| dc.description | En esta presentación se analizan las soluciones de tipo Breach Attack Simulation (BAS), que son herramientas que automatizan tácticas, técnicas y procedimientos para comprobar controles de seguridad en aplicaciones, redes, nube, contenedores y equipos finales. Se presentan como complemento al pentesting tradicional, permitiendo evaluaciones continuas y repetibles. Se revisan plataformas como AttackIQ, SafeBreach, Cymulate, Picus, Keysight y Caldera, comparándolas mediante diez criterios: mecanismo de simulación, emulación de adversarios, ataques multietapa y concurrentes, cobertura MITRE, tipos de ataques y activos, calidad de informes, métricas de vulnerabilidad y ciclo de ataque. Fruto de esta comparación, Caldera destaca por ser abierta y accesible; sin embargo Keysight ofrece mayor concurrencia, variedad de ataques e informes detallados. | |
| dc.description.abstract | This presentation analyzes Breach Attack Simulation (BAS) solutions, tools that automate tactics, techniques, and procedures for testing security controls in applications, networks, cloud environments, containers, and endpoints. They are presented as a complement to traditional penetration testing, enabling continuous and repeatable evaluations. Platforms such as AttackIQ, SafeBreach, Cymulate, Picus, Keysight, and Caldera are reviewed and compared using ten criteria: simulation mechanism, adversary emulation, multi-stage and concurrent attacks, MITRE coverage, types of attacks and assets, report quality, vulnerability metrics, and attack cycle. As a result of this comparison, Caldera stands out for being open and accessible; however, Keysight offers greater concurrency, a wider variety of attacks, and more detailed reports. | |
| dc.format.extent | 26 pp | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.doi | https://doi.org/10.48713/10336_48152 | |
| dc.identifier.uri | https://repository.urosario.edu.co/handle/10336/48152 | |
| dc.language.iso | eng | |
| dc.publisher | Universidad del Rosario | |
| dc.publisher.department | Escuela de Ingeniería, Ciencia y Tecnología | |
| dc.publisher.program | Matemáticas Aplicadas y Ciencias de la Computación - MACC | |
| dc.relation.ispartof | BSIDES Cybersecurity Conference, Medellín, Colombia, 27 de abril de 2024 | |
| dc.rights | Attribution-NonCommercial-ShareAlike 4.0 International | * |
| dc.rights.accesRights | info:eu-repo/semantics/openAccess | |
| dc.rights.acceso | Abierto (Texto Completo) | |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | * |
| dc.source.instname | instname:Universidad del Rosario | |
| dc.source.reponame | reponame:Repositorio Institucional EdocUR | |
| dc.subject | BAS | |
| dc.subject | Simulación de ataques | |
| dc.subject | Ciberseguridad | |
| dc.subject | Automatización | |
| dc.subject.keyword | BAS | |
| dc.subject.keyword | Breach attack simulation | |
| dc.subject.keyword | Cybersecurity | |
| dc.subject.keyword | Automatization | |
| dc.title | Analyzing capacities and drawbacks of Breach Attack Simulation (BAS) solutions | |
| dc.title.TranslatedTitle | Análisis de las capacidades y limitaciones de las soluciones Breack Attack Simulation (BAS) | |
| dc.type | conferenceObject | |
| dc.type.hasVersion | info:eu-repo/semantics/acceptedVersion | |
| dc.type.spa | Presentación | |
| local.department.report | Escuela de Ciencias e Ingeniería |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- Analyzing_capacities_and_drawbacks.pdf
- Tamaño:
- 3.24 MB
- Formato:
- Adobe Portable Document Format
- Descripción:



