Ítem
Acceso Abierto

Evaluating a Breach Attack Simulation Platform (BAS) through a Functional and Industry-based Approach

Título de la revista
Autores
Contreras, Juan
Salazar, Laura
Díaz López, Daniel Orlando

Fecha
2024-11-20

Directores

ISSN de la revista
Título del volumen
Editor
Universidad del Rosario
Universidad Nacional de Colombia


Buscar en:

Métricas alternativas

Resumen
Este estudio evalúa MITRE Caldera como plataforma de Breach and Attack Simulation (BAS) mediante un enfoque funcional y comparativo con criterios de la industria. La evaluación considera agentes Red, Blue y Human, así como complementos orientados a visualización, integración con Metasploit, respuesta a incidentes y simulación de actividad legítima. Asimismo, Caldera se analiza a partir de los diez criterios propuestos por Picus para seleccionar soluciones BAS, incluyendo cobertura del ciclo de ataque, automatización, validación de controles, personalización, reportes y facilidad de uso. Los resultados muestran fortalezas en automatización, mapeo con MITRE ATT&CK y flexibilidad como solución de código abierto, pero también limitaciones en documentación, personalización y validación de controles. El trabajo concluye proponiendo mejoras en generación de reportes y recomendaciones de mitigación para ampliar su aplicabilidad empresarial.
Abstract
This study evaluates MITRE Caldera as a Breach and Attack Simulation (BAS) platform through a functional and industry-oriented approach. The assessment considers Red, Blue, and Human agents, together with plugins supporting ATT&CK visualization, Metasploit integration, incident response, and legitimate-user activity simulation. Caldera is also examined against the ten criteria proposed by Picus for selecting BAS solutions, covering attack-lifecycle simulation, automation, security-control validation, customization, reporting, and usability. The results highlight strengths in automated simulation, MITRE ATT&CK mapping, and flexibility as an open-source solution. However, limitations were identified in documentation, detection-rule validation, threat customization, mitigation guidance, and reporting capabilities. The study concludes that Caldera is particularly valuable for organizations requiring an accessible and adaptable BAS platform, while proposing customized reporting and cybersecurity-control recommendations as relevant areas for improvement
Palabras clave
Plataforma de Simulación de Ataques (BAS) , Ciberseguridad , MITRE ATT&CK , Caldera
Keywords
Breach and Attack Simulation (BAS) , Cybersecurity , MITRE ATT&CK , Caldera
Buscar en:
Enlace a la fuente
Enlaces relacionados
Set de datos