Ítem
Acceso Abierto
Evaluating a Breach Attack Simulation Platform (BAS) through a Functional and Industry-based Approach
| dc.coverage.spatial | Bogotá, Colombia | |
| dc.creator | Contreras, Juan | |
| dc.creator | Salazar, Laura | |
| dc.creator | Díaz López, Daniel Orlando | |
| dc.date.accessioned | 2026-08-10T14:54:47Z | |
| dc.date.available | 2026-08-10T14:54:47Z | |
| dc.date.created | 2024-11-20 | |
| dc.description | Este estudio evalúa MITRE Caldera como plataforma de Breach and Attack Simulation (BAS) mediante un enfoque funcional y comparativo con criterios de la industria. La evaluación considera agentes Red, Blue y Human, así como complementos orientados a visualización, integración con Metasploit, respuesta a incidentes y simulación de actividad legítima. Asimismo, Caldera se analiza a partir de los diez criterios propuestos por Picus para seleccionar soluciones BAS, incluyendo cobertura del ciclo de ataque, automatización, validación de controles, personalización, reportes y facilidad de uso. Los resultados muestran fortalezas en automatización, mapeo con MITRE ATT&CK y flexibilidad como solución de código abierto, pero también limitaciones en documentación, personalización y validación de controles. El trabajo concluye proponiendo mejoras en generación de reportes y recomendaciones de mitigación para ampliar su aplicabilidad empresarial. | |
| dc.description.abstract | This study evaluates MITRE Caldera as a Breach and Attack Simulation (BAS) platform through a functional and industry-oriented approach. The assessment considers Red, Blue, and Human agents, together with plugins supporting ATT&CK visualization, Metasploit integration, incident response, and legitimate-user activity simulation. Caldera is also examined against the ten criteria proposed by Picus for selecting BAS solutions, covering attack-lifecycle simulation, automation, security-control validation, customization, reporting, and usability. The results highlight strengths in automated simulation, MITRE ATT&CK mapping, and flexibility as an open-source solution. However, limitations were identified in documentation, detection-rule validation, threat customization, mitigation guidance, and reporting capabilities. The study concludes that Caldera is particularly valuable for organizations requiring an accessible and adaptable BAS platform, while proposing customized reporting and cybersecurity-control recommendations as relevant areas for improvement | |
| dc.format.extent | 1 pp | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.doi | https://doi.org/10.48713/10336_48306 | |
| dc.identifier.uri | https://repository.urosario.edu.co/handle/10336/48306 | |
| dc.language.iso | eng | |
| dc.publisher | Universidad del Rosario | |
| dc.publisher | Universidad Nacional de Colombia | |
| dc.publisher.department | Escuela de Ingeniería, Ciencia y Tecnología | |
| dc.publisher.program | Matemáticas Aplicadas y Ciencias de la Computación - MACC | |
| dc.relation.ispartof | 5ta Jornada de Ciberseguridad de la Universidad Nacional de Colombia (JCUN) | |
| dc.relation.ispartof | 5ta Jornada de Ciberseguridad de la Universidad Nacional de Colombia (JCUN) | |
| dc.rights | Attribution-NonCommercial-ShareAlike 4.0 International | * |
| dc.rights.accesRights | info:eu-repo/semantics/openAccess | |
| dc.rights.acceso | Abierto (Texto Completo) | |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | * |
| dc.source.bibliographicCitation | BBVA: La ia, en los dos lados de la ciberseguridad: aliada y amenaza en el mundo digital (2024) | |
| dc.source.bibliographicCitation | Desplanques, B., Thienpondt, J., Demuynck, K.: ECAPA-TDNN: emphasized channel attention, propagation and aggregation in TDNN based speaker verification.(2020) | |
| dc.source.bibliographicCitation | Kaspersky: Investigación de kaspersky confirma que tales violaciones son casi tan comunes como las brechas de ciberseguridad (2023) | |
| dc.source.instname | instname:Universidad del Rosario | |
| dc.source.reponame | reponame:Repositorio Institucional EdocUR | |
| dc.subject | Plataforma de Simulación de Ataques (BAS) | |
| dc.subject | Ciberseguridad | |
| dc.subject | MITRE ATT&CK | |
| dc.subject | Caldera | |
| dc.subject.keyword | Breach and Attack Simulation (BAS) | |
| dc.subject.keyword | Cybersecurity | |
| dc.subject.keyword | MITRE ATT&CK | |
| dc.subject.keyword | Caldera | |
| dc.title | Evaluating a Breach Attack Simulation Platform (BAS) through a Functional and Industry-based Approach | |
| dc.title.TranslatedTitle | Evaluación de una Plataforma de Simulación de Ataques (BAS) mediante un Enfoque Funcional y basado en la Industria | |
| dc.type | conferencePoster | |
| dc.type.hasVersion | info:eu-repo/semantics/acceptedVersion | |
| dc.type.spa | Poster | |
| local.department.report | Escuela de Ciencias e Ingeniería |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- Evaluating_a_Breach_Attack_Simulation_Platform_18_JCUN_2024-Caldera_Semillero.pdf
- Tamaño:
- 455.53 KB
- Formato:
- Adobe Portable Document Format
- Descripción:



