breach and attack simulation платформы

  1. Сергей Попов

    Статья Breach and Attack Simulation платформы: Cymulate vs AttackIQ vs SafeBreach — что реально работает в enterprise

    На одном из purple team проектов мы запустили Cymulate-симуляцию lateral movement через SMB в сети с CrowdStrike Falcon на endpoint'ах и Splunk в роли SIEM. Платформа отработала десятки техник из MITRE ATT&CK за полтора часа и показала семь непокрытых. При ручной проверке три оказались false...