Muchas organizaciones cuentan con firewalls, EDR, sistemas de detección y múltiples controles de seguridad. Sin embargo, tener estas herramientas implementadas no garantiza que estén funcionando correctamente. Breach and Attack Simulation (BAS) busca responder una pregunta fundamental: ¿los controles de seguridad realmente detectarían y bloquearían un ataque?
Las plataformas BAS simulan técnicas utilizadas por atacantes reales dentro de un entorno controlado. Pueden evaluar la capacidad de detección frente a movimientos laterales, ejecución de código, robo de credenciales o intentos de exfiltración.

A diferencia de una auditoría tradicional, BAS permite realizar validaciones de forma continua. Esto ayuda a comprobar si una nueva configuración, actualización o cambio en la infraestructura afecta la eficacia de los controles de seguridad.
Por ejemplo, una organización puede simular una técnica específica de MITRE ATT&CK y verificar si su SIEM genera una alerta, si el EDR bloquea la actividad y si el equipo de respuesta recibe la información necesaria.
Tip Winxgo: No basta con tener una herramienta de seguridad instalada. Es necesario comprobar periódicamente que responde correctamente ante escenarios reales.
Pregunta para la comunidad: ¿Crees que las empresas deberían simular ataques constantemente para comprobar la eficacia de sus defensas?














Leave a Reply