AttackIQ CLI
attackiq run --scenario <s>
Ejecuta un escenario de AttackIQ (BAS) sobre los agentes, validando la cobertura de detección con la plataforma de breach and attack simulation.
Ejecútalo en el laboratorio de purple team cuando quieras la validación con la plataforma BAS: AttackIQ lanza los escenarios (las técnicas de ATT&CK con sus variaciones) sobre los agentes desplegados y mide la cobertura — detectado, no detectado, bloqueado — con el detalle por técnica. Es la validación a escala con la plataforma comercial: los escenarios del adversario ejecutados y la métrica de la cobertura. En el purple teaming, AttackIQ (y las BAS en general) automatizan la validación continua: los escenarios se ejecutan periódicamente y la cobertura se mide sin el esfuerzo manual de los atómicos.
No lo uses sin el despliegue: AttackIQ necesita los agentes en los endpoints y la plataforma — la infraestructura es el requisito (y el coste de la licencia). Los escenarios generan las técnicas reales: el laboratorio (o el segmento de pruebas) es el sitio. Y ojo: la plataforma mide la cobertura de lo que ejecuta — los escenarios de la biblioteca cubren las técnicas documentadas; las específicas del entorno requieren los escenarios propios. La métrica de la plataforma (el score) se interpreta con el contexto: una técnica bloqueada y una detectada son coberturas distintas. Para el presupuesto reducido, las alternativas open source (Atomic, CALDERA, Prelude) cubren el mismo terreno.