Picus Security

picus → validate control <id>

Valida un control de seguridad con Picus (BAS), ejecutando el ataque del control y midiendo si la detección o la prevención funcionan.

Ejecútalo en el laboratorio de purple team cuando quieras la validación con la plataforma BAS de Picus: el control (la técnica con sus variaciones) se valida — la plataforma ejecuta el ataque del control y mide el resultado: prevenido (bloqueado), detectado o sin cobertura. Es la validación a escala con la plataforma: la biblioteca de ataques de Picus y la métrica por control. En el purple teaming, Picus (y las BAS) automatizan la validación continua: el control se valida, la cobertura se mide y los huecos se trabajan — la métrica por control orienta las detecciones.

No lo uses sin el despliegue: Picus necesita los agentes (los sensores) y la suscripción — la infraestructura y la licencia son el requisito. Los ataques de la validación son reales: el laboratorio es el sitio. Y ojo: la plataforma mide la cobertura de su biblioteca — los controles específicos del entorno se definen aparte. La métrica (prevenido frente a detectado) se interpreta con contexto. Para el presupuesto reducido, las alternativas open source cubren el terreno.