SafeBreach playbook

safebreach → playbook → execute

Ejecuta un playbook de SafeBreach (BAS) sobre los simuladores, validando la cobertura de detección y prevención con la plataforma.

Ejecútalo en el laboratorio de purple team cuando quieras la validación con la plataforma BAS de SafeBreach: el playbook agrupa los métodos de ataque (las técnicas con sus variaciones) y la ejecución los lanza sobre los simuladores (los agentes) — la plataforma mide la cobertura por método: detectado, prevenido o sin cobertura. Es la validación a escala con la plataforma comercial: los playbooks del adversario ejecutados y la métrica. En el purple teaming, SafeBreach (y las BAS) automatizan la validación continua con la granularidad por método de ataque.

No lo uses sin el despliegue: SafeBreach necesita los simuladores (los agentes) y la plataforma — la infraestructura y la licencia son el requisito. Los playbooks generan los ataques reales: el laboratorio es el sitio. Y ojo: la plataforma mide la cobertura de sus métodos — los específicos del entorno requieren los playbooks propios. La métrica (detectado frente a prevenido) se interpreta con contexto: la prevención (el bloqueo) y la detección son coberturas distintas. Para el presupuesto reducido, las alternativas open source (Atomic, CALDERA, Prelude) cubren el terreno.