XM Cyber attack path
xmcyber → attack path analysis
Analiza las rutas de ataque con XM Cyber (APA), identificando los caminos que un atacante usaría para alcanzar los activos críticos.
Úsalo cuando quieras el análisis de las rutas de ataque (Attack Path Analysis): XM Cyber modela el entorno (los activos, las identidades, las vulnerabilidades, las configuraciones) y calcula los caminos que un atacante usaría para alcanzar los objetivos — el grafo de ataque con los pasos y los controles que los frenan. Es la plataforma de attack path management: la vista de 'cómo llegarían al crown jewel' con la priorización de los pasos. En el purple teaming y la gestión del riesgo, XM Cyber complementa la validación: las rutas modeladas se confirman con los ejercicios y las brechas de la ruta se cierran.
No lo uses como veredicto: el modelo de XM Cyber se basa en los datos del entorno (los conectores) — sin los conectores (AD, cloud, endpoint), el modelo está incompleto y las rutas falsas. Y ojo: el modelado es teórico — las rutas calculadas se confirman con la validación real (los ejercicios del purple team); una ruta modelada sin confirmar es una hipótesis. La plataforma es comercial: el coste y el despliegue de los conectores son el requisito. Para el análisis de rutas open source, BloodHound cubre el AD; XM Cyber (y las APA) amplían a todo el entorno.