AttackIQ CLI
attackiq run --scenario <s>
Executa um cenário AttackIQ (BAS) sobre os agentes, validando a cobertura de detecção com a plataforma de breach and attack simulation.
Execute-o no laboratório de purple team quando quiser a validação com a plataforma BAS: o AttackIQ lança os cenários (as técnicas ATT&CK com suas variações) sobre os agentes implantados e mede a cobertura — detectado, não detectado, bloqueado — com o detalhe por técnica. É a validação em escala com a plataforma comercial: os cenários do adversário executados e a métrica da cobertura. No purple teaming, o AttackIQ (e as BAS em geral) automatizam a validação contínua: os cenários são executados periodicamente e a cobertura é medida sem o esforço manual dos atômicos.
Não o use sem a implantação: o AttackIQ precisa dos agentes nos endpoints e da plataforma — a infraestrutura é o requisito (e o custo da licença). Os cenários geram as técnicas reais: o laboratório (ou o segmento de testes) é o local. E atenção: a plataforma mede a cobertura do que executa — os cenários da biblioteca cobrem as técnicas documentadas; as específicas do ambiente exigem cenários próprios. A métrica da plataforma (o score) é interpretada com contexto: uma técnica bloqueada e uma detectada são coberturas distintas. Para orçamento reduzido, as alternativas open source (Atomic, CALDERA, Prelude) cobrem o mesmo terreno.