Picus Security
picus → validate control <id>
Valida um controle de segurança com Picus (BAS), executando o ataque do controle e medindo se a detecção ou a prevenção funcionam.
Execute-o no laboratório de purple team quando quiser a validação com a plataforma BAS da Picus: o controle (a técnica com suas variações) é validado — a plataforma executa o ataque do controle e mede o resultado: prevenido (bloqueado), detectado ou sem cobertura. É a validação em escala com a plataforma: a biblioteca de ataques da Picus e a métrica por controle. No purple teaming, a Picus (e as BAS) automatizam a validação contínua: o controle é validado, a cobertura é medida e as lacunas são trabalhadas — a métrica por controle orienta as detecções.
Não o use sem o deployment: a Picus precisa dos agentes (os sensores) e da assinatura — a infraestrutura e a licença são o requisito. Os ataques da validação são reais: o laboratório é o local. E atenção: a plataforma mede a cobertura da sua biblioteca — os controles específicos do ambiente são definidos à parte. A métrica (prevenido versus detectado) é interpretada com contexto. Para orçamento reduzido, as alternativas open source cobrem o terreno.