SafeBreach playbook

safebreach → playbook → execute

Executa um playbook do SafeBreach (BAS) sobre os simuladores, validando a cobertura de detecção e prevenção com a plataforma.

Execute-o no laboratório de purple team quando quiser a validação com a plataforma BAS do SafeBreach: o playbook agrupa os métodos de ataque (as técnicas com suas variações) e a execução os lança sobre os simuladores (os agentes) — a plataforma mede a cobertura por método: detectado, prevenido ou sem cobertura. É a validação em escala com a plataforma comercial: os playbooks do adversário executados e a métrica. No purple teaming, o SafeBreach (e as BAS) automatizam a validação contínua com a granularidade por método de ataque.

Não o use sem o deployment: o SafeBreach precisa dos simuladores (os agentes) e da plataforma — a infraestrutura e a licença são o requisito. Os playbooks geram os ataques reais: o laboratório é o local. E atenção: a plataforma mede a cobertura dos seus métodos — os específicos do ambiente requerem os playbooks próprios. A métrica (detectado versus prevenido) é interpretada com contexto: a prevenção (o bloqueio) e a detecção são coberturas distintas. Para orçamento reduzido, as alternativas open source (Atomic, CALDERA, Prelude) cobrem o terreno.