XM Cyber attack path
xmcyber → attack path analysis
Analisa os caminhos de ataque com XM Cyber (APA), identificando os caminhos que um atacante usaria para alcançar os ativos críticos.
Use quando quiser a análise dos caminhos de ataque (Attack Path Analysis): XM Cyber modela o ambiente (os ativos, as identidades, as vulnerabilidades, as configurações) e calcula os caminhos que um atacante usaria para alcançar os objetivos — o grafo de ataque com os passos e os controles que os freiam. É a plataforma de gerenciamento de caminhos de ataque: a visão de 'como chegariam ao crown jewel' com a priorização dos passos. No purple teaming e na gestão de risco, XM Cyber complementa a validação: as rotas modeladas são confirmadas com os exercícios e as lacunas da rota são fechadas.
Não use como veredito: o modelo do XM Cyber baseia-se nos dados do ambiente (os conectores) — sem os conectores (AD, nuvem, endpoint), o modelo está incompleto e as rotas falsas. E atenção: a modelagem é teórica — as rotas calculadas são confirmadas com a validação real (os exercícios do purple team); uma rota modelada sem confirmação é uma hipótese. A plataforma é comercial: o custo e a implantação dos conectores são o requisito. Para análise de rotas open source, BloodHound cobre o AD; XM Cyber (e as APAs) ampliam para todo o ambiente.