BASソリューションは、さまざまなタイプの攻撃経路、攻撃ベクトル、攻撃シナリオを再現します。MITRE ATT&CKおよびCyber Killchainフレームワークの脅威インテリジェンスで概説されているように、脅威アクターが使用する実際のTTPに基づいて、BASソリューションは以下をシミュレートできます。
BASプラットフォームは、攻撃の種類に関係なく、攻撃経路全体に沿って高度な持続的脅威(APT)やその他の悪意のあるエンティティーが使用する最新の攻撃手法をシミュレート、評価、検証します。攻撃が完了すると、BASプラットフォームは、クリティカルな脆弱性が発見された場合に、優先順位付けされた修復手順のリストを含む詳細なレポートを提供します。
BASプロセスは、カスタマイズ可能なダッシュボードから特定の攻撃シナリオを選択することから始まります。新たな脅威やカスタム定義された状況から派生したさまざまな種類の既知の攻撃パターンを実行するだけでなく、組織の特定の業種によってその手法が異なる既知のAPTグループの戦略に基づいて攻撃シミュレーションを実行することもできます。
攻撃シナリオが開始されると、BASツールは組織のネットワーク内にバーチャル・エージェントをデプロイします。これらのエージェントは、保護されたシステムに侵入し、重要な資産や機密データにアクセスするために横移動します。従来のペネトレーション・テストやレッド・チーミングとは異なり、BASプログラムは攻撃者が持っていない可能性のある認証情報や内部システム知識を利用することができます。このようにして、BASソフトウェアは、パープル・チーミングに類似したプロセスで、外部からの攻撃とインサイダー攻撃の両方をシミュレートできます。
シミュレーションが完了すると、BASプラットフォームは、ファイアウォールからエンドポイント・セキュリティーまで、次のようなさまざまなセキュリティー制御の有効性を検証する包括的な脆弱性レポートを生成します。
- ネットワーク・セキュリティー・コントロール
- エンドポイントの検知と対応(EDR)
- Eメールのセキュリティー制御
- アクセス制御手段
- 脆弱性管理ポリシー
- データ・セキュリティー管理
- インシデント対応管理