Descripción
Simula escenarios de ataque (red team virtual) para identificar vectores de vulnerabilidad.
Parámetros de la Tool
| Parámetro | Tipo | Req. | Default |
|---|---|---|---|
networkTopology | object | ✓ Sí | — |
attackTypes | array | — | — |
| Campo | Tipo | Formato |
|---|---|---|
vulnerableAssets | array | items→string |
criticalPaths | array | items→object |
riskReduction | number | — |
Guía de Implementación
networkTopology es el mapa completo de la red (activos, conexiones, zonas de seguridad) necesario para simular cómo un atacante se movería entre sistemas. attackTypes define qué escenarios simular (ransomware, supply chain, insider threat) para evaluar la postura de defensa ante las amenazas más relevantes para el sector.
Aplicar metodología MITRE ATT&CK for ICS. Para cada attackType, simular el kill chain completo: reconocimiento, acceso inicial, movimiento lateral, exfiltración/impacto. Modelar el grafo de ataque usando el algoritmo de camino más corto para encontrar criticalPaths. Calcular riskReduction estimado al mitigar cada vulnerabilidad en los caminos críticos.
vulnerableAssets es la lista priorizada de activos que el equipo de seguridad debe fortalecer urgentemente. criticalPaths muestra las rutas de ataque que el atacante usaría, para que el equipo diseñe controles específicos en esos puntos. riskReduction cuantifica el beneficio de cada mejora para justificar la inversión.
Diagrama de grafo de ataque interactivo con nodos como activos y aristas como vectores de ataque. Activos vulnerables resaltados en rojo. Panel lateral con detalle del escenario seleccionado. Tabla de recomendaciones ordenadas por riskReduction.
Conexiones con otras Tools
Rutas críticas encontradas disparan segmentación preventiva
Evento ISO que genera esta tool
standardEvent.module.iddebe usar este nombre exacto.attack_simulation_report→ se visualiza en el Dashboard ISO y Reporte de AuditoríaCláusulas ISO que cubre este evento
Simulación de escenarios de ataque para validar controles de seguridad.
Pruebas de penetración y simulación de ataques para identificar vulnerabilidades.
Demo en vivo
Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real