{"id":"https://openalex.org/W7164915651","doi":"https://doi.org/10.1109/access.2026.3704350","title":"Scalability Challenges in Process for Attack Simulation and Threat Analysis (PASTA) Frameworks: A Comprehensive Survey of Current Bottlenecks and Future Directions","display_name":"Scalability Challenges in Process for Attack Simulation and Threat Analysis (PASTA) Frameworks: A Comprehensive Survey of Current Bottlenecks and Future Directions","publication_year":2026,"publication_date":"2026-01-01","ids":{"openalex":"https://openalex.org/W7164915651","doi":"https://doi.org/10.1109/access.2026.3704350"},"language":"en","primary_location":{"id":"doi:10.1109/access.2026.3704350","is_oa":true,"landing_page_url":"https://doi.org/10.1109/access.2026.3704350","pdf_url":null,"source":{"id":"https://openalex.org/S2485537415","display_name":"IEEE Access","issn_l":"2169-3536","issn":["2169-3536"],"is_oa":true,"is_in_doaj":true,"is_core":true,"host_organization":"https://openalex.org/P4310319808","host_organization_name":"Institute of Electrical and Electronics Engineers","host_organization_lineage":["https://openalex.org/P4310319808"],"host_organization_lineage_names":["Institute of Electrical and Electronics Engineers"],"type":"journal"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"IEEE Access","raw_type":"journal-article"},"type":"article","indexed_in":["crossref","doaj"],"open_access":{"is_oa":true,"oa_status":"gold","oa_url":"https://doi.org/10.1109/access.2026.3704350","any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5138752600","display_name":"Abdul Mohsin","orcid":"https://orcid.org/0009-0001-2595-2273"},"institutions":[{"id":"https://openalex.org/I4210164135","display_name":"Birla Institute of Technology and Science, Pilani - Dubai Campus","ror":"https://ror.org/05jnbme07","country_code":"AE","type":"education","lineage":["https://openalex.org/I4210164135","https://openalex.org/I74796645"]}],"countries":["AE"],"is_corresponding":false,"raw_author_name":"Abdul Mohsin","raw_affiliation_strings":["Department of Computer Science, Birla Institute of Technology and Science (BITS) Pilani, Dubai Campus, Dubai, United Arab Emirates"],"raw_orcid":"https://orcid.org/0009-0001-2595-2273","affiliations":[{"raw_affiliation_string":"Department of Computer Science, Birla Institute of Technology and Science (BITS) Pilani, Dubai Campus, Dubai, United Arab Emirates","institution_ids":["https://openalex.org/I4210164135"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5136878754","display_name":"Sujala D. Shetty","orcid":null},"institutions":[{"id":"https://openalex.org/I4210164135","display_name":"Birla Institute of Technology and Science, Pilani - Dubai Campus","ror":"https://ror.org/05jnbme07","country_code":"AE","type":"education","lineage":["https://openalex.org/I4210164135","https://openalex.org/I74796645"]}],"countries":["AE"],"is_corresponding":false,"raw_author_name":"Sujala D. Shetty","raw_affiliation_strings":["Department of Computer Science, Birla Institute of Technology and Science (BITS) Pilani, Dubai Campus, Dubai, United Arab Emirates"],"raw_orcid":"https://orcid.org/0000-0003-3992-1109","affiliations":[{"raw_affiliation_string":"Department of Computer Science, Birla Institute of Technology and Science (BITS) Pilani, Dubai Campus, Dubai, United Arab Emirates","institution_ids":["https://openalex.org/I4210164135"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":[],"corresponding_institution_ids":["https://openalex.org/I4210164135"],"apc_list":{"value":1850,"currency":"USD","value_usd":1850},"apc_paid":{"value":1850,"currency":"USD","value_usd":1850},"fwci":0.0,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":{"value":0.81661546,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":null,"biblio":{"volume":"14","issue":null,"first_page":"94788","last_page":"94808"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10734","display_name":"Information and Cyber Security","score":0.1671999990940094,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10734","display_name":"Information and Cyber Security","score":0.1671999990940094,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.1306000053882599,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.11940000206232071,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/process","display_name":"Process (computing)","score":0.6643000245094299},{"id":"https://openalex.org/keywords/threat-model","display_name":"Threat model","score":0.593999981880188},{"id":"https://openalex.org/keywords/scalability","display_name":"Scalability","score":0.5938000082969666},{"id":"https://openalex.org/keywords/current","display_name":"Current (fluid)","score":0.477400004863739},{"id":"https://openalex.org/keywords/threat-assessment","display_name":"Threat assessment","score":0.33559998869895935},{"id":"https://openalex.org/keywords/vulnerability-assessment","display_name":"Vulnerability assessment","score":0.3012000024318695}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7641000151634216},{"id":"https://openalex.org/C98045186","wikidata":"https://www.wikidata.org/wiki/Q205663","display_name":"Process (computing)","level":2,"score":0.6643000245094299},{"id":"https://openalex.org/C140547941","wikidata":"https://www.wikidata.org/wiki/Q7797194","display_name":"Threat model","level":2,"score":0.593999981880188},{"id":"https://openalex.org/C48044578","wikidata":"https://www.wikidata.org/wiki/Q727490","display_name":"Scalability","level":2,"score":0.5938000082969666},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.5638999938964844},{"id":"https://openalex.org/C148043351","wikidata":"https://www.wikidata.org/wiki/Q4456944","display_name":"Current (fluid)","level":2,"score":0.477400004863739},{"id":"https://openalex.org/C112930515","wikidata":"https://www.wikidata.org/wiki/Q4389547","display_name":"Risk analysis (engineering)","level":1,"score":0.4625999927520752},{"id":"https://openalex.org/C2778868856","wikidata":"https://www.wikidata.org/wiki/Q18394273","display_name":"Threat assessment","level":2,"score":0.33559998869895935},{"id":"https://openalex.org/C167063184","wikidata":"https://www.wikidata.org/wiki/Q1400839","display_name":"Vulnerability assessment","level":3,"score":0.3012000024318695},{"id":"https://openalex.org/C67186912","wikidata":"https://www.wikidata.org/wiki/Q367664","display_name":"Data modeling","level":2,"score":0.2784000039100647},{"id":"https://openalex.org/C38369872","wikidata":"https://www.wikidata.org/wiki/Q7445009","display_name":"Security analysis","level":2,"score":0.2768000066280365},{"id":"https://openalex.org/C2778755073","wikidata":"https://www.wikidata.org/wiki/Q10858537","display_name":"Scale (ratio)","level":2,"score":0.26739999651908875},{"id":"https://openalex.org/C26517878","wikidata":"https://www.wikidata.org/wiki/Q228039","display_name":"Key (lock)","level":2,"score":0.25040000677108765}],"mesh":[],"locations_count":2,"locations":[{"id":"doi:10.1109/access.2026.3704350","is_oa":true,"landing_page_url":"https://doi.org/10.1109/access.2026.3704350","pdf_url":null,"source":{"id":"https://openalex.org/S2485537415","display_name":"IEEE Access","issn_l":"2169-3536","issn":["2169-3536"],"is_oa":true,"is_in_doaj":true,"is_core":true,"host_organization":"https://openalex.org/P4310319808","host_organization_name":"Institute of Electrical and Electronics Engineers","host_organization_lineage":["https://openalex.org/P4310319808"],"host_organization_lineage_names":["Institute of Electrical and Electronics Engineers"],"type":"journal"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"IEEE Access","raw_type":"journal-article"},{"id":"pmh:oai:doaj.org/article:7d27619351494f3eb3b6a92464a1a4e9","is_oa":false,"landing_page_url":"https://doaj.org/article/7d27619351494f3eb3b6a92464a1a4e9","pdf_url":null,"source":{"id":"https://openalex.org/S4306401280","display_name":"DOAJ (DOAJ: Directory of Open Access Journals)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":null,"host_organization_name":null,"host_organization_lineage":[],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"IEEE Access, Vol 14, Pp 94788-94808 (2026)","raw_type":"article"}],"best_oa_location":{"id":"doi:10.1109/access.2026.3704350","is_oa":true,"landing_page_url":"https://doi.org/10.1109/access.2026.3704350","pdf_url":null,"source":{"id":"https://openalex.org/S2485537415","display_name":"IEEE Access","issn_l":"2169-3536","issn":["2169-3536"],"is_oa":true,"is_in_doaj":true,"is_core":true,"host_organization":"https://openalex.org/P4310319808","host_organization_name":"Institute of Electrical and Electronics Engineers","host_organization_lineage":["https://openalex.org/P4310319808"],"host_organization_lineage_names":["Institute of Electrical and Electronics Engineers"],"type":"journal"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"IEEE Access","raw_type":"journal-article"},"sustainable_development_goals":[{"score":0.6000367999076843,"display_name":"Climate action","id":"https://metadata.un.org/sdg/13"}],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":[],"abstract_inverted_index":{"The":[0,96],"Process":[1,88],"for":[2,89],"Attack":[3,90],"Simulation":[4,91],"and":[5,26,30,36,53,72,92,112,139,159,169,181],"Threat":[6,93],"Analysis":[7,94],"is":[8],"a":[9,60,126,131,135,176],"risk-focused":[10],"threat-modeling":[11,77],"methodology":[12,43],"that":[13,79],"aligns":[14],"business":[15],"objectives":[16],"with":[17,34,49,122,175],"technical":[18],"security":[19],"controls.":[20],"As":[21],"organizations":[22],"adopt":[23],"agile":[24,137],"delivery":[25],"integrated":[27],"development,":[28],"security,":[29],"operations":[31],"practices,":[32],"together":[33,174],"cloud-native":[35],"microservices-based":[37],"architectures,":[38],"canonical":[39],"executions":[40],"of":[41,65,102],"the":[42,86,120,150,166],"often":[44],"fail":[45],"to":[46,184],"keep":[47],"pace":[48],"short":[50],"release":[51],"cycles":[52],"large,":[54],"multi-stakeholder":[55],"environments.":[56],"This":[57],"paper":[58,151],"reports":[59],"systematic":[61],"literature":[62],"review":[63,97],"(SLR)":[64],"work":[66],"published":[67],"primarily":[68],"between":[69],"January":[70],"2022":[71],"February":[73],"2026":[74],"on":[75],"scalable":[76],"practices":[78],"are":[80],"explicit":[81],"about,":[82],"or":[83],"mappable":[84],"to,":[85],"seven-stage":[87],"workflow.":[95],"identifies":[98],"four":[99],"recurring":[100],"categories":[101],"scalability":[103,147],"bottlenecks:":[104],"manual":[105],"effort,":[106],"insufficient":[107],"tool":[108],"support,":[109],"architectural":[110],"fragmentation,":[111],"challenges":[113],"in":[114],"risk":[115],"quantification.":[116],"It":[117],"also":[118],"compares":[119],"method":[121],"representative":[123],"alternatives,":[124],"including":[125],"software-centric":[127],"threat":[128,189],"checklist":[129],"approach,":[130,134,138],"privacy-focused":[132],"data-flow":[133],"tooling-driven":[136],"an":[140,171],"asset-driven":[141],"risk-evaluation":[142],"method,":[143],"across":[144,165],"five":[145],"operational":[146],"dimensions.":[148],"Finally,":[149],"consolidates":[152],"reported":[153],"mitigation":[154],"strategies":[155],"(workflow":[156],"integration,":[157],"automation,":[158],"artificial-intelligence-assisted":[160],"analysis),":[161],"maps":[162],"tooling":[163],"gaps":[164],"seven":[167],"stages,":[168],"derives":[170],"adoption":[172],"roadmap":[173],"proposed":[177],"five-level":[178],"maturity":[179],"model":[180],"research":[182],"agenda":[183],"support":[185],"continuously":[186],"operated,":[187],"large-scale":[188],"modeling.":[190]},"counts_by_year":[],"updated_date":"2026-06-27T06:13:17.587685","created_date":"2026-06-17T00:00:00"}
