Présentation d'OpenAEV : La prochaine évolution de la validation proactive de sécurité
Lorsque nous avons lancé OpenBAS, nous avons entrepris d'opérationnaliser la simulation de brèche et d'attaque, en la rendant accessible, transparente et exploitable pour toutes les équipes de sécurité. Grâce à vos retours et votre soutien, la Community Edition (CE) a tenu cette promesse.
Au fur et à mesure que nous avons fait évoluer la plateforme et intégré les retours de la communauté, nous avons élargi les cas d'usage et renforcé notre engagement envers des résultats concrets : des observations plus claires, des recommandations priorisées et des workflows qui mobilisent les équipes de sécurité pour combler les failles. Nous avons appris que le véritable progrès se produit dans une boucle continue et fermée : prioriser, valider, remédier et vérifier.
Aujourd'hui, nous sommes fiers de présenter OpenAEV (Adversarial Exposure Validation), le nouveau chapitre de notre parcours vers la gestion continue de l'exposition aux menaces. Et pour les organisations qui doivent opérer à grande échelle, nous lançons OpenAEV Enterprise Edition (EE), combinant automatisation pilotée par l'IA et remédiation guidée pour offrir évolutivité et impact de niveau entreprise.
TL;DR
- OpenAEV introduit l'Adversarial Exposure Validation (AEV), l'étape suivante au-delà du Breach and Attack Simulation.
- Il connecte la threat intelligence, les données d'exposition et la validation pour montrer ce qui compte vraiment et comment y remédier.
- L'Enterprise Edition ajoute l'automatisation par IA, des recommandations de remédiation et l'évolutivité pour les grands environnements.
- OpenAEV fonctionne avec OpenCTI et XTM Hub pour une défense fluide et pilotée par l'intelligence.
- La Filigran Academy et la bibliothèque de scénarios aident les équipes à apprendre plus rapidement et à faire mûrir leurs programmes de gestion de l'exposition.
De la simulation à la validation continue
Si vous avez lu notre récent article sur le passage du BAS à l'AEV, vous connaissez déjà l'histoire de cette évolution. Le monde de la simulation de brèche et d'attaque a changé. Les équipes de sécurité ne veulent plus de tests isolés ; elles veulent une visibilité continue, des insights exploitables et une validation qui reflète la façon dont les attaquants modernes opèrent réellement.
L'Adversarial Exposure Validation (AEV) représente cette évolution.
Elle établit des connexions entre la threat intelligence, les expositions et la validation pour répondre à une question unique et cruciale : qu'est-ce qui peut réellement nous nuire, et comment l'arrêter ?
OpenAEV est conçu pour aider les équipes à évaluer, prioriser et améliorer continuellement leurs défenses. Et il permet de tester les défenses sous tous les angles : outils, processus et personnes. C'est la première solution AEV open-source de bout en bout et pilotée par la menace de l'industrie.
OpenAEV est étroitement intégré avec OpenCTI : OpenCTI fait remonter les menaces et expositions ; OpenAEV les rend exploitables. La connexion bidirectionnelle vous permet de construire des scénarios priorisés et pilotés par l'intelligence dans OpenCTI et de les lancer dans OpenAEV, bouclant la boucle de l'insight à la validation jusqu'à l'amélioration.
Connecter la technologie, les personnes et les processus
La validation de sécurité ne concerne pas seulement la technologie. Elle concerne les personnes : leurs décisions, réactions et coordination sous pression. OpenAEV soutient cette préparation humaine grâce à des exercices de simulation de crise intégrés, permettant aux équipes de simuler à la fois des scénarios d'attaque et des réponses de crise de bout en bout. Cela est essentiel pour valider et tester en conditions réelles votre plan de réponse aux incidents. Abandonnez les checklists manuelles et les feuilles Excel : OpenAEV standardise, automatise et fait passer à l'échelle les programmes de simulation de crise à l'échelle mondiale.
Lorsque le Département fédéral des affaires étrangères suisse (DFAE) a cherché un outil de gestion de crise pour mener des exercices de sensibilisation situationnelle et de simulation de crise, il s'est tourné vers Filigran. Gérant la sécurité à travers 170 sites dans le monde, il faisait face au défi ultime d'évolutivité. Les exercices annuels traditionnels ne pouvaient pas préparer leur équipe distribuée mondialement aux diverses menaces auxquelles elle est confrontée.
Accélérez vos opérations avec OpenAEV Enterprise Edition

OpenAEV Enterprise Edition - Fonctionnalités principales
Alors qu'OpenAEV Community Edition (CE) vous permet d'explorer la plateforme, d'en voir les bénéfices et de vous aider à construire le business case pour votre programme de validation d'exposition, l'Enterprise Edition (EE) la suralimente avec :
- La capacité d'utiliser vos agents EDR existants pour une exécution transparente, sans surcharge supplémentaire sur des endpoints déjà contraints en ressources
- Des workflows automatisés et la génération de scénarios assistée par IA pour des tests plus rapides et une meilleure couverture, tout en restant entièrement personnalisables
- Des recommandations de remédiation pilotées par IA qui augmentent l'intelligence humaine avec des recommandations priorisées et exploitables
- Un support dédié par une équipe engagée d'experts Filigran et AEV
- Un déploiement SaaS hébergé par Filigran pour facilité d'utilisation et évolutivité
Notre engagement dans votre parcours de gestion de l'exposition
Derrière notre philosophie produit open-source et communautaire, se trouve notre engagement dans votre parcours de gestion de l'exposition, de la construction de votre premier cas d'usage au programme à grande échelle. À cet effet, nous lançons également deux nouvelles initiatives aujourd'hui :
Filigran Academy : Apprendre, progresser et maîtriser l'AEV
Filigran Academy a été créée pour autonomiser les professionnels de la sécurité grâce à un apprentissage structuré et pratique sur la gestion des menaces. Nous l'élargissons maintenant avec des cours OpenAEV, offrant trois parcours d'apprentissage pour vous guider des fondamentaux à la maîtrise avancée.
- OpenAEV 101 : Introduction à l'Adversarial Exposure Validation – Construisez vos fondations en AEV avec une formation pratique OpenAEV de la Filigran Academy.
- OpenAEV 201 : Intégration opérationnelle et validation continue – Apprenez à intégrer et automatiser OpenAEV dans votre écosystème de sécurité.
- OpenAEV 301 : Conception avancée de scénarios et maturité du programme – Maîtrisez les simulations avancées et dirigez un programme AEV mature grâce à des sessions animées par des experts.
Que vous soyez nouveau dans l'AEV ou que vous construisiez déjà des workflows de validation continue, ces cours vous aideront, vous et votre équipe, à tirer plus d'OpenAEV et de l'écosystème Filigran élargi.
Bibliothèque de scénarios : Disponible via XTM Hub
XTM Hub est notre bibliothèque de ressources centrale pour l'ensemble de la XTM Suite Filigran, connectant les utilisateurs au contenu dont ils ont besoin pour obtenir de la valeur plus rapidement.
Aujourd'hui, des scénarios personnalisés sont prêts à être téléchargés et utilisés directement dans OpenAEV, et bientôt, XTM Hub comprendra encore plus de ressources pour accélérer l'apprentissage et l'expérimentation.
Les utilisateurs peuvent maintenant enregistrer leur plateforme OpenAEV directement dans XTM Hub. À partir de là, chaque ressource (un nouveau scénario, des payloads…) sera à un seul clic du déploiement. Plus besoin de télécharger et d'uploader des fichiers manuellement. Il suffit de choisir ce dont vous avez besoin, et c'est instantanément disponible dans votre instance OpenAEV.
C'est notre prochaine étape vers une collaboration transparente et la rapidité.
Webinaire en direct : Opérationnaliser la réponse aux incidents avec l'AEV
Ce mois de novembre, rejoignez-nous pour un webinaire en direct sur « Opérationnaliser l'IR : Exercices de simulation de crise conformes avec une plateforme AEV ».
Les exercices de simulation de crise sont un élément clé de tout plan de réponse aux incidents (IR), mais les faire passer à l'échelle efficacement a toujours été difficile. Dans cette session, notre panel d'experts explorera comment une plateforme d'Adversarial Exposure Validation (AEV) comme OpenAEV peut aider les organisations à standardiser, automatiser et faire passer à l'échelle les exercices de simulation de crise à travers les équipes et les régions.
Vous apprendrez comment :
- Intégrer des exercices de simulation de crise pour mesurer et améliorer la préparation humaine
- Construire des programmes IR conformes alignés avec DORA et NIS2
- Étendre la validation de sécurité au-delà des outils pour inclure la réponse en conditions réelles
S'inscrire au webinaire : EMEA | NA
Un nouveau chapitre dans la défense proactive
Le lancement d'OpenAEV CE et EE marque une étape importante dans le parcours de Filigran, mais c'est aussi partie intégrante de quelque chose de plus grand : un changement collectif dans la façon dont la communauté de la sécurité aborde la gestion et la validation de l'exposition.
Ensemble, nous passons de tests isolés à une validation continue.
De l'exécution d'outils à la construction de résilience.
De la simulation à l'Adversarial Exposure Validation.
Que vous utilisiez la Community Edition, que vous exploriez l'Enterprise Edition, que vous plongiez dans le XTM Hub ou que vous appreniez via la Filigran Academy, OpenAEV est là pour vous aider à garder une longueur d'avance.
Rejoignez le parcours.
Apprenez-en plus sur OpenAEV ou connectez-vous avec notre communauté sur Slack.
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
