97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Simulation de brèche et d'attaqueCommunauté

Les scénarios OpenAEV disponibles dans XTM Hub !

3 min de lecture
OpenAEV Scenarios Available in XTM Hub!

XTM Hub est la plateforme gratuite de partage de connaissances de Filigran conçue pour la communauté. Aujourd'hui, nous enrichissons son contenu avec des scénarios OpenAEV prêts à l'emploi développés par notre équipe pour renforcer votre résilience cyber. Que vous simuliez une crise cyber orchestrée par un APT ou que vous validiez des configurations techniques, ces scénarios sont immédiatement exploitables. Vous pouvez désormais les télécharger et les importer dans votre instance OpenAEV.


TL;DR

  • Des scénarios OpenAEV prêts à l'emploi désormais disponibles dans XTM Hub
  • Formation réaliste basée sur des acteurs de menace APT
  • Validation technique des contrôles de sécurité (ex. : LDAPS + Channel Binding)
  • Accès gratuit et ouvert pour la communauté
  • Idéal pour la simulation, la sensibilisation et la maturité cyber

OpenAEV + XTM Hub : une préparation cyber réaliste

Formez vos équipes avec des simulations de crise cyber

Certains scénarios sont conçus pour simuler une cyberattaque orchestrée par un groupe APT connu. Ils permettent de préparer les équipes opérationnelles (SOC, CERT, RSSI) dans un environnement réaliste avec :

  • Activation de la réponse à incident
  • Chaînes d'élévation de privilèges
  • Exfiltration de données
  • Défis de communication de crise

Exemple : Un scénario basé sur les tactiques du ransomware Akira place votre organisation face à une attaque multi-vecteurs où chaque décision compte.

screenshots hub oas

Validez votre posture de sécurité technique

D'autres scénarios se concentrent sur le test de configurations de sécurité spécifiques.

Un exemple : valider si votre Active Directory est correctement durci :

  • LDAPS est appliqué
  • Channel Binding est activé
  • Aucun repli vers des connexions non sécurisées

Ces scénarios sont idéaux pour les équipes IT, sécurité ou GRC cherchant à automatiser la validation de leur posture.

scnearios description

Développez la sensibilisation et les bonnes pratiques

Ces scénarios ne sont pas réservés aux équipes techniques — ils sont également excellents pour sensibiliser, améliorer les réflexes et tester la prise de décision sous pression.

→ Chaque scénario peut être personnalisé pour correspondre à votre paysage de menaces spécifique, votre contexte métier ou vos exigences de conformité.

tabletop

Comment les utiliser ?

Commencer avec ces scénarios est rapide et facile. Voici comment les importer dans votre propre instance OpenAEV :

  1. Téléchargez le fichier du scénario Rendez-vous sur XTM Hub, localisez le scénario souhaité et téléchargez le fichier .zip.
smbv1
  1. Ouvrez votre instance OpenAEV Connectez-vous à votre environnement OpenAEV local. Vous devez disposer des permissions appropriées pour gérer les scénarios.
  2. Accédez à la section "Scenarios" Dans le menu de navigation de gauche, cliquez sur "Scenarios".
obas scenarios section
  1. Cliquez sur "Import scenario". Ensuite, téléversez le fichier ZIP que vous avez précédemment téléchargé. Ce fichier Zip contient un fichier JSON à l'intérieur. Vous n'avez pas besoin de le décompresser pour importer le scénario.
import from hub
obas scenarios imported
  1. Examinez et lancez Après l'import, examinez les détails, personnalisez si nécessaire, et exécutez le scénario !
💡 Astuce : Vous pouvez dupliquer et modifier tout scénario importé pour mieux l'adapter à vos processus internes ou à vos objectifs de test spécifiques. Les événements simulés doivent cibler vos Assets.

Si aucun asset n'a été désigné comme cible, vous verrez un statut « Missing Content ». Les assets peuvent être importés via l'agent OpenBAS, Caldera, CrowdStrike ou Tanium. Cliquez sur update pour ajouter des Assets comme cibles :

import 1
assets

Ensuite, cliquez sur « Launch Now » :

launch

Par exemple, si vous avez téléchargé le scénario « SMBV1 enumeration », vous trouverez ensuite vos serveurs SMBV1 dans l'onglet « Findings » + la détection & prévention par vos systèmes de sécurité de cette attaque dans l'aperçu de la simulation :

overview

Comme vous pouvez le voir, il y a 2 IP associées à des serveurs SMB avec SMBV1 et ci-dessous la simulation n'a été ni prévenue ni détectée :

results

Conclusion

Avec ces nouveaux scénarios prêts à l'emploi, OpenAEV devient encore plus accessible via XTM Hub. Que vous soyez analyste, architecte ou responsable de la conformité, ces ressources vous aideront à gagner du temps, former vos équipes et renforcer votre posture de sécurité.

→ Commencez dès maintenant en visitant XTM Hub et testez-les dans votre instance OpenAEV !

Profitez-en et n'hésitez pas à poser vos questions à ce sujet sur notre channel communautaire Slack !

Lire la suite

Explorez des sujets et analyses associés