Déploiement transparent de scénarios OpenAEV avec XTM Hub
Nous sommes ravis de partager une mise à jour majeure qui va changer votre manière de travailler avec OpenAEV. Vous vous souvenez du déploiement en un clic de ressources qui a facilité l'utilisation d'OpenCTI ? Eh bien, cette fonctionnalité est désormais disponible pour les scénarios OpenAEV également. En un seul clic, vous pouvez maintenant déployer n'importe quel scénario directement depuis XTM Hub vers votre plateforme OpenAEV. C'est aussi simple que cela.
Il ne s'agit pas seulement de gagner du temps, mais de rendre OpenAEV plus accessible, vous permettant de vous concentrer sur ce qui compte vraiment : renforcer votre posture de sécurité.
En bref
- Déployez des scénarios d'attaque réalistes sur OpenAEV en un clic
- Enregistrez votre plateforme OpenAEV dans XTM Hub
Enregistrez votre plateforme OpenAEV dans XTM Hub
Suite au lancement du déploiement en un clic de ressources de Cyber Threat Intelligence pour OpenCTI, vous pouvez désormais déployer des scénarios directement vers OpenAEV avec la même facilité.
Remarque : Les permissions requises pour que le processus d'enregistrement fonctionne correctement sont « Gérer les paramètres de la plateforme » sur OpenAEV et « Gérer l'enregistrement OpenAEV » sur XTM Hub. Vous aurez également besoin de la capacité appropriée pour créer des scénarios sur OpenAEV afin d'utiliser la fonctionnalité de déploiement en un clic.
La nouvelle fonctionnalité de déploiement en un clic nécessite que votre plateforme OpenAEV soit connectée à XTM Hub. Pour ce faire :
- Dans OpenAEV, accédez à Paramètres > Expérience Filigran.
- Cliquez sur le bouton multicolore « S'enregistrer dans XTM Hub » pour démarrer le processus d'enregistrement. (Ne vous inquiétez pas, ce processus est entièrement réversible.)
- XTM Hub s'ouvrira, vous invitant à choisir le profil à associer à votre plateforme.
- Complétez la configuration (vous devrez peut-être vous connecter si votre session a expiré)
Après l'enregistrement, votre plateforme OpenAEV apparaîtra sous forme de vignette sur le tableau de bord XTM Hub, affichant à la fois son nom et un lien d'accès rapide.

Illustration 1 : Bouton S'enregistrer dans XTM Hub (depuis OpenAEV)
Déployez des scénarios d'attaque réalistes en un clic
Remarque importante : Les scénarios Filigran simulent avec précision l'activité de menaces réelles mais sont intrinsèquement non destructifs et ne présentent aucun risque opérationnel
Sur XTM Hub, trouvez le scénario que vous souhaitez utiliser et cliquez sur « Déployer dans OpenAEV ».

Illustration 2 : Scénario Akira Ransomware

Illustration 3 : Bouton Déployer dans OpenAEV (depuis XTM Hub)
Si vous avez plusieurs plateformes enregistrées, sélectionnez la plateforme cible, ou confirmez le déploiement si une seule est disponible.
Vous serez redirigé vers la liste des scénarios OpenAEV où votre scénario nouvellement créé apparaîtra. La plateforme l'importe automatiquement depuis la bibliothèque XTM Hub.

Illustration 4 : Scénario déployé avec succès (depuis OpenAEV)
Vous pouvez maintenant simuler des scénarios d'attaque sans aucune difficulté !
Configurez vos scénarios d'attaque réalistes
Une fois le scénario déployé, ouvrez-le. Cet exemple utilise un scénario tabletop, nous pouvons donc définir une équipe de test et effectuer une mise à jour groupée pour l'exécuter :

Illustration 5 : Scénario déployé avec succès (depuis OpenAEV)
Si vous n'avez pas encore d'équipe, cliquez sur « Créer une nouvelle équipe » :

Illustration 6 : Créer une nouvelle équipe

Illustration 7 : Définir une nouvelle équipe
Une fois créée, votre équipe sera automatiquement définie. Vous pouvez ajouter d'autres équipes si nécessaire ou simplement cliquer sur « Mettre à jour » :

Illustration 8 : Ajouter une nouvelle équipe
Ensuite, vous verrez votre équipe, mais pas encore de joueurs. Cliquez sur le bouton à droite pour gérer votre équipe.

Illustration 9 : Gérer une nouvelle équipe
Vous pouvez maintenant sélectionner « Gérer les joueurs » pour ajouter des membres à votre équipe, puis cliquer sur le bouton + :

Illustration 10 : Sélectionner un joueur dans l'équipe

Illustration 11 : Ajouter un joueur dans l'équipe
Lors de la création de nouveaux joueurs, assurez-vous que leurs adresses e-mail sont correctes. Elles seront utilisées comme destinataires des e-mails d'injection du scénario.

Illustration 12 : Créer un nouveau joueur dans l'équipe
Presque terminé ! Cliquez sur « Terminé » une fois le joueur ajouté.

Illustration 13 : Ajouter un nouveau joueur dans l'équipe
Vous pouvez maintenant fermer la fenêtre et accéder à l'onglet des injections :

Illustration 14 : Voir un nouveau joueur dans l'équipe
Si vous voyez beaucoup d'indicateurs rouges, ne vous inquiétez pas ! Corrigeons cela avec une mise à jour groupée. Sélectionnez la case à cocher globale, puis cliquez sur « Mettre à jour ».

Illustration 15 : Vue d'ensemble des injections avant définition
Choisissez votre équipe dans la liste et cliquez sur « Mettre à jour ».

Illustration 16 : Mise à jour groupée
Vous devriez maintenant voir tous les indicateurs verts, excellent travail ! Vous pouvez lancer manuellement votre scénario ou le planifier pour plus tard.

Illustration 17 : Lancez votre scénario
Une fois terminé, consultez vos métriques dans l'onglet Analyse.

Illustration 18 : Utilisez l'onglet d'analyse pour comprendre les résultats
Conclusion
Bien que cette présentation se concentre sur un scénario tabletop pour illustrer le processus de déploiement complet, de XTM Hub aux résultats de simulation, la même logique s'applique aux scénarios techniques, où les cibles peuvent inclure des actifs spécifiques.
Nous avons réussi à introduire le déploiement en un clic pour OpenCTI, et maintenant OpenAEV rejoint la gamme avec la même expérience transparente. Ces étapes clés s'inscrivent dans notre mission de simplifier les opérations de cybersécurité.
Et ce n'est que le début. Alors que nous continuons à étendre les capacités de XTM Hub, nous découvrons de nouvelles façons d'améliorer votre expérience au sein de notre écosystème.
Restez à l'écoute tandis que nous débloquons encore plus de fonctionnalités et continuons à construire une plateforme de menaces unifiée qui transforme votre manière de travailler avec nos outils. Le meilleur reste à venir !
Profitez-en et n'hésitez pas à poser des questions à ce sujet sur notre channel communautaire Slack !
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
