Filigran redéfinit la sécurité proactive : OpenBAS devient OpenAEV avec une Enterprise Edition dopée à l’IA

Filigran fait évoluer sa solution OpenBAS vers OpenAEV (Adversarial Exposure Validation), passant de la validation des contrôles à la gestion complète de l’exposition aux menaces. L’entreprise lance également OpenAEV Enterprise Edition, une version payante dotée de capacités avancées d’automatisation et d’IA pour aider les équipes à valider et à réduire le risque cyber.

Paris, le 29 octobre 2025 – Filigran, l’entreprise cybertech européenne spécialisée dans les solutions de cybersécurité open source, annonce une étape majeure dans son leadership en gestion de l’exposition, au service des initiatives de Continuous Threat Exposure Management (CTEM). Sa plateforme de simulation de brèches et d’attaques (BAS) est renommée OpenAEV (Adversarial Exposure Validation) et s’accompagne du lancement d’une nouvelle Enterprise Edition (EE) conçue pour les équipes de sécurité avancées.
Ce changement de nom reflète l’évolution de la solution, qui va désormais bien au-delà de la simple simulation pour s’aligner sur le nouveau paradigme de l’Adversarial Exposure Validation (AEV). OpenAEV offre une approche de défense plus large, plus adaptative et informée par la menace, permettant aux organisations de valider en continu leur posture de sécurité globale, y compris sa dimension humaine.
« La simulation de brèches et d’attaques (BAS) ne rend plus compte de toute la valeur qu’apportent les plateformes modernes d’évaluation des risques, » explique Samuel Hassine, CEO de Filigran. « Avec OpenAEV, nous offrons une capacité convergée pour évaluer en continu et de manière proactive vos cyberdéfenses. Il ne suffit plus de simuler des attaques : il faut savoir ce qui est prioritaire et pertinent pour votre activité afin de réduire réellement le risque cyber. Notre approche unique d’intégration du renseignement sur les menaces (via OpenCTI) apporte à nos clients une validation fondée sur le risque. Notre objectif est d’aider les RSSI à renforcer considérablement leurs capacités d’AEV, tant sur le plan technique qu’humain. »
Les organisations croulent sous les données de menaces et de vulnérabilités, mais manquent de contexte pour agir. En 2024, plus de 40 000 nouvelles vulnérabilités logicielles ont été divulguées. Chacune représente une exposition potentielle, mais sans comprendre leur exploitabilité dans son propre environnement, la priorisation devient une tâche insurmontable — à tel point que même les problèmes critiques mettent en moyenne 45 jours à être corrigés.
OpenAEV : prioriser, tester et corriger
OpenAEV est la première plateforme AEV open source pilotée par le renseignement sur les menaces du marché. Elle offre aux organisations une méthodologie proactive d’évaluation de l’exposition, les aidant à anticiper et à neutraliser les menaces cyber avant qu’elles ne se matérialisent.
En combinant le renseignement sur les menaces et les informations de vulnérabilités (issus d’OpenCTI) et en émulant des scénarios d’attaque réels basés sur le framework MITRE ATT&CK, OpenAEV permet aux organisations de :
- Prioriser : valider les défenses face aux vulnérabilités les plus critiques et aux menaces les plus pertinentes.
- Valider : émuler des attaques réelles pour mesurer la résilience des outils de sécurité existants (EDR, pare-feu, etc.).
- Tester la préparation humaine : boucler la boucle avec des exercices sur table pour évaluer les réponses des équipes.
- Accélérer la remédiation : accéder à des recommandations actionnables sur les contrôles de sécurité.
Lancement de l’Enterprise Edition : l’IA au cœur de la validation
Si l’OpenAEV Community Edition (CE) reste gratuite, open source et déjà riche en fonctionnalités robustes (intégration OpenCTI, bibliothèque de scénarios XTM Hub, tableaux de bord personnalisés), la nouvelle OpenAEV Enterprise Edition (EE) marque un bond majeur en matière d’automatisation et d’efficacité pour les grandes organisations et les équipes de sécurité matures.
Les capacités de l’Enterprise Edition incluent :
- La génération de scénarios assistée par IA pour un traitement plus rapide du renseignement sur les menaces et des rapports CERT
- Des recommandations de remédiation multi-options pour une priorisation et un séquencement fondés sur le risque
- La validation via les agents EDR existants pour une exécution transparente, sans surcharge supplémentaire sur des endpoints déjà contraints en ressources
- Un environnement SaaS hébergé par Filigran
- Un support client dédié assuré par une équipe d’experts engagée
Avec OpenAEV, Filigran réaffirme sa mission : transformer les données de menaces et d’exposition en résultats de sécurité validés et actionnables, grâce à la première plateforme AEV open source informée par la menace du secteur.
À propos de Filigran
Fondée en octobre 2022, Filigran se distingue dans l’écosystème cybertech par son engagement à révolutionner le renseignement sur les menaces et son usage concret au sein des équipes de cybersécurité. Sa mission est de concevoir des solutions open source innovantes, adaptées aux défis complexes auxquels les organisations font face pour anticiper les risques et menaces cyber.
Les solutions Filigran sont utilisées par plus de 6 000 organisations publiques et privées dans le monde.
Pour plus d’informations : Site web – Blog – LinkedIn – X/Twitter
Contact presse – Filigran / Rumeur Publique
Cédric Buisson | +33 6 60 92 19 76
Sophie Braquenié | +33 6 72 16 68 29
filigran@rumeurpublique.fr
Lire la suite
Explorez des sujets et analyses associés

Rapport Filigran : les organisations voient leurs menaces mais n’agissent pas assez vite — 84 % affirment que les cyberattaques exploitent des risques connus mais non priorisés
Découvrez les conclusions du rapport State of Threat Management de Filigran, et pourquoi la rapidité d’action est désormais le vrai enjeu.
Lire la suite
Les attaques dopées à l’IA deviennent la première préoccupation des professionnels de la sécurité, révèle une nouvelle enquête Filigran
Une enquête menée auprès de professionnels de la cybersécurité à Infosecurity Europe révèle que les organisations peinent à prioriser les risques, valider les menaces et se préparer aux attaques pilotées par l’IA
Lire la suite
Filigran lance XTM One, une plateforme AI-native pour l'automatisation du Continuous Threat Exposure Management
Découvrez XTM One, la couche AI agentique de Filigran. Connectez OpenCTI et OpenAEV pour créer une boucle continue de la threat intelligence à la remédiation validée.
Lire la suite