97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
OpenAEV logo

La gestion des expositions pour une défense informée par la menace

OpenAEV est la première plateforme open source de validation des expositions informée par la menace – le pilier validation du CTEM.

Simulez des scénarios d’attaque réels, validez les chemins exploitables et évaluez la préparation de vos équipes pour prouver votre cyber-résilience – outils, humains et processus.

OpenAEV dashboard
-80 %
de temps de préparation des simulations de crise
-70 %
sur les temps de détection et de réponse
100 %
de croissance des programmes de simulation
30+
intégrations avec votre stack de sécurité

Prioriser, tester, corriger — en continu

Évaluez, priorisez, validez et remédiez en continu les expositions de votre surface d’attaque – au niveau humain et technique – avec la validation adversariale des expositions (AEV) open source et pilotée par la menace.

Simulation d’attaques pilotée par la CTI

Simulez des scénarios réels à partir d’un renseignement priorisé et de MITRE ATT&CK pour valider les vulnérabilités propres à votre surface d’attaque.

Un ADN open source

Ouvert et transparent par conception, OpenAEV est extensible et personnalisable : intégrations étendues, approche bring-your-own-EDR et écosystème porté par la communauté. Vous gardez le contrôle.

Testez humains, outils et processus

Complétez la validation technique par des exercices sur table hyper réalistes pour répéter l’escalade de crise et évaluer vos équipes sous pression.

Validation des expositions pilotée par le CTEM

Opérationnalisez votre démarche CTEM : cadrez ce qui compte, découvrez les expositions, priorisez avec le renseignement, validez par la simulation et mobilisez une remédiation guidée.

Inscrivez-vous à l’essai gratuit de 30 jours

Explorez toutes les fonctionnalités de l’édition Entreprise d’OpenAEV : utilisation de vos agents EDR existants, génération automatisée de scénarios et recommandations de remédiation propulsées par l’IA.

Des exercices qui portent vraiment leurs fruits

Nous avons mené de nombreux exercices de crise. C’est simple d’utilisation, très intuitif, avec un nombre illimité de joueurs et un catalogue d’exercices, tout en créant un environnement complètement réaliste. La plateforme prend en compte les besoins des utilisateurs et le support client est excellent.
G2 reviews logo
Utilisateur vérifié - Gestion de crise
ETI (51-1 000 employés), sur G2
Je suis impressionné par l’approche pragmatique et orientée exécution de Filigran sur le CTEM. Plutôt que d’ajouter des outils ou de la charge opérationnelle, leur modèle se concentre sur des résultats mesurables. Voilà à quoi doit ressembler un CTEM pragmatique : orienté résultats, intégré et scalable.
Chris Novak
Chris Novak
Dirigeant cybersécurité
D’un point de vue technique, c’est open source : chacun peut facilement contribuer. Et le nombre de connecteurs pour les enrichisseurs et les sources externes est très varié : énormément de sources s’intègrent facilement.
G2 reviews logo
Quentin F.
Analyste CTI, Grande entreprise (>1 000 employés), sur G2
Filigran gère le renseignement sur les menaces mieux que bien des géants du marché. Ayant opté pour un compte Entreprise, nous échangeons très régulièrement avec leur équipe CSM hautement qualifiée. Le support est très réactif et nous accompagne sur de nombreux sujets.
G2 reviews logo
Utilisateur vérifié - Services IT
Grande entreprise (>1 000 employés), sur G2
Le réalisme des stimuli OpenAEV (e-mails et SMS comme dans la vraie vie) crée un vrai sentiment d’urgence et de stress, exactement ce que nous recherchons dans nos exercices.
Swiss FDFA logo
Margaux Messerli
Margaux Messerli
Responsable de crise, DFAE suisse

OpenCTI ⇆ OpenAEV : validez ce qui vous menace vraiment

OpenAEV puise le renseignement en direct dans OpenCTI pour construire des simulations d’attaques adaptées à votre paysage de menaces réel.

Entrées

Flux de menaces

Commerciaux / open source

EDR / XDR

Apportez votre propre EDR

Traitement

MITRE ATT&CK
OpenAEV logo
Validation adversariale des expositions
OpenAEV icon
Simulez des scénarios d’attaque réalistes
OpenAEV icon
Évaluez votre préparation face aux menaces prioritaires
OpenAEV icon
Améliorez votre posture de sécurité

Sorties

  • Exécutez des scénarios sur vos actifs via votre EDR
  • Scénarios et simulations personnalisables – testez et passez à l’échelle
  • Renseignement priorisé grâce à l’intégration OpenCTI
  • Framework MITRE ATT&CK et bibliothèque de scénarios
  • Évaluez la préparation technique et humaine
  • Remédiation accélérée par l’IA

Réduire le risque. Gagner du temps. Stopper les attaques.

Détectez et corrigez proactivement les vulnérabilités avant qu’elles ne soient exploitées.

Simulation de brèches et d’attaques pilotée par le renseignement

Construisez des simulations réalistes pour tester en continu votre posture à partir des menaces priorisées, en vous connectant à OpenCTI (ou toute source de renseignement) et en alignant les scénarios sur MITRE ATT&CK. Créez et planifiez vos propres scénarios ou déployez des versions prêtes à l’emploi depuis une bibliothèque organisée.

OpenAEV intelligence-led breach and attack simulation - interactive demo

Simulations et remédiation propulsées par l’IA

Réduisez MTTD et MTTR avec la génération de scénarios et la remédiation assistées par IA. Construisez rapidement des scénarios contextualisés pour détecter les menaces réelles, puis priorisez et déployez les correctifs selon le risque et les lacunes observées, avec des recommandations actionnables.

OpenAEV AI-powered remediation

Une visibilité complète sur l’exposition de votre surface d’attaque

Analysez expositions et résultats de simulation depuis des tableaux de bord personnalisables : scores de haut niveau, tendances, contrôles par domaine, kill chain et analyses détaillées par scénario et technique ATT&CK.

OpenAEV dashboard

Exercices sur table pour tester humains et processus

Évaluez la préparation de vos équipes avec des exercices de crise hyper réalistes. Déroulez des scénarios structurés, fixez les attentes, mettez les joueurs à l’épreuve et exploitez les résultats pour améliorer escalade, coordination et réponse.

OpenAEV tabletop crisis exercise

Flexible. Extensible. Personnalisable. Ouvert.

Déployez et lancez des simulations sans agent supplémentaire (options hybrides disponibles). Intégrez facilement injecteurs, exécuteurs et collecteurs, apportez votre propre EDR et adaptez la plateforme à votre environnement grâce à l’architecture ouverte et extensible d’OpenAEV.

OpenAEV injectors, executors and collectors - interactive demo

Choisissez le déploiement qui vous convient

Exploitez la puissance d’OpenCTI et OpenAEV pleinement intégrés pour avancer vers la gestion continue de l’exposition aux menaces.

Gratuit pour toujours

Édition communautaire

Installez OpenAEV édition communautaire on-premise à partir des versions open source, avec l’appui des packages de support Filigran.

  • Simulations d’attaques et exercices sur table
  • Scénarios alignés sur MITRE ATT&CK
  • Support communautaire sur Slack
Contactez-nous

Édition Entreprise

Déployez OpenAEV édition Entreprise on-premise ou en SaaS pour accéder aux intégrations avancées, aux recommandations et à la génération de scénarios par l’IA, avec notre package de support complet.

  • Scénarios générés par IA depuis le renseignement
  • Intégrations bring-your-own-EDR
  • Remédiation guidée par l’IA
  • Support éditeur avec SLA
Contactez-nous

SaaS

Une instance OpenAEV Entreprise entièrement gérée et hébergée par Filigran, provisionnement en self-service et support inclus ; options Bring-Your-Own-Cloud disponibles.

  • Hébergé et opéré par Filigran
  • Édition Entreprise incluse
  • Options Bring-Your-Own-Cloud

Découvrez l’écosystème

Notre plateforme eXtended Threat Management (XTM) aide les organisations à comprendre leur environnement de menaces, à anticiper et détecter les incidents et à conduire des simulations d’attaques.

OpenCTI logo

OpenCTI

La plateforme open source de renseignement sur les cybermenaces de Filigran, pour gérer et opérationnaliser votre connaissance de la menace et vos observables.

Découvrir OpenCTI
XTM Platform

XTM Platform

La plateforme complète d’eXtended Threat Management : renseignement, validation des expositions et IA agentique réunis.

Découvrir XTM Platform
XTM Hub

XTM Hub

La plateforme centrale et collaborative pour accéder aux ressources et au savoir-faire des produits XTM.

Découvrir XTM Hub

Prêt à voir OpenAEV en action ?

Essayez la démo en ligne gratuitement ou réservez une démo personnalisée pour découvrir comment nos solutions fluidifient vos opérations de cybersécurité.