Validation autonome des expositions, guidée par la menace
Prouvez votre résilience grâce à la simulation d’attaques réelles, au pentesting autonome et aux exercices sur table, avec une validation de l’exposition (AEV) open source et pilotée par la CTI.

Prioriser, tester, corriger — en continu
Évaluez, priorisez, validez et corrigez en continu les expositions de votre surface d’attaque – humaines comme techniques – grâce à une validation de l’exposition open source, agentique et pilotée par la menace.
Priorisez vos simulations
Le BAS piloté par la CTI et aligné sur MITRE ATT&CK et ATLAS transforme les bibliothèques de scénarios génériques en un programme de simulation construit autour des menaces qui ciblent réellement votre environnement — et non un catalogue de techniques sans lien entre elles.
Automatisez le red teaming
La validation des chemins d’attaque orchestrée par des agents enchaîne les techniques comme le ferait un véritable adversaire : pentests et exercices red team complets, exécutés de façon autonome, sans le coût ni les contraintes de planification d’une mission manuelle.
Testez la préparation humaine et la réponse de crise
Les contrôles techniques ne sont que la moitié du tableau. Menez des simulations en équipe et des scénarios d’ingénierie sociale pour éprouver la résistance réelle de vos équipes, de vos circuits d’escalade et de vos processus au moment critique.
Validez la détection et la réponse
Confrontez en continu votre SIEM, vos EDR et vos playbooks SOC à des scénarios d’attaque réels. Bouclez la boucle attaque/défense et transformez chaque simulation en une amélioration concrète et actionnable de la détection ou de la réponse.
La gestion des expositions pour une défense guidée par la menace
Construisez des simulations en exploitant la CTI en temps réel, les référentiels du secteur et votre pile de sécurité existante : le renseignement priorisé devient des scénarios exécutés, une posture mesurée et une remédiation plus rapide.
Entrées
Flux de menaces
Commerciaux / open source
EDR / XDR
Apportez votre propre EDR
Traitement
Sorties
- Exécutez des scénarios sur vos actifs via votre EDR
- Scénarios et simulations personnalisables – testez et passez à l’échelle
- Renseignement priorisé grâce à l’intégration OpenCTI
- Framework MITRE ATT&CK et bibliothèque de scénarios
- Évaluez la préparation technique et humaine
- Remédiation accélérée par l’IA
Prouvez votre résilience.
Une solution complète pour simuler et corriger les vulnérabilités, et prouver votre résilience en toute confiance.
Breach and Attack Simulation pilotée par la threat intelligence
Construisez des simulations réalistes pour tester en continu votre posture à partir des menaces priorisées. Connectez OpenCTI ou toute autre source de renseignement et alignez les scénarios sur MITRE ATT&CK et ATLAS. Planifiez vos propres scénarios ou déployez des versions prêtes à l’emploi depuis une bibliothèque organisée.

Autonomous Attack Chaining
Le chaînage d’attaques relie actions et événements isolés en un chemin d’attaque complet, où chaque mouvement déclenche le suivant à partir de résultats réels — et non d’un script figé. L’exécution se déroule de bout en bout sur un graphe vivant et transparent, explorable à chaque étape. Orchestrez vos scénarios chaînés manuellement ou en pleine autonomie grâce à des agents dédiés.

Exercices sur table et simulation de crise
Évaluez la préparation de vos équipes avec des exercices de crise sur table hyper réalistes. Déroulez des scénarios structurés, fixez des attentes claires, mettez les participants à l’épreuve sous pression réelle et analysez les résultats en détail pour améliorer l’escalade, la coordination, la communication et la réponse dans toute votre organisation.

Score d’exposition adverse
Quantifiez votre posture de sécurité avec un score unique et suivi dans le temps. Comparez vos performances dans la durée, cartographiez votre couverture face à MITRE ATT&CK et aux contrôles par domaine, et explorez le détail par scénario ou par technique — chaque simulation devient une preuve actionnable, pas un simple résultat.

Remédiation et création de scénarios agentiques
Laissez l’IA accélérer toute la boucle : génération automatique d’actions et de nouveaux scénarios d’attaque à partir du renseignement émergent, et recommandations de remédiation suggérées par l’IA pour chaque exposition détectée. Ou appuyez-vous sur les agents XTM One pour orchestrer des scénarios complets d’émulation d’adversaire.

Flexible. Extensible. Personnalisable. Ouvert.
Adaptez l’architecture ouverte et extensible d’OpenAEV à votre environnement, et non l’inverse. Déployez avec ou sans agent sur les endpoints, dans le cloud, on-premise ou en multi-tenant, et intégrez facilement vos outils existants via injecteurs, exécuteurs et collecteurs — y compris votre propre EDR. Les simulations et leurs résultats sont entièrement transparents et configurables : vous gardez le contrôle total de la place de la validation dans votre pile.

Reconnu par les experts du secteur
Rejoignez la communauté OpenAEV
Échangez avec les membres de la communauté Filigran, autour de l’analyse du renseignement et de la simulation d’adversaires.
GitHub
Votre porte d’entrée pour explorer, contribuer et façonner l’avenir de la validation de l’exposition.
Accéder à l’édition communautaireIntégrations
Découvrez la liste de toutes les ressources disponibles pour compléter votre parcours OpenAEV.
Explorer les intégrations OpenAEVDocumentation
Retrouvez tous les documents pour démarrer, les notes de version et les présentations de la plateforme.
Accéder à la documentation OpenAEVSlack
Restez informé des évolutions de la plateforme et participez aux discussions.
Rejoindre la communauté FiligranChoisissez le déploiement qui vous convient
Édition communautaire
Installez OpenAEV édition communautaire on-premise à partir des versions open source, avec l’appui des packages de support Filigran.
- Simulations d’attaques et exercices sur table
- Scénarios alignés sur MITRE ATT&CK et ATLAS
- Support communautaire sur Slack
- Intégration de la couverture de sécurité avec OpenCTI
- Arsenal de menaces et bibliothèque de scénarios
Édition Entreprise
Déployez OpenAEV édition Entreprise on-premise ou en SaaS pour accéder aux intégrations avancées, aux recommandations et à la génération de scénarios par l’IA, avec notre package de support complet.
- Scénarios et actions générés par l’IA
- Intégrations bring-your-own-EDR
- Chaînage d’attaques autonome
- Remédiation guidée par l’IA
- Support éditeur avec SLA
- Multi-tenant
- Et bien plus encore...
SaaS
Une instance OpenAEV Entreprise entièrement gérée et hébergée par Filigran, provisionnement en self-service et support inclus ; options Bring-Your-Own-Cloud disponibles.
- Hébergé et opéré par Filigran
- Édition Entreprise incluse
- Options Bring-Your-Own-Cloud
Inscrivez-vous à l’essai gratuit de 30 jours
Explorez toutes les fonctionnalités de l’édition Entreprise d’OpenAEV : chaînage d’attaques autonome, intégration de vos EDR actuels, génération automatisée de scénarios, recommandations de remédiation propulsées par l’IA... et bien plus encore.
Découvrez l’écosystème
La plateforme XTM (eXtended Threat Management) aide les organisations à comprendre leur environnement de menaces, à anticiper et détecter les incidents et à conduire des simulations d’attaques.
OpenCTI
La plateforme open source de renseignement sur les cybermenaces de Filigran, pour gérer et opérationnaliser votre connaissance de la menace et vos observables.
Découvrir OpenCTIXTM Platform
La plateforme complète d’eXtended Threat Management : renseignement, validation de l’exposition et IA agentique réunis.
Découvrir XTM PlatformXTM Hub
La plateforme centrale et collaborative pour accéder aux ressources et au savoir-faire des produits XTM.
Découvrir XTM HubExplorez les possibilités d’OpenAEV
Parcourez les cas d’usage et témoignages clients pour voir comment OpenAEV opérationnalise votre renseignement.
Mettre en œuvre DORA : les tests d’intrusion pilotés par la menace pour le secteur financier
Implémentez les exigences TLPT de DORA et transformez les tests réglementaires en résilience continue, conforme aux attentes de la BCE.
Lire l’articleLes failles du retail exposées : testez vos défenses face à DragonForce
Les attaques du retail britannique ont rappelé que même les organisations bien défendues restent exposées à des tactiques qui contournent totalement les contrôles techniques. Une posture résiliente doit évaluer les contrôles techniques comme la préparation humaine.
Lire l’articleRed teaming traditionnel vs OpenAEV : pourquoi la validation continue est essentielle
OpenAEV et le red teaming ne sont pas rivaux : ce sont des mécanismes complémentaires pour tester et améliorer vos défenses en continu.
Lire l’articlePrêt à voir OpenAEV en action ?
Essayez la démo en ligne gratuitement ou demandez une démo personnalisée pour découvrir comment nos solutions fluidifient vos opérations de cybersécurité.
Propulsé par l’orchestration agentique
Avec XTM One, activez les capacités d’IA assistive et agentique dans OpenAEV et reliez-le à toute la XTM Platform.



