La gestion des expositions pour une défense informée par la menace
OpenAEV est la première plateforme open source de validation des expositions informée par la menace – le pilier validation du CTEM.
Simulez des scénarios d’attaque réels, validez les chemins exploitables et évaluez la préparation de vos équipes pour prouver votre cyber-résilience – outils, humains et processus.

Prioriser, tester, corriger — en continu
Évaluez, priorisez, validez et remédiez en continu les expositions de votre surface d’attaque – au niveau humain et technique – avec la validation adversariale des expositions (AEV) open source et pilotée par la menace.
Simulation d’attaques pilotée par la CTI
Simulez des scénarios réels à partir d’un renseignement priorisé et de MITRE ATT&CK pour valider les vulnérabilités propres à votre surface d’attaque.
Un ADN open source
Ouvert et transparent par conception, OpenAEV est extensible et personnalisable : intégrations étendues, approche bring-your-own-EDR et écosystème porté par la communauté. Vous gardez le contrôle.
Testez humains, outils et processus
Complétez la validation technique par des exercices sur table hyper réalistes pour répéter l’escalade de crise et évaluer vos équipes sous pression.
Validation des expositions pilotée par le CTEM
Opérationnalisez votre démarche CTEM : cadrez ce qui compte, découvrez les expositions, priorisez avec le renseignement, validez par la simulation et mobilisez une remédiation guidée.
Inscrivez-vous à l’essai gratuit de 30 jours
Explorez toutes les fonctionnalités de l’édition Entreprise d’OpenAEV : utilisation de vos agents EDR existants, génération automatisée de scénarios et recommandations de remédiation propulsées par l’IA.
Des exercices qui portent vraiment leurs fruits
OpenCTI ⇆ OpenAEV : validez ce qui vous menace vraiment
OpenAEV puise le renseignement en direct dans OpenCTI pour construire des simulations d’attaques adaptées à votre paysage de menaces réel.
Entrées
Flux de menaces
Commerciaux / open source
EDR / XDR
Apportez votre propre EDR
Traitement
Sorties
- Exécutez des scénarios sur vos actifs via votre EDR
- Scénarios et simulations personnalisables – testez et passez à l’échelle
- Renseignement priorisé grâce à l’intégration OpenCTI
- Framework MITRE ATT&CK et bibliothèque de scénarios
- Évaluez la préparation technique et humaine
- Remédiation accélérée par l’IA
Réduire le risque. Gagner du temps. Stopper les attaques.
Détectez et corrigez proactivement les vulnérabilités avant qu’elles ne soient exploitées.
Simulation de brèches et d’attaques pilotée par le renseignement
Construisez des simulations réalistes pour tester en continu votre posture à partir des menaces priorisées, en vous connectant à OpenCTI (ou toute source de renseignement) et en alignant les scénarios sur MITRE ATT&CK. Créez et planifiez vos propres scénarios ou déployez des versions prêtes à l’emploi depuis une bibliothèque organisée.

Simulations et remédiation propulsées par l’IA
Réduisez MTTD et MTTR avec la génération de scénarios et la remédiation assistées par IA. Construisez rapidement des scénarios contextualisés pour détecter les menaces réelles, puis priorisez et déployez les correctifs selon le risque et les lacunes observées, avec des recommandations actionnables.

Une visibilité complète sur l’exposition de votre surface d’attaque
Analysez expositions et résultats de simulation depuis des tableaux de bord personnalisables : scores de haut niveau, tendances, contrôles par domaine, kill chain et analyses détaillées par scénario et technique ATT&CK.

Exercices sur table pour tester humains et processus
Évaluez la préparation de vos équipes avec des exercices de crise hyper réalistes. Déroulez des scénarios structurés, fixez les attentes, mettez les joueurs à l’épreuve et exploitez les résultats pour améliorer escalade, coordination et réponse.

Flexible. Extensible. Personnalisable. Ouvert.
Déployez et lancez des simulations sans agent supplémentaire (options hybrides disponibles). Intégrez facilement injecteurs, exécuteurs et collecteurs, apportez votre propre EDR et adaptez la plateforme à votre environnement grâce à l’architecture ouverte et extensible d’OpenAEV.

Rejoignez la communauté OpenAEV
Échangez avec les membres de la communauté Filigran, autour de l’analyse du renseignement et de la simulation d’adversaires.
GitHub
Votre porte d’entrée pour explorer, contribuer et façonner l’avenir de la validation des expositions.
Accéder à l’édition communautaireInjecteurs
Découvrez la liste de toutes les ressources disponibles pour compléter votre parcours OpenAEV.
Explorer les intégrations OpenAEVDocumentation
Retrouvez tous les documents pour démarrer, les notes de version et les présentations de la plateforme.
Accéder à la documentation OpenAEVSlack
Restez informé des évolutions de la plateforme et participez aux discussions.
Rejoindre la communauté FiligranChoisissez le déploiement qui vous convient
Exploitez la puissance d’OpenCTI et OpenAEV pleinement intégrés pour avancer vers la gestion continue de l’exposition aux menaces.
Édition communautaire
Installez OpenAEV édition communautaire on-premise à partir des versions open source, avec l’appui des packages de support Filigran.
- Simulations d’attaques et exercices sur table
- Scénarios alignés sur MITRE ATT&CK
- Support communautaire sur Slack
Édition Entreprise
Déployez OpenAEV édition Entreprise on-premise ou en SaaS pour accéder aux intégrations avancées, aux recommandations et à la génération de scénarios par l’IA, avec notre package de support complet.
- Scénarios générés par IA depuis le renseignement
- Intégrations bring-your-own-EDR
- Remédiation guidée par l’IA
- Support éditeur avec SLA
SaaS
Une instance OpenAEV Entreprise entièrement gérée et hébergée par Filigran, provisionnement en self-service et support inclus ; options Bring-Your-Own-Cloud disponibles.
- Hébergé et opéré par Filigran
- Édition Entreprise incluse
- Options Bring-Your-Own-Cloud
Découvrez l’écosystème
Notre plateforme eXtended Threat Management (XTM) aide les organisations à comprendre leur environnement de menaces, à anticiper et détecter les incidents et à conduire des simulations d’attaques.
OpenCTI
La plateforme open source de renseignement sur les cybermenaces de Filigran, pour gérer et opérationnaliser votre connaissance de la menace et vos observables.
Découvrir OpenCTIXTM Platform
La plateforme complète d’eXtended Threat Management : renseignement, validation des expositions et IA agentique réunis.
Découvrir XTM PlatformXTM Hub
La plateforme centrale et collaborative pour accéder aux ressources et au savoir-faire des produits XTM.
Découvrir XTM HubExplorez les possibilités d’OpenAEV
Parcourez les cas d’usage et témoignages clients pour voir comment OpenAEV opérationnalise votre renseignement.
Mettre en œuvre DORA : les tests d’intrusion pilotés par la menace pour le secteur financier
Implémentez les exigences TLPT de DORA et transformez les tests réglementaires en résilience continue, conforme aux attentes de la BCE.
Lire l’articleLes failles du retail exposées : testez vos défenses face à DragonForce
Les attaques du retail britannique ont rappelé que même les organisations bien défendues restent exposées à des tactiques qui contournent totalement les contrôles techniques. Une posture résiliente doit évaluer les contrôles techniques comme la préparation humaine.
Lire l’articleRed teaming traditionnel vs OpenAEV : pourquoi la validation continue est essentielle
OpenAEV et le red teaming ne sont pas rivaux : ce sont des mécanismes complémentaires pour tester et améliorer vos défenses en continu.
Lire l’articlePrêt à voir OpenAEV en action ?
Essayez la démo en ligne gratuitement ou réservez une démo personnalisée pour découvrir comment nos solutions fluidifient vos opérations de cybersécurité.


