Attack Chaining : Filigran intègre les tests d'intrusion dans OpenAEV
lun, 07/09/2026 - 12:16
L'éditeur Filigran annonce une nouvelle fonctionnalité à son environnement OpenAEV : Attack Chaining. Il s'agit d'une fonctionnalité de validation des chemins d’attaque qui automatise les tests d’intrusion et les exercices de red teaming grâce à OpenAEV, l'environnement de validation des expositions par simulation d’attaques. Cette fonctionnalité est disponible dès aujourd’hui dans le cadre de la version 3 d’OpenAEV.
Une attaque utilise rarement une seule technique. Ces méthodes d'attaque sont combinées. « La validation de la sécurité doit évoluer au rythme des méthodes utilisées par les attaquants. L’objectif n’est plus seulement de prouver que nous sommes capables de bloquer des techniques individuelles ; il s’agit désormais de comprendre si ces techniques peuvent être combinées pour former un chemin menant à une véritable compromission », déclare Julien Richard, cofondateur de Filigran. « À mesure que les adversaires s’adaptent et recourent de plus en plus à l’IA pour agir plus rapidement, nous avons besoin d’une validation capable de suivre le rythme. “L’Attack Chaining” apporte ce niveau de réalisme et d’adaptabilité à la validation continue des expositions, offrant ainsi aux équipes de sécurité une vision beaucoup plus claire de leur résilience réelle. »

“L’Attack Chaining” détecte tous les résultats (findings), qu’il s’agisse d’un identifiant, d’un port ouvert, d’un partage de fichiers, ou bien d’un ensemble d’autorisations, et les utilise comme données d’entrée pour l’action suivante, en poursuivant, en se ramifiant ou en s’arrêtant dès qu’un contrôle le bloque.
En résumé, les nouveautés d'OpenAEV v3 permettent de :
Identifier les failles cachées : le nouveau moteur de chaînage transmet le résultat de chaque action à la suivante, révélant ainsi comment des failles de sécurité isolées se combinent pour former un véritable chemin d’intrusion. Cartographier le chemin vers les « joyaux de la couronne » : un graphique en temps réel et transparent du chemin d’attaque montre exactement jusqu’où une attaque simulée a progressé, quel contrôle l’a stoppée et où se situent vos véritables points d’étranglement, afin de hiérarchiser et de corriger l’ensemble d’un chemin d’attaque vulnérable. Automatisez la stratégie de l’attaquant : l’orchestrateur IA autonome élabore et exécute dynamiquement des tests d’intrusion complets, libérant ainsi votre équipe de la nécessité de créer manuellement chaque scénario de test. Livré avec OpenAEV v3 : La nouvelle version comprend une interface utilisateur repensée, un nouveau “centre de commandement de l’exposition”, un système de score de l’exposition, des injecteurs IA natifs pour le red teaming, la création de rapports automatisés, et plus encore.

