Filigran ajoute le chaînage d'attaques à OpenAEV pour des tests d'intrusion automatisés

La société française de cybersécurité Filigran SAS a lancé aujourd'hui Attack Chaining, une fonctionnalité de son produit de validation d'exposition OpenAEV qui relie les simulations d'attaques individuelles en un seul chemin d'exécution. Il est livré avec OpenAEV v3, disponible aujourd'hui.

Les véritables intrusions s’arrêtent rarement à une seule technique. La reconnaissance trouve une cible, un vidage d'informations d'identification remet un mot de passe et ce mot de passe ouvre la machine suivante, chaque étape dépendant de la dernière arrivée. Les tests monotechniques et les scénarios pré-écrits détectent assez bien les faiblesses spécifiques. Ni l’un ni l’autre ne s’adapte à ce qu’un attaquant trouve à mi-chemin.

Chaque action nourrit la suivante. OpenAEV enregistre le résultat d'une action sous forme d'enregistrement structuré, qu'il s'agisse d'un mot de passe, d'un port ouvert ou d'un ensemble d'autorisations, et le moteur le lit au moment de l'exécution pour déterminer l'action suivante. Un titre de travail pousse la course plus profondément dans le réseau. La branche runs où il existe plusieurs itinéraires vers l'avant, et tout contrôle qui bloque une étape termine la chaîne là-bas. Les équipes peuvent assembler elles-mêmes cette logique à partir de techniques, de charges utiles ou d'actions personnalisées, puis définir des conditions pour chaque saut.

La course apparaît sur un graphique interactif au fur et à mesure qu'elle se produit, suivant les pivots et les branches depuis la première action jusqu'à l'objectif. L'exploration d'un résultat montre pourquoi une action a été déclenchée. Filigran a déclaré que le graphique est destiné à exposer les points d'étranglement, la seule étape dont la suppression réduit un chemin entier, afin qu'une équipe puisse corriger un contrôle au lieu de trier toute la chaîne.

Deux modes reposent sur le même moteur. Un opérateur peut créer la logique et procéder manuellement à l’exécution. En mode dirigé par un agent, l'objectif et la portée sont définis en langage simple, et un agent d'intelligence artificielle construit et adapte lui-même la chaîne, générant des e-mails de phishing et des pages de destination pour les étapes d'ingénierie sociale.

« La validation de la sécurité doit évoluer avec la manière dont les attaquants opèrent », a déclaré le co-fondateur Julien Richard. « L’objectif n’est plus seulement de prouver que nous pouvons bloquer des techniques individuelles ; il est de comprendre si ces techniques peuvent être combinées dans une voie menant à un véritable compromis. »

Jean-Philippe Salles, vice-président de la gestion des produits de l'entreprise, a déclaré qu'un résultat de validation n'est « exploitable que lorsque les équipes de sécurité peuvent retracer la logique qui l'a généré ».

L'enquête « State of Threat Management » de Filigran auprès de 550 décideurs et praticiens de la sécurité a révélé que 88 % d'entre eux s'appuient sur des processus manuels pour la simulation d'attaques offensives. La société a déclaré que 97 % d’entre eux ont également des difficultés à déterminer si leurs expositions peuvent être exploitées.

Quatre autres ajouts sont fournis avec la v3. Un tableau de bord d'accueil repensé appelé Adversarial Exposure Command Center rassemble la posture, les résultats de simulation et la couverture de détection dans une seule vue. Un score d’exposition contradictoire regroupe les résultats de validation de toutes les sources d’exposition.

Les nouveaux injecteurs Red-Teaming exécutent des simulations d'adversaires contre des chatbots et des agents basés sur de grands modèles de langage, en utilisant le même moteur qui valide les défenses des points de terminaison et des e-mails. Les rapports se font désormais en un seul clic vers un PDF.

OpenAEV v3 est disponible pour tous les utilisateurs aujourd'hui. Le chaînage d'attaques est limité à l'édition Enterprise.

Fondée en 2022, Filigran a levé plus de 100 millions de dollars de financement, dont 35 millions de dollars en octobre 2024 et 58 millions de dollars en octobre 2025. Les investisseurs de la société comprennent Eurazeo SE, Insight Partners LP, Accel Partners LP et Deutsche Telekom AG.

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine