La compañía francesa especializada en ciberseguridad, Filigran SAS, ha presentado hoy una importante actualización de su producto OpenAEV, dirigido a la validación de exposiciones y pruebas de penetración automatizadas. Esta nueva versión, OpenAEV v3, incluye la capacidad denominada «Attack Chaining» o encadenamiento de ataques, que enlaza diferentes simulaciones de intrusión en una ruta de ataque continua y coherente.
El enfoque tradicional de las simulaciones de ciberataques suele centrarse en técnicas aisladas, pero en la realidad las intrusiones avanzan combinando múltiples fases. Por ejemplo, uno de los métodos frecuentes implica iniciar con una fase de reconocimiento para identificar el objetivo, seguido por un volcado de credenciales que facilita el acceso con contraseñas comprometidas, y posteriormente el movimiento lateral o la escalada de privilegios para profundizar en la red.
Con esta nueva funcionalidad, OpenAEV replica de manera más fiel cómo un atacante puede combinar estas técnicas para avanzar dentro de una infraestructura tecnológica. El sistema automatiza la conexión entre etapas sucesivas, facilitando así un análisis mucho más realista y detallado de las vulnerabilidades y los posibles vectores de ataque en los sistemas evaluados.
Este desarrollo es clave para las organizaciones que buscan fortalecer sus defensas y entender mejor cómo un intruso podría explotar sus puntos débiles en la práctica. Gracias a la automatización y la simulación encadenada, los equipos de seguridad pueden identificar cadenas de ataque complejas y establecer medidas preventivas más efectivas antes de que un atacante real pueda aprovechar dichas vulnerabilidades.
OpenAEV v3 ya está disponible y supone una evolución significativa en la línea de herramientas de Filigran para la validación de exposiciones, destacando la importancia de integrar múltiples técnicas en un flujo continuo que imita el comportamiento de los cibercriminales en escenarios reales.