В ИБ есть старая проблема: мы отлично умеем находить уязвимости, но плохо понимаем, что реально сломается при атаке. Сканеры показывают CVE, SIEM алерты, а red team раз в год отчёт о пентесте. Системная проверка «что будет, если атакующий действует прямо сейчас» зачастую отсутствует. Сегодня поговорим про OpenAEV (Open Adversarial Exposure Validation) - open-source платформу, которая пытается закрыть этот гэп. 🧠 OpenAEV OpenAEV является платформом для валидации экспозиции под реальными сценариями атак. 💡 Ключевая идея проста, не просто проверять наличие уязвимостей, а проигрывать реальные сценарии атак и смотреть: 👁 что срабатывает, 🙈 что остаётся незамеченным, 📄 где защита существует только в отчётах. Проект вырос из OpenBAS и развивается как самостоятельная AEV-платформа. ⚙️ Строим сценарии В OpenAEV всё строится вокруг сценариев: 1️⃣ Берётся описание угрозы (MITRE ATT&CK, Threat Intelligence, реальные кейсы). 2️⃣ Формируется сценарий атаки: 🪜 шаги атакующего, 📌 ожи