Vous êtes victime d’un incident de sécurité ? Contactez notre CERT

11/04/2024

Actualité

Nouvelle version majeure de M&NTIS Platform

Frédéric Guihery

M&NTIS Platform est une solution SaaS destinée au test d’efficacité de produits de défense (AV, EDR, sondes réseau/NDR, SIEM, XDR, …) et d’architectures de supervision. M&NTIS Platform permet par ailleurs d’entrainer des équipes SOC et CERT dans des environnements immersifs (Cyber Range) face à des campagnes d’attaques réalistes

Nouvelle version v4

Cette nouvelle version majeure de M&NTIS Platform intègre les nouvelles fonctionnalités suivantes :

  • Exécution en temps-réel de scénarios d’attaques et visualisation des informations associées (timeline des étapes d’attaque, parcours de l’attaquant sur le SI, commandes offensives exécutées, etc.). Cette capacité permet de challenger la défense face à des campagnes d’attaques réalistes, afin d’éprouver les procédures et l’outillage sur les phases de détection, de qualification et d’investigation.
  • Exécution en temps-réel d’attaques unitaires. Cette fonctionnalité permet, d’une part, d’évaluer le niveau de couverture en détection au regard du référentiel MITRE ATT&CK et, d’autre part, de faciliter la mise au point de signatures face à de nouvelles menaces.
  • Enrichissement des datasets mis à disposition (PCAP, logs et métadonnées d’attaques). Ces datasets, qui correspondent aux traces capturées lors de l’exécution de scénarios d’attaque, peuvent ainsi être rejoués de manière reproductible face à des produits de détection travaillant sur des flux réseau (sondes réseau, NDR) et des logs (SIEM, XDR).
A ce jour, M&NTIS Platform met à disposition les catalogues suivants :
  • 75 techniques d’attaques unitaires, référencées suivant la matrice MITRE ATT&CK.
  • 5 scénarios d’attaques complets et réalistes (killchains).
  • 90 datasets, contenant les traces système et réseau d’attaques déjà jouées.

Si vous avez un besoin d’analyse d’efficacité de SOC, de produits de défense, ou simplement pour plus d’information, contactez-nous à cette adresse : [email protected]

Découvrez M&NTIS Platform
et testez la solution

Rejoignez l'équipe
de développement

Voir les derniers articles de notre Blog technique nos dernières actualités

16 avril 2025
Amossys a effectué un audit pour Piter, éditeur de solutions VMS. Découvrez le témoignage de Simon Franger et Philippe Sarrazin.
11 avril 2025
Le protocole TLS garantit la confidentialité et l’intégrité des échanges entre un client et un serveur et à minima l’authenticité […]
11 mars 2025
In the previous article, we explained how to find a Local Privilege Escalation using DLL sideloading. At the end, we […]
28 janvier 2025
[...] As part of this activity, we developed a tool being able to realize RFID relay attacks on access control […]
22 janvier 2025
Amossys accompagne Tranquil IT sur le renouvellement de certification CSPN, découvrez le témoignage de Vincent Cardon, Président de Tranquil IT.
9 janvier 2025
Contrairement à une évaluation de sécurité réalisée dans un objectif de certification (CSPN ou Critères Communs), la recherche de vulnérabilités […]
20 décembre 2024
La sécurité informatique peut paraître, pour beaucoup, comme un centre de coût et de complexité : plan d’audits à mettre en […]
16 décembre 2024
Après avoir exploré les vulnérabilités inhérentes aux modèles de langage à grande échelle (LLM) dans notre série d'articles, il est […]
28 novembre 2024
L'exfiltration de modèles LLM (Model Theft in english) par des acteurs malveillants ou des groupes de cyberespionnage avancés est une […]
26 novembre 2024
La surconfiance (Overreliance en anglais) peut survenir lorsqu'un LLM produit des informations erronées et les présente de manière autoritaire [...]