Rechercher
Fermer ce champ de recherche.

Vous êtes victime d’un incident de sécurité ? Contactez notre CERT

11/04/2024

Actualité

Nouvelle version majeure de M&NTIS Platform

Frédéric Guihery

M&NTIS Platform est une solution SaaS destinée au test d’efficacité de produits de défense (AV, EDR, sondes réseau/NDR, SIEM, XDR, …) et d’architectures de supervision. M&NTIS Platform permet par ailleurs d’entrainer des équipes SOC et CERT dans des environnements immersifs (Cyber Range) face à des campagnes d’attaques réalistes

Nouvelle version v4

Cette nouvelle version majeure de M&NTIS Platform intègre les nouvelles fonctionnalités suivantes :

  • Exécution en temps-réel de scénarios d’attaques et visualisation des informations associées (timeline des étapes d’attaque, parcours de l’attaquant sur le SI, commandes offensives exécutées, etc.). Cette capacité permet de challenger la défense face à des campagnes d’attaques réalistes, afin d’éprouver les procédures et l’outillage sur les phases de détection, de qualification et d’investigation.
  • Exécution en temps-réel d’attaques unitaires. Cette fonctionnalité permet, d’une part, d’évaluer le niveau de couverture en détection au regard du référentiel MITRE ATT&CK et, d’autre part, de faciliter la mise au point de signatures face à de nouvelles menaces.
  • Enrichissement des datasets mis à disposition (PCAP, logs et métadonnées d’attaques). Ces datasets, qui correspondent aux traces capturées lors de l’exécution de scénarios d’attaque, peuvent ainsi être rejoués de manière reproductible face à des produits de détection travaillant sur des flux réseau (sondes réseau, NDR) et des logs (SIEM, XDR).
A ce jour, M&NTIS Platform met à disposition les catalogues suivants :
  • 75 techniques d’attaques unitaires, référencées suivant la matrice MITRE ATT&CK.
  • 5 scénarios d’attaques complets et réalistes (killchains).
  • 90 datasets, contenant les traces système et réseau d’attaques déjà jouées.

Si vous avez un besoin d’analyse d’efficacité de SOC, de produits de défense, ou simplement pour plus d’information, contactez-nous à cette adresse : [email protected]

Découvrez M&NTIS Platform
et testez la solution

Rejoignez l'équipe
de développement

Voir les derniers articles de notre Blog technique nos dernières actualités

12 juillet 2024
A travers cet article, plusieurs write ups sur la crypto détaillant notre méthode de résolution de challenges et la façon dont nous les avons abordés sont présentés.
27 juin 2024
A travers cet article, plusieurs WriteUps sur le reverse engineering détaillant notre méthode de résolution de challenges et la façon dont nous les avons abordés sont présentés.
4 juin 2024
A series about post-quantum cryptography: Part III: Hybridization’s DIY Tutorial
4 juin 2024
A series about post-quantum cryptography: Part II: Hybridization
4 juin 2024
A serie about post-quantum cryptography: Part I: A Post-Quantum World
2 mai 2024
Retrouvez nos experts au Symposium sur la Sécurité des Technologies de l'Information et des Communications à Rennes le 6 juin prochain.
23 avril 2024
Retrouvez-nous au Breizh CTF, la célèbre compétition de sécurité informatique se tiendra cette année au Couvent des Jacobins vendredi 17 mai 2024.
17 avril 2024
Luc Delpha, Directeur des Opérations au sein d'Amossys anime le Cyber Meet du 25 avril organisé par ADN Ouest sur la thématique : Pourquoi mettre en place la notation cyber ?
25 mars 2024
Through this article, we propose a way to find LPE in Windows applications, by using SysInternals tools. What and how to look at? How to exploit in an easy and quick way?
31 janvier 2024
During the inter-CESTI challenge organized by ANSSI, many vulnerabilities were included to test our abilities to find them and, if possible, to exploit them. In this article, we explore one vulnerability that we found during the original challenge, and explainhow we exploited it: can we find a secret key from a singlesignature?