Rechercher
Fermer ce champ de recherche.

Vous êtes victime d’un incident de sécurité ? Contactez notre CERT

11/04/2024

Actualité

Nouvelle version majeure de M&NTIS Platform

Frédéric Guihery

M&NTIS Platform est une solution SaaS destinée au test d’efficacité de produits de défense (AV, EDR, sondes réseau/NDR, SIEM, XDR, …) et d’architectures de supervision. M&NTIS Platform permet par ailleurs d’entrainer des équipes SOC et CERT dans des environnements immersifs (Cyber Range) face à des campagnes d’attaques réalistes

Nouvelle version v4

Cette nouvelle version majeure de M&NTIS Platform intègre les nouvelles fonctionnalités suivantes :

  • Exécution en temps-réel de scénarios d’attaques et visualisation des informations associées (timeline des étapes d’attaque, parcours de l’attaquant sur le SI, commandes offensives exécutées, etc.). Cette capacité permet de challenger la défense face à des campagnes d’attaques réalistes, afin d’éprouver les procédures et l’outillage sur les phases de détection, de qualification et d’investigation.
  • Exécution en temps-réel d’attaques unitaires. Cette fonctionnalité permet, d’une part, d’évaluer le niveau de couverture en détection au regard du référentiel MITRE ATT&CK et, d’autre part, de faciliter la mise au point de signatures face à de nouvelles menaces.
  • Enrichissement des datasets mis à disposition (PCAP, logs et métadonnées d’attaques). Ces datasets, qui correspondent aux traces capturées lors de l’exécution de scénarios d’attaque, peuvent ainsi être rejoués de manière reproductible face à des produits de détection travaillant sur des flux réseau (sondes réseau, NDR) et des logs (SIEM, XDR).
A ce jour, M&NTIS Platform met à disposition les catalogues suivants :
  • 75 techniques d’attaques unitaires, référencées suivant la matrice MITRE ATT&CK.
  • 5 scénarios d’attaques complets et réalistes (killchains).
  • 90 datasets, contenant les traces système et réseau d’attaques déjà jouées.

Si vous avez un besoin d’analyse d’efficacité de SOC, de produits de défense, ou simplement pour plus d’information, contactez-nous à cette adresse : [email protected]

Découvrez M&NTIS Platform
et testez la solution

Rejoignez l'équipe
de développement

Voir les derniers articles de notre Blog technique nos dernières actualités

23 avril 2024
Retrouvez-nous au Breizh CTF, la célèbre compétition de sécurité informatique se tiendra cette année au Couvent des Jacobins vendredi 17 mai 2024.
17 avril 2024
Luc Delpha, Directeur des Opérations au sein d'Amossys anime le Cyber Meet du 25 avril organisé par ADN Ouest sur la thématique : Pourquoi mettre en place la notation cyber ?
25 mars 2024
Through this article, we propose a way to find LPE in Windows applications, by using SysInternals tools. What and how to look at? How to exploit in an easy and quick way?
31 janvier 2024
During the inter-CESTI challenge organized by ANSSI, many vulnerabilities were included to test our abilities to find them and, if possible, to exploit them. In this article, we explore one vulnerability that we found during the original challenge, and explainhow we exploited it: can we find a secret key from a singlesignature?
16 janvier 2024
Découvrez le témoignage de Baptiste et Raphaël suite à leur immersion au sein de la BU Offensive Security chez Almond. Projets techniques stimulants, enrichissement mutuel des compétences... retour sur une expérience plus que positive.
4 décembre 2023
Find here the crypto and reverse challenges that our teams created for the European Cyber Week pre-qualification and qualification tests of CTF, a recognized cybersecurity event that took place in Rennes from November 21 to 23, 2023.
21 juin 2023
Nous vous proposons cette fois-ci de partir à la découverte de Christine, qui après une riche carrière dans le domaine de la santé, a embrassé le métier de consultante en cybersécurité.
11 mai 2023
Découvrez notre témoignage concernant le recrutement de nouveaux talents en cybersécurité.
29 mars 2023
On the 24th of January, AMOSSYS and Malizen put together a Blue Team CTF, for the SupSec seminar organized by Inria. In this blog post, we explain how we, at AMOSSYS, generated the dataset used in this challenge.
28 février 2023
Engagés depuis toujours dans le soutien et le développement de la filière Cybersécurité au travers de la formation, nous sommes particulièrement fiers aujourd’hui de parrainer les masters dédiés de l'Université de Rennes