2025.1
Cette version enrichit la formation avec un quiz interactif, améliore la visibilité sur les indicateurs d'attaque et introduit un tout nouveau scénario d'attaque.
Améliorations d'un lab
- Interface de quiz interactive au sein des labs, pour favoriser l'apprentissage en autonomie. Elle interroge les apprenants sur leur compréhension de l'attaque qu'ils viennent d'analyser, rendant les sessions de formation plus dynamiques et plus engageantes.
- Nouvelle vue IoC dans chaque lab, offrant une visibilité claire sur les traces laissées par une attaque (adresses IP, fichiers, clés de registre, etc.). Elle permet de comparer ce que les défenseurs ont compris avec les indicateurs réellement laissés par le moteur d'émulation d'adversaire.
- Ajout d'une demande de confirmation avant l'arrêt d'un lab.
- Renommage de Graphe d'attaque en Rapport d'attaque, et de Informations générales en Informations.
- Suppression du bouton d'arrêt dans la vue apprenant (publique).
- Suppression des nœuds d'infrastructure d'attaque dans la vue apprenant.
Scénarios
- Nouveau scénario d'attaque Certifombre, bâti sur un environnement Windows articulé autour d'un contrôleur de domaine et de composants ADCS (PKI).
Émulation d'adversaire
- Amélioration de la furtivité des binaires générés, avec des noms plus réalistes.
- Mise à jour des plages d'adresses IP internet dans plusieurs scénarios, pour davantage de variabilité.
Activité utilisateur
- Amélioration de l'orchestrateur de vie, qui poursuit désormais les actions de vie après la fin d'un scénario d'attaque et gère mieux les redémarrages de machines virtuelles.
Mises à niveau de la plateforme
- Nouvelle page
/statusaffichant les informations de version des API, pour une meilleure transparence et une visibilité opérationnelle accrue.

