2026.07
La version 26.6 de la plateforme M&NTIS resserre le lien entre les attaques simulées et le travail de détection qui s'ensuit. Elle intègre le déploiement automatisé des signatures de détection et la collecte des alertes dans le parcours d'investigation, et renouvelle plusieurs zones clés de l'interface.
Investigation guidée par les signatures
M&NTIS boucle désormais le cycle entre l'exécution de l'attaque et sa détection, offrant aux analystes un point de départ clair pour l'investigation :
- Déploiement automatisé des signatures : les signatures de détection associées à un scénario peuvent être déployées automatiquement dans les SIEM du lab (Kibana, Splunk et Graylog), fournissant un point d'entrée immédiat pour démarrer l'investigation.
- Collecte automatique des alertes : les alertes générées par Kibana et Graylog sont récupérées automatiquement, le nombre d'alertes détectées étant affiché directement dans le bloc Security Monitoring.
- Alertes dans le rapport d'attaque : le détail des alertes est présenté au sein du rapport d'attaque, permettant aux analystes de relier ce qui s'est produit pendant l'attaque à ce que leur dispositif de détection a réellement capté.
Ensemble, ces capacités transforment chaque lab en un exercice complet de détection et de réponse : lancer le lab, déployer les signatures, exécuter l'attaque, puis investiguer les alertes produites de bout en bout.
Expérience utilisateur et interface
- Refonte du tableau de bord.
- Refonte de la page des intégrations de défense, avec une sélection de SIEM simplifiée.
- Refonte du bloc Security Monitoring dans la vue d'un lab.
- Nouvelle visualisation des attaques unitaires personnalisées et des attaques Atomic Red Team.
- Nouvelle vue tabulaire des attaques exécutées sur un lab.
- Le niveau de difficulté d'un scénario est désormais affiché.
- Les identifiants d'accès aux SIEM sont maintenant présentés directement dans l'interface du lab, dans la section Security Monitoring.
Améliorations d'un lab
- L'orchestrateur de vie est désormais suspendu lorsqu'un utilisateur ouvre une session via Guacamole, afin que l'activité légitime automatisée n'interfère pas avec les interactions manuelles sur les machines virtuelles.
Édition d'essai
- Les scénarios inaccessibles apparaissent désormais grisés.
- Les signatures sont masquées pour le profil apprenant.
Documentation
- Ajout de la documentation sur l'accès au serveur relais.
- Ajout de la documentation sur la prise en charge de l'EDR CrowdStrike Falcon.

