2026.08
Cette nouvelle version de la plateforme M&NTIS s'articule autour de trois axes : un tout nouveau scénario d'attaque cloud, une interface de lab en direct entièrement repensée, et l'ouverture des API REST publiques, accompagnées de leurs références générées et de guides développeur.
Les scénarios deviennent également paramétrables : un lab peut désormais être configuré au lancement (comptes, tenant, cas d'usage), ce qui permet de rejouer un même scénario sur des environnements différents sans avoir à le reconstruire.
Nouveau scénario : Nebulyx
- Introduction de Nebulyx, un nouveau scénario d'attaque cloud / Microsoft Azure, couvrant la chaîne complète depuis le provisionnement initial jusqu'au vol d'identifiants sur des postes joints au cloud.
- Nouvelles baseboxes Azure et ensemble de workers redteam dédiés aux techniques orientées cloud.
- Un guide de préparation complet est disponible : compte Azure à créer, rôle à attribuer, correspondance entre les paramètres du scénario et les comptes, et nettoyage à effectuer avant de rejouer le scénario.
Tenant de test uniquement
Nebulyx interagit avec un tenant Azure réel. Il ne doit être exécuté que sur un tenant de test dédié, jamais sur un tenant de production.
Expérience d'un lab
- Nouvelle interface de lab en direct, repensée autour de l'exercice en cours.
- Nouvelle page de vue interactive, avec une mise en page simplifiée du visualiseur d'interactions.
- Le quiz peut désormais être désactivé sur un lab, pour les cas d'usage où l'évaluation n'est pas pertinente.
Configuration et statut des scénarios
- Introduction des paramètres de scénario : un scénario peut déclarer des entrées configurables (comptes, tenants, cibles), fournies à la création du lab et propagées au provisionnement, aux activités utilisateur et aux workers redteam.
- La configuration d'un lab porte désormais un cas d'usage explicite, alignant le lab avec son intention pédagogique.
- Renommage de la notion d'évaluation en assessment dans l'ensemble de la plateforme, par cohérence entre l'API, les modèles et l'interface.
- Notifications : ajout d'une notification indiquant la durée d'exécution d'un contenu de lab ; les détails des attaques ne sont plus divulgués aux apprenants dans les notifications.
API REST et documentation
- Publication de la documentation de référence de l'API Scenario et de l'API Redteam, générée automatiquement et consultable directement depuis le site de documentation.
- Nouveaux guides développeur pour les API REST, disponibles en français et en anglais, couvrant l'authentification, l'exécution d'un lab et les opérations redteam. Voir API REST.
- Les API Scenario et Redteam appliquent désormais une validation stricte des entrées et des sorties, produisant des messages d'erreur plus clairs et plus prévisibles pour les consommateurs d'API.
Mises à jour de contenu
- Nouveaux playbooks de provisionnement et nouvelles activités utilisateur, avec notamment une configuration de proxy améliorée (ciblage dynamique des nœuds, déploiement conditionnel de GPO, filtrage Windows et listes d'exclusion).
- Ajout des signatures Kibana et Graylog pour le scénario Lumidus.
- Nombreuses améliorations des workers redteam : nouvelles capacités liées aux identifiants, meilleure gestion des déplacements latéraux et extraction de secrets plus fiable.

