v26.8
La version v26.8 de la plateforme M&NTIS s'articule autour de deux axes : voir ce que l'attaque a réellement fait, la sortie brute de chaque commande red team étant désormais affichée dans la console ; et une interface nettement plus rapide.
Visibilité sur les attaques
- L'onglet console affiche désormais la sortie brute de chaque commande exécutée, sur une ligne
output>sous la commande elle-même. Jusqu'ici, la plateforme rapportait les commandes lancées par une étape d'attaque et les connaissances qu'elle en extrayait (machines, comptes, charges utiles), mais jamais ce que la cible avait réellement répondu. - Cela s'applique aussi bien aux étapes d'attaque de scénario qu'aux commandes redteam lancées manuellement (tests Atomic, par exemple), et la sortie fait partie du rapport d'attaque servi par l'API Redteam : elle est donc exploitable depuis vos propres outils, et pas seulement dans l'interface.
- La vue d'ensemble des détails d'attaque adopte le nouveau design.
- Tout copier dans la console d'attaque du lab copie maintenant l'intégralité des commandes, et non une partie seulement.
Performances et fiabilité
- La liste des labs est environ trois fois plus rapide et son temps de réponse diminue d'environ 70 %.
- Un lab arrêté alors qu'il était encore en file d'attente est désormais correctement libéré.
- L'extraction d'archives dans le catalogue est désormais bornée, et les jetons d'API malformés ou signés par une clé inconnue sont rejetés proprement au lieu de produire une erreur serveur.
Interface
- Page scénario repensée.
- Page compte repensée.
Scénarios et contenus
- Vesperlyn fonctionne désormais en HTTPS par défaut. Le canal de contrôle de l'attaquant est déployé en TLS quel que soit le profil de scénario, et le certificat est installé par une étape d'attaque dédiée plutôt que par des commandes manuelles — au plus près de la façon dont un opérateur procède réellement.
- Basebox Suricata mise à jour (nom d'hôte corrigé).
Pour les consommateurs d'API
Changement incompatible : les dates passent en ISO 8601
Toutes les dates et horodatages servis par les API REST de la plateforme sont désormais des chaînes ISO 8601 en UTC (2026-09-03T14:20:00Z).
- Les horodatages de lab étaient auparavant des secondes Unix transmises comme nombres.
- Les dates des rapports d'attaque, les heures des alertes de sécurité, les dates de notification et les dates de soumission d'évaluation étaient auparavant des chaînes de format libre.
- Une date sans valeur vaut maintenant
null; il s'agissait auparavant d'une chaîne vide, qui n'est plus acceptée en entrée.
Les données de labs existantes sont migrées automatiquement. Si vous consommez ces API depuis vos propres outils, adaptez votre analyse des dates avant la mise à niveau.
- Le rapport d'attaque expose un nouveau champ
resultsur chaque commande, portant la sortie brute de cette commande.

