M&NTIS Platform est une sollution de simulation d’adversaire dont l'obectif est d’évaluer le niveau de maturité de solutions de détection et de réaction. M&NTIS Platform permet d’évaluer l’efficacité de produits de sécurité (sondes réseau, EDR, XDR, SIEM, etc.), d’architectures et de processus de supervision et d’entrainer des équipes SOC et CERT en défense. M&NTIS Platform est disponible en mode SaaS, avec un ensemble de catalogues de topologies, d’attaques unitaires et de scénarios d’attaques complets (killchains), reprenant notamment le standard MITRE ATT&CK. Les utilisateurs de M&NTIS Platform peuvent intéragir avec l'environnement simulé pour, par exemple, réaliser ces opérations : • Observation de l’impact des étapes d’attaque (impacts système et métier, traces et artefacts laissés, etc.). • Réalisation d'investigation ciblées sur des postes et serveurs en temps-réel. • Mise en œuvre de contre-mesures en temps-réel. La plateforme permet par ailleurs de générer des datasets contenant les traces réseau et logs système des attaques exécutées. Ces datasets peuvent ensuite être exploités pour evaluer de manière reproductible des solutions de sécurité.

AMOSSYS
Amossys est un cabinet de conseil et d’expertise français en cybersécurité créé en 2007, spécialiste des secteurs stratégiques : Défense & Aérospatial, Energie, Télécoms, Santé, Transports, Industrie, Banque, Acteurs publics.
Ses équipes ultraspécialisées mettent leur savoir-fai...
Lire plus- Date de création December 20, 2006
- Capital €38,000
- Effectif 50 salariés
- Catégorie d'entreprise Petite ou Moyenne Entreprise
- Chiffre d'affaires -
- Date du bilan -
- Adresse du siège social 11 RUE MAURICE FABRE 35000 RENNES
- Maison mère FRANCE
- Code NAF 6202A
- N° SIRET 49334889000051
- N° TVA Intracommunautaire FR21493348890
Description de l'entreprise
Amossys est un cabinet de conseil et d’expertise français en cybersécurité créé en 2007, spécialiste des secteurs stratégiques : Défense & Aérospatial, Energie, Télécoms, Santé, Transports, Industrie, Banque, Acteurs publics. Ses équipes ultraspécialisées mettent leur savoir-faire unique à la disposition des clients opérant dans des contextes sensibles. Son Centre d’Évaluation de la Sécurité des Technologies de l’Information (CESTI) agréé par l’ANSSI – et l’un des deux seuls en France répondant aux critères communs internationaux – fait d’Amossys un partenaire stratégique de la souveraineté numérique française et européenne.
En savoir plus sur l'entreprise
Nos solutions
Mis à jour le April 5, 2024
Chiffres clés
La solution M&NTIS Platform met à disposition un ensemble catalogues compatible avec MITRE ATT&CK : • Des scénarios réalistes (killchains) : 10 scénarios sont disponibles actuellement au catalogue, et 5 sont rajoutés chaque année. • Des attaques unitaires : 100 attaques sont disponibles actuellement au catalogue. • Des datasets (traces d'attaques jouées et collectées sur un environnement SI simulé) : 150 datasets sont actuellement au catalogue. Ces ressources permettent de challenger des solutions de cyberdéfense (produits, architectures et équipe SOC/CERT en défense). En particulier, le catalogue des attaques unitaires permet de mesurer la performance en défense en termes de couverture de la matrice MITRE ATT&CK. Cette démarche permet d'identifier les techniques et procédures mal détectées pour ainsi orienter les investissement à mener en défense. M&NTIS répond également à des besoins de formation et entrainement de profils SOC / CERT en défense, avec la capacité à placer les personnes formées dans un environnement immersif (lab), représentatif d'un vrai SI attaque.
Mis à jour le April 5, 2024
Pourquoi nous faire confiance ?
AMOSSYS a été créé en 2007 par des ingénieurs intervenant dans le domaine de la sécurité informatique. Gage de la confiance que ses clients peuvent lui accorder, de la qualité de ses prestations et de la compétence de ses collaborateurs, AMOSSYS dispose de labels délivrés par les plus hautes instances étatiques :
• certifié conforme aux exigences de l’Agence nationale de sécurité des systèmes d’information (ANSSI) pour nos activités d’audit (PASSI) par un organisme agréé par l’ANSSI (LSTI) depuis le 27/12/2013
• AMOSSYS est certifié pour l’ensemble des activités d’audit :
• audit de la sécurité de code source ;
• audit de configuration ;
• audit d’architecture ;
• tests d’intrusion ;
• audits organisationnels.
• depuis la publication officielle du RGS v2, AMOSSYS est inscrit, sans démarche supplémentaire, sur la liste des PASSI certifiés publiée sur le site de l’ANSSI
• inscrit en tant que certificateur depuis 01/2014 par l’Autorité de Régulation des Jeux En Ligne (ARJEL)
• accrédité par le COFRAC et agréé par l’ANSSI pour ses activités de Centre d’Évaluation de la Sécurité des Technologies de l’Information (CESTI)
Mis à jour le April 5, 2024
En complément
Cas d’usage de M&NTIS Platform
Les principaux cas d’usage de M&NTIS Platform, en fonction des typologies de clients, sont les suivants :
• SecOps
◦ Tester l’efficacité de processus de détection, d’investigation et de réaction, en termes de qualité des analyses, de délai et priorisation.
◦ Aider à la mise au point et validation de nouvelles signatures de détection
• Editeurs de produits de sécurité
◦ Tester l’efficacité de produits de supervision de sécurité / lutte informatique défensive
▪ Poste de travail / serveurs : EDR, antivirus, EPP
▪ Equipements d’infra : sondes réseau, NDR
▪ Composants centraux : SIEM, XDR
• Avant vente
◦ Plateforme pour des démos produits / prestations
◦ Plateforme pour analyse comparative de produits / prestations
• R&D en défense
◦ Génération de données et datasets pour entraîner et tester des moteurs d’analyse
• Formation
◦ Entraînement en défense (détection d’attaque, processus de qualification et d’investigation, forensic, etc.)
◦ Exercice de gestion de crise
Mis à jour le April 5, 2024