Les exercices de cybersécurité sont souvent utilisés pour former et évaluer les compétences des professionnels de la cybersécurité. Ces exercices offrent également une opportunité unique de générer des jeux de données contenant des attaques réalistes sur des systèmes non sensibles. Dans cet article, nous présentons une méthodologie pour étiqueter un jeu de données contenant à la fois des journaux système et réseau. Les étiquettes sont basées sur la matrice MITRE ATT&CK et sont générées automatiquement puis confirmées par un expert. Nous appliquons cette méthodologie au challenge CasinoLimit, un exercice de cybersécurité qui simule un réseau de machines vulnérables. Composé de deux sous-réseaux, 4 machines virtuelles et 7 positions d'attaque, ce défi a été joué par 113 équipes de différents niveaux de compétence, chacune sur sa propre infrastructure isolée. Cela permet d'analyser les différents comportements de chaque équipe face au même ensemble de vulnérabilités. Pour appliquer efficacement cette méthodologie sur une grande quantité de données, nous avons développé MANATEE, un outil qui facilite la visualisation et l'étiquetage des journaux. Nous fournissons également les jeux de données générés avec les étiquettes correspondantes, qui pourront être utilisés pour la classification des attaques, mais aussi pour des applications offensives.