Catalogue des cas de mission
Quand vous construisez une mission, vous choisissez les cas de mission à couvrir. Chaque cas est une tranche de test bien définie, avec une profondeur typique. Le Principal utilise votre sélection pour concentrer les sous-agents sur ce qui compte pour cette cible.
Les cas sont organisés en huit domaines :
Légende de profondeur : Légère = rapide, non intrusive · Standard = profondeur normale · Profonde = approfondie, à impact plus élevé (pondérée vers le mode Attaquant).
Réseau
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Découverte d'hôtes LAN | Cartographier hôtes actifs, ports ouverts et bannières de service sur le LAN autorisé. | Légère |
| Balayage de vulnérabilités réseau | Services obsolètes, configs faibles et CVE connus sur les hôtes autorisés. | Standard |
| Périmètre externe | IP et domaines exposés sur Internet : recon, TLS, mail, portails VPN, panneaux d'admin exposés. | Standard |
| Pivots internes | Après un point d'ancrage : chemins de déplacement latéral, relations de confiance, hôtes de rebond. | Profonde |
| Portails VPN / accès distant | SSL-VPN, passerelles RDP et portails VDI : versions, failles d'auth, lacunes MFA. | Standard |
| Sécurité e-mail et DNS | SPF/DKIM/DMARC, transferts de zone et candidats à la prise de contrôle de sous-domaine. | Légère |
| Posture TLS / crypto | Chiffrements faibles, certificats expirés, HSTS et contenu mixte sur HTTPS dans le périmètre. | Légère |
| Failles de segmentation / zero-trust | Vérifier s'il existe des chemins latéraux non autorisés entre VLAN et microsegments. | Profonde |
| Recon IoT / OT légère | Découvrir bannières ICS/IoT et services par défaut (non destructif). | Légère |
Web / API
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Application web (OWASP) | Auth, injection, XSS, SSRF, contrôle d'accès et tests de logique métier. | Standard |
| Évaluation API / GraphQL | Découverte de schéma, lacunes d'autorisation, affectation de masse, limites de débit, injection. | Standard |
| App mobile / API backend | Lacunes d'épinglage de certificat, autorisation d'API, liens profonds, abus du backend. | Profonde |
Identité / AD
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Surface SMB / Active Directory | Partages, sessions nulles, LDAP et exposition Kerberos/NTLM. | Profonde |
| Hygiène des identifiants et secrets | Identifiants par défaut/faibles, secrets divulgués et schémas de réutilisation. | Standard |
| Pulvérisation de mots de passe (autorisée) | Pulvérisation lente et prudente, consciente des verrouillages, contre un annuaire autorisé uniquement. | Profonde |
Cloud
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Mauvaise configuration cloud | Buckets publics, IAM trop permissif, SSRF de métadonnées, clés exposées. | Standard |
| Conteneurs / Kubernetes | Chemins d'évasion, RBAC, montages de secrets et tableaux de bord exposés. | Profonde |
Poste
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Élévation de privilèges Linux | Mauvaises configs, SUID, sudo, noyaux, cron et évasions de conteneur. | Profonde |
| Élévation de privilèges Windows | Abus de jetons, services, UAC et lacunes GPO. | Profonde |
| CI/CD et chaîne d'approvisionnement | Secrets de pipeline, risque de confusion de dépendances, intégrité des artefacts. | Standard |
| Imprimantes et MFD | Chaînes SNMP, panneaux d'admin ouverts, travaux stockés et carnets d'adresses. | Légère |
Sans-fil
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Évaluation sans-fil | Force du chiffrement, points d'accès pirates, portails captifs, isolation des clients. | Standard |
Personnes / sensibilisation
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Résilience au hameçonnage (contrôlée) | Campagne de sensibilisation contrôlée ou analyse de boîte/en-têtes — jamais de préjudice réel aux utilisateurs sans mandat. | Légère |
Exposition de données
| Cas | Ce qu'il couvre | Profondeur |
|---|---|---|
| Chemins d'exposition de données sensibles | Sauvegardes de PII/secrets accessibles, partages ouverts et canaux d'exfiltration. | Profonde |
| Exposition de bases de données | Redis/Mongo/Postgres/MySQL/Elastic ouverts avec auth faible ou sans TLS. | Standard |
| Exposition sauvegarde et restauration | Sauvegardes, instantanés et partages NAS accessibles qui divulguent identifiants ou PII. | Standard |
Valeurs par défaut selon le mode
Le mode Auditeur présélectionne les cas légers et standards ; le mode Attaquant présélectionne tout, y compris les cas profonds. Vous pouvez toujours ajuster la sélection avant de lancer une mission.