Aller au contenu principal

Catalogue des cas de mission

Quand vous construisez une mission, vous choisissez les cas de mission à couvrir. Chaque cas est une tranche de test bien définie, avec une profondeur typique. Le Principal utilise votre sélection pour concentrer les sous-agents sur ce qui compte pour cette cible.

Les cas sont organisés en huit domaines :

Légende de profondeur : Légère = rapide, non intrusive · Standard = profondeur normale · Profonde = approfondie, à impact plus élevé (pondérée vers le mode Attaquant).

Réseau

CasCe qu'il couvreProfondeur
Découverte d'hôtes LANCartographier hôtes actifs, ports ouverts et bannières de service sur le LAN autorisé.Légère
Balayage de vulnérabilités réseauServices obsolètes, configs faibles et CVE connus sur les hôtes autorisés.Standard
Périmètre externeIP et domaines exposés sur Internet : recon, TLS, mail, portails VPN, panneaux d'admin exposés.Standard
Pivots internesAprès un point d'ancrage : chemins de déplacement latéral, relations de confiance, hôtes de rebond.Profonde
Portails VPN / accès distantSSL-VPN, passerelles RDP et portails VDI : versions, failles d'auth, lacunes MFA.Standard
Sécurité e-mail et DNSSPF/DKIM/DMARC, transferts de zone et candidats à la prise de contrôle de sous-domaine.Légère
Posture TLS / cryptoChiffrements faibles, certificats expirés, HSTS et contenu mixte sur HTTPS dans le périmètre.Légère
Failles de segmentation / zero-trustVérifier s'il existe des chemins latéraux non autorisés entre VLAN et microsegments.Profonde
Recon IoT / OT légèreDécouvrir bannières ICS/IoT et services par défaut (non destructif).Légère

Web / API

CasCe qu'il couvreProfondeur
Application web (OWASP)Auth, injection, XSS, SSRF, contrôle d'accès et tests de logique métier.Standard
Évaluation API / GraphQLDécouverte de schéma, lacunes d'autorisation, affectation de masse, limites de débit, injection.Standard
App mobile / API backendLacunes d'épinglage de certificat, autorisation d'API, liens profonds, abus du backend.Profonde

Identité / AD

CasCe qu'il couvreProfondeur
Surface SMB / Active DirectoryPartages, sessions nulles, LDAP et exposition Kerberos/NTLM.Profonde
Hygiène des identifiants et secretsIdentifiants par défaut/faibles, secrets divulgués et schémas de réutilisation.Standard
Pulvérisation de mots de passe (autorisée)Pulvérisation lente et prudente, consciente des verrouillages, contre un annuaire autorisé uniquement.Profonde

Cloud

CasCe qu'il couvreProfondeur
Mauvaise configuration cloudBuckets publics, IAM trop permissif, SSRF de métadonnées, clés exposées.Standard
Conteneurs / KubernetesChemins d'évasion, RBAC, montages de secrets et tableaux de bord exposés.Profonde

Poste

CasCe qu'il couvreProfondeur
Élévation de privilèges LinuxMauvaises configs, SUID, sudo, noyaux, cron et évasions de conteneur.Profonde
Élévation de privilèges WindowsAbus de jetons, services, UAC et lacunes GPO.Profonde
CI/CD et chaîne d'approvisionnementSecrets de pipeline, risque de confusion de dépendances, intégrité des artefacts.Standard
Imprimantes et MFDChaînes SNMP, panneaux d'admin ouverts, travaux stockés et carnets d'adresses.Légère

Sans-fil

CasCe qu'il couvreProfondeur
Évaluation sans-filForce du chiffrement, points d'accès pirates, portails captifs, isolation des clients.Standard

Personnes / sensibilisation

CasCe qu'il couvreProfondeur
Résilience au hameçonnage (contrôlée)Campagne de sensibilisation contrôlée ou analyse de boîte/en-têtes — jamais de préjudice réel aux utilisateurs sans mandat.Légère

Exposition de données

CasCe qu'il couvreProfondeur
Chemins d'exposition de données sensiblesSauvegardes de PII/secrets accessibles, partages ouverts et canaux d'exfiltration.Profonde
Exposition de bases de donnéesRedis/Mongo/Postgres/MySQL/Elastic ouverts avec auth faible ou sans TLS.Standard
Exposition sauvegarde et restaurationSauvegardes, instantanés et partages NAS accessibles qui divulguent identifiants ou PII.Standard
Valeurs par défaut selon le mode

Le mode Auditeur présélectionne les cas légers et standards ; le mode Attaquant présélectionne tout, y compris les cas profonds. Vous pouvez toujours ajuster la sélection avant de lancer une mission.

Ensuite : pourquoi AgentRidge est « local d'abord » →