Modes de mission
Avant le lancement d'une mission, vous choisissez l'un des deux modes. Le mode fixe toute la posture de l'agent : son agressivité, jusqu'où il exploite et combien d'impact il cherche à prouver.
Mode Auditeur
Orienté conformité et proportionné. L'agent valide les contrôles qui comptent, préfère la détection et la preuve à l'exploitation profonde, et s'arrête à une preuve de concept suffisante pour lever un constat (par exemple : une version plus un CVE connu plus une vérification sûre). Il évite la force brute bruyante, l'exploitation de masse et les déplacements latéraux agressifs sauf s'ils sont strictement nécessaires pour confirmer une défaillance de contrôle. Chaque vérification est rattachée à un objectif de contrôle — correctifs, exposition, authentification, chiffrement, moindre privilège.
Idéal pour : revues de conformité, audits de sécurité périodiques et situations où la sécurité de production et la proportionnalité priment.
Mode Attaquant
Simulation d'adversaire à profondeur maximale. L'agent se comporte comme un attaquant chevronné muni d'un mandat écrit et pousse jusqu'à ce que plus rien dans le périmètre ne subsiste. Même en partant d'une simple URL ou IP, il déroule tout le chemin — reconnaissance, énumération, exploitation, enchaînement et impact. Il tente chaque technique faisable dans le périmètre, teste en profondeur la logique métier, enchaîne les constats vers la prise de contrôle de compte, l'élévation de privilèges et les déplacements latéraux, et préfère prouver l'impact avec des preuves concrètes plutôt que de s'arrêter à une vulnérabilité « possible ».
Il ne cause jamais de dommage irréversible — pas d'effacement de données, pas de comportement de type rançongiciel, et pas de déni de service risquant la production sauf si le périmètre l'autorise explicitement.
Idéal pour : de vraies missions d'équipe rouge où vous voulez connaître le véritable pire scénario.
Choisir un mode
| Auditeur | Attaquant | |
|---|---|---|
| Profondeur | Preuve de concept minimale | Exploitation complète |
| Enchaînement | Limité | Fuite → prise de contrôle → élévation → pivot |
| Bruit | Faible, prudent | Élevé là où le périmètre l'autorise |
| Objectif | Confirmer les défaillances de contrôle | Prouver l'impact maximal dans le périmètre |
| Disponibilité | Essai gratuit et Pro | Pro uniquement |
Le mode Auditeur est disponible avec l'essai gratuit (un nombre limité d'audits) et avec Pro. Le mode Attaquant est une fonctionnalité Pro. Voir Offres et licence.
Chaque mode sélectionne aussi un ensemble par défaut de cas de mission, que vous pouvez ajuster avant le lancement.
Ensuite : le catalogue des cas de mission →