Aller au contenu principal

Le cycle de vie d'une mission

Chaque mission AgentRidge suit la même méthodologie rigoureuse. Le Principal l'exécute comme une boucle, pas comme une ligne droite — les nouvelles découvertes rouvrent les phases antérieures jusqu'à ce que plus rien dans le périmètre ne reste non testé.

Les phases

1 · Brief et mandat

L'opérateur renseigne la mission : nom du client, IP et/ou URL cible, hôte virtuel et plage LAN optionnels, notes de périmètre, cas de mission à couvrir et mode. Rien ne s'exécute avant la confirmation du mandat écrit.

2 · Reconnaissance

L'agent cartographie la surface d'attaque — hôtes actifs, ports ouverts, services en cours, points d'accès web et API, surfaces TLS et d'identité — en partant même d'une simple URL ou IP.

3 · Mémoire et pistes

AgentRidge réutilise ce qu'il a appris d'une cible lors des passages précédents : points d'accès connus, gestionnaires AJAX cachés, failles de contrôle d'accès suspectées, chemins d'admin, indices d'identifiants. La mémoire est un multiplicateur de force qui fixe les priorités ; elle ne remplace jamais un scan neuf, et chaque constat antérieur est revérifié en direct.

4 · Énumération

Les services et applications sont sondés pour de vraies faiblesses — authentification, injection, contrôle d'accès, falsification de requête côté serveur, gestion de fichiers, mauvaise configuration — y compris des tests approfondis de logique métier sur les boutiques et applications (falsification de panier et de prix, abus de coupons, rejeu de commandes, failles de référence directe à un objet).

5 · Exploitation / vérification

Confirmé par une preuve de concept en direct. En mode Auditeur, cela s'arrête à la preuve minimale nécessaire pour un constat ; en mode Attaquant, cela va jusqu'à l'exploitation complète. L'agent n'émet jamais de constat sur une simple correspondance de mot-clé — il lui faut une preuve concrète issue de cette session.

6 · Enchaînement et élévation

Les constats individuels sont enchaînés vers un impact maximal dans le périmètre : une fuite de données en prise de contrôle de compte, un point d'ancrage en élévation de privilèges, un hôte unique en pivot latéral — toujours dans le périmètre et le mode.

7 · Constats confirmés

Chaque problème prouvé est capturé sous forme de constat structuré : gravité, titre, hôte et points d'accès concernés, commandes exactes utilisées, preuve requête/réponse, impact métier, explication en langage clair et remédiation. Ces constats alimentent en temps réel la cartographie en direct et le registre des vulnérabilités.

8 · Rapport

Une fois chaque constat confirmé capturé, AgentRidge rédige le récit de la mission — de la reconnaissance au point d'ancrage jusqu'à l'impact — et produit un rapport PDF prêt pour le client.

Ce que « terminé » signifie

Le Principal ne clôt une mission que lorsque sa définition de fin est satisfaite : chaque piste du périmètre a été testée, chaque constat confirmé a été capturé avec preuve, et le rapport reflète le vrai travail de ce passage — pas un renvoi vers un ancien résultat. Si une technique est bloquée, l'agent consigne le blocage, change d'approche et continue de travailler le reste de la surface.

Raconté au fil de l'eau

Tout au long de l'exécution, l'agent raconte son raisonnement dans les vues Activité et mission : l'objectif de chaque action, l'outil choisi, la commande exacte, le résultat et comment il interprète ce résultat. La mission est auditable pendant qu'elle a lieu, pas seulement après.

Ensuite : les modes de mission →