Aller au contenu principal

Usage autorisé

AgentRidge est un outil professionnel pour les tests d'intrusion autorisés. Il est conçu pour être utilisé sur des systèmes que vous possédez ou que vous êtes explicitement autorisé par écrit à tester — et il l'impose au lancement.

L'exigence de mandat

Chaque mission exige que vous confirmiez que le test d'intrusion est autorisé pour la cible avant de pouvoir démarrer. Ce n'est pas une formalité que l'application vous laisse ignorer — la confirmation est imposée par l'application elle-même. Sans elle, la mission ne se lancera pas.

Vos responsabilités

  • Obtenez une autorisation écrite. Ayez un mandat signé, une lettre de mission ou une autorisation équivalente pour chaque cible avant de la tester.
  • Restez dans le périmètre. Ne testez que les hôtes, URL et plages réseau couverts par votre autorisation. Restez à l'écart des systèmes et segments réseau sans rapport.
  • Respectez la loi. L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions. Vous êtes responsable du respect de toutes les lois et de tous les contrats applicables.
  • Coordonnez-vous. Pour les systèmes de production, convenez à l'avance du calendrier, des règles d'engagement et des points de contact avec le propriétaire du système.

Garde-fous intégrés

Au sein d'une mission autorisée, AgentRidge est conçu pour être un outil contrôlé :

  • Aucun dommage irréversible. Il évite les actions destructrices — effacement de données, comportement de type rançongiciel et déni de service risquant la production — sauf si le périmètre l'autorise explicitement.
  • Conscient du périmètre. Il travaille les cibles déclarées et ne s'égare pas vers des systèmes sans rapport.
  • Proportionné en mode Auditeur. Le mode Auditeur reste non destructif et s'arrête à la preuve minimale nécessaire pour un constat.

En savoir plus sur la façon dont les agents restent contrôlés dans Autonomie et débridage des agents.

Utilisez de manière responsable

Exécuter AgentRidge contre des systèmes que vous n'êtes pas autorisé à tester peut être illégal et constitue un mauvais usage du produit. L'autorisation est votre responsabilité.

Traitement des données

Les données de mission — cibles, constats, preuves et rapports — sont stockées localement sur votre machine (voir Emplacements des données) et ne sont pas envoyées au cloud. Gérez les rapports et preuves que vous produisez conformément à votre accord avec le client. Voir Conception « local d'abord ».