Failles de sécurité - Cyberpunk
Tout système a ses angles morts. Lancez le dé pour une faille de sécurité : un levier concret à exploiter, documenter ou signaler.
Générateur lié
Cette table partage son contenu avec un générateur dédié. Si vous préférez obtenir une seule entrée à la fois sans lancer de dés, ouvrez sa page.
Voir le générateurTable aléatoire
1d100| Dé | Entrée |
|---|---|
| 1 | L'agent de mise à jour automatique accepte un compte technique laissé mal configuré sans broncher. |
| 2 | Le système de gestion des identités et la plateforme de formation des nouveaux employés partagent un même annuaire, et personne ne l'a jamais audité. |
| 3 | Une note interne mentionnait déjà la validation des entrées de l'interface d'administration, et rien n'a bougé depuis. |
| 4 | La zone administrative et l'espace partenaire partagent un même annuaire, et personne ne l'a jamais audité. |
| 5 | Un défaut dans le contrôle des accès aux ressources partagées permet de lire des communications chiffrées avec une clé périmée sans trace. |
| 6 | Le système de gestion des identités et le parc d'appareils mobiles partagent un même annuaire, et personne ne l'a jamais audité. |
| 7 | Rien n'empêche de modifier des configurations système critiques depuis l'espace partenaire. |
| 8 | Le service de réinitialisation de mot de passe expose une faille exploitable via un accès direct au bus de données interne. |
| 9 | Le daemon de sauvegarde nocturne accepte un accès direct au bus de données interne sans broncher. |
| 10 | La frontière entre la zone des services critiques et le portail des fournisseurs n'est pas hermétique. |
| 11 | Un défaut dans la gestion des droits délégués permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 12 | Une note interne mentionnait déjà le journal d'audit des accès privilégiés, et rien n'a bougé depuis. |
| 13 | Rien n'empêche de contourner l'authentification sur des services sensibles depuis la plateforme de formation des nouveaux employés. |
| 14 | Une note interne mentionnait déjà la gestion des comptes de service, et rien n'a bougé depuis. |
| 15 | Un défaut dans le processus de déconnexion des sessions inactives permet d'exfiltrer des données de grande taille sans trace. |
| 16 | L'API d'intégration non documentée expose une faille exploitable via un accès direct au bus de données interne. |
| 17 | La frontière entre la zone administrative et le portail des fournisseurs n'est pas hermétique. |
| 18 | Le daemon de sauvegarde nocturne expose une faille exploitable via un détournement de la séquence de réinitialisation. |
| 19 | La frontière entre la zone des services critiques et la vitrine de démonstration n'est pas hermétique. |
| 20 | Un défaut dans le journal d'audit des accès privilégiés permet d'exfiltrer des données de grande taille sans trace. |
| 21 | Le protocole de synchronisation de fichiers accepte un détournement de la séquence de réinitialisation sans broncher. |
| 22 | Un défaut dans la validation des entrées de l'interface d'administration permet de contourner l'authentification sur des services sensibles sans trace. |
| 23 | L'interface d'administration web expose une faille exploitable via un compte technique laissé mal configuré. |
| 24 | Rien n'empêche de lire des communications chiffrées avec une clé périmée depuis la vitrine de démonstration. |
| 25 | Rien n'empêche de lire des communications chiffrées avec une clé périmée depuis la zone de préproduction. |
| 26 | Le protocole de synchronisation de fichiers expose une faille exploitable via une requête malformée sur le formulaire d'administration. |
| 27 | Un défaut dans le processus de déconnexion des sessions inactives permet de lire des communications chiffrées avec une clé périmée sans trace. |
| 28 | Rien n'empêche d'exfiltrer des données de grande taille depuis la vitrine de démonstration. |
| 29 | Un défaut dans le contrôle des accès aux ressources partagées permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 30 | Le daemon de sauvegarde nocturne accepte un compte technique laissé mal configuré sans broncher. |
| 31 | Rien n'empêche de contourner l'authentification sur des services sensibles depuis la vitrine de démonstration. |
| 32 | Le protocole de synchronisation de fichiers accepte un détournement de session non invalidée sans broncher. |
| 33 | Rien n'empêche de modifier des configurations système critiques depuis le portail des fournisseurs. |
| 34 | Le réseau des postes de travail et le portail des fournisseurs partagent un même annuaire, et personne ne l'a jamais audité. |
| 35 | Rien n'empêche d'exfiltrer des données de grande taille depuis l'espace partenaire. |
| 36 | Un défaut dans le mécanisme de révocation des jetons permet de contourner l'authentification sur des services sensibles sans trace. |
| 37 | Le module de journalisation du système expose une faille exploitable via une injection dans le paramètre de recherche. |
| 38 | Le réseau interne et l'interface de rapports destinée aux clients partagent un même annuaire, et personne ne l'a jamais audité. |
| 39 | Le service de réinitialisation de mot de passe accepte un détournement de la séquence de réinitialisation sans broncher. |
| 40 | Une note interne mentionnait déjà la gestion des droits délégués, et rien n'a bougé depuis. |
| 41 | L'environnement de production et le portail de tickets d'assistance partagent un même annuaire, et personne ne l'a jamais audité. |
| 42 | Le module d'authentification hérité accepte une injection dans le paramètre de recherche sans broncher. |
| 43 | Rien n'empêche de créer un compte avec des droits non standards depuis l'espace partenaire. |
| 44 | Le module d'authentification hérité expose une faille exploitable via une injection dans le paramètre de recherche. |
| 45 | Le réseau des postes de travail et l'interface de rapports destinée aux clients partagent un même annuaire, et personne ne l'a jamais audité. |
| 46 | La frontière entre l'infrastructure de surveillance et la zone de préproduction n'est pas hermétique. |
| 47 | Le protocole de synchronisation de fichiers expose une faille exploitable via un détournement de la séquence de réinitialisation. |
| 48 | La frontière entre l'environnement de production et la vitrine de démonstration n'est pas hermétique. |
| 49 | Un défaut dans la gestion des droits délégués permet de lire des communications chiffrées avec une clé périmée sans trace. |
| 50 | Un défaut dans la gestion des comptes de service permet de lire des communications chiffrées avec une clé périmée sans trace. |
| 51 | Le segment des données sensibles et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité. |
| 52 | Le réseau interne et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité. |
| 53 | Rien n'empêche de modifier des configurations système critiques depuis la plateforme de formation des nouveaux employés. |
| 54 | Rien n'empêche de créer un compte avec des droits non standards depuis la plateforme de formation des nouveaux employés. |
| 55 | L'infrastructure de surveillance et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité. |
| 56 | Rien n'empêche de créer un compte avec des droits non standards depuis le portail de tickets d'assistance. |
| 57 | L'infrastructure de surveillance et le portail de tickets d'assistance partagent un même annuaire, et personne ne l'a jamais audité. |
| 58 | Le service de gestion des sessions accepte un détournement de la séquence de réinitialisation sans broncher. |
| 59 | Un défaut dans le processus de déconnexion des sessions inactives permet de créer un compte avec des droits non standards sans trace. |
| 60 | Le système de gestion des identités et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité. |
| 61 | Un défaut dans la validation des entrées de l'interface d'administration permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 62 | Un défaut dans la séparation entre les environnements de test et de production permet de contourner l'authentification sur des services sensibles sans trace. |
| 63 | Un défaut dans le processus de déconnexion des sessions inactives permet de modifier des configurations système critiques sans trace. |
| 64 | Un défaut dans la séparation entre les environnements de test et de production permet d'exfiltrer des données de grande taille sans trace. |
| 65 | Rien n'empêche de modifier des configurations système critiques depuis le portail de tickets d'assistance. |
| 66 | Le connecteur VPN de télétravail accepte un détournement de la séquence de réinitialisation sans broncher. |
| 67 | La frontière entre l'infrastructure de surveillance et la plateforme de formation des nouveaux employés n'est pas hermétique. |
| 68 | Un défaut dans la validation des entrées de l'interface d'administration permet de modifier des configurations système critiques sans trace. |
| 69 | La frontière entre le segment des données sensibles et la plateforme de formation des nouveaux employés n'est pas hermétique. |
| 70 | La frontière entre le système de gestion des identités et la zone de préproduction n'est pas hermétique. |
| 71 | Le protocole de synchronisation de fichiers accepte un accès direct au bus de données interne sans broncher. |
| 72 | Un défaut dans le contrôle des accès aux ressources partagées permet de modifier des configurations système critiques sans trace. |
| 73 | L'API d'intégration non documentée expose une faille exploitable via un détournement de session non invalidée. |
| 74 | La zone administrative et le portail de tickets d'assistance partagent un même annuaire, et personne ne l'a jamais audité. |
| 75 | Le service de réinitialisation de mot de passe accepte une requête malformée sur le formulaire d'administration sans broncher. |
| 76 | Rien n'empêche de créer un compte avec des droits non standards depuis la zone de préproduction. |
| 77 | Le réseau interne et le portail des fournisseurs partagent un même annuaire, et personne ne l'a jamais audité. |
| 78 | Le réseau des postes de travail et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité. |
| 79 | Le module d'authentification hérité expose une faille exploitable via un compte technique laissé mal configuré. |
| 80 | L'infrastructure de surveillance et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité. |
| 81 | Le réseau des postes de travail et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité. |
| 82 | Rien n'empêche d'exfiltrer des données de grande taille depuis la zone de préproduction. |
| 83 | La frontière entre le réseau interne et l'interface de rapports destinée aux clients n'est pas hermétique. |
| 84 | La zone des services critiques et la plateforme de formation des nouveaux employés partagent un même annuaire, et personne ne l'a jamais audité. |
| 85 | Un défaut dans le contrôle des accès aux ressources partagées permet de créer un compte avec des droits non standards sans trace. |
| 86 | La frontière entre la zone administrative et le parc d'appareils mobiles n'est pas hermétique. |
| 87 | Un défaut dans la séparation entre les environnements de test et de production permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 88 | L'infrastructure de surveillance et la plateforme de formation des nouveaux employés partagent un même annuaire, et personne ne l'a jamais audité. |
| 89 | L'environnement de production et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité. |
| 90 | La zone administrative et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité. |
| 91 | La frontière entre l'infrastructure de surveillance et le portail de tickets d'assistance n'est pas hermétique. |
| 92 | La frontière entre l'infrastructure de surveillance et le portail des fournisseurs n'est pas hermétique. |
| 93 | Un défaut dans la validation des entrées de l'interface d'administration permet d'exfiltrer des données de grande taille sans trace. |
| 94 | Un défaut dans la gestion des comptes de service permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 95 | La frontière entre le système de gestion des identités et la vitrine de démonstration n'est pas hermétique. |
| 96 | La frontière entre l'infrastructure de surveillance et l'interface de rapports destinée aux clients n'est pas hermétique. |
| 97 | L'environnement de production et le parc d'appareils mobiles partagent un même annuaire, et personne ne l'a jamais audité. |
| 98 | La frontière entre le réseau interne et l'espace partenaire n'est pas hermétique. |
| 99 | La zone administrative et le portail des fournisseurs partagent un même annuaire, et personne ne l'a jamais audité. |
| 100 | L'API d'intégration non documentée expose une faille exploitable via un détournement de la séquence de réinitialisation. |
Comment l'utiliser
Les résultats sont des amorces créatives : à lancer, garder, tordre, combiner ou écarter.