Failles de sécurité - Cyberpunk
Tout système a ses angles morts. Lancez le dé pour une faille de sécurité : un levier concret à exploiter, documenter ou signaler.
Générateur lié
Cette table partage son contenu avec un générateur dédié. Si vous préférez obtenir une seule entrée à la fois sans lancer de dés, ouvrez sa page.
Voir le générateurTable aléatoire
1d100| Dé | Entrée |
|---|---|
| 1 | La frontière entre l'infrastructure de surveillance et le réseau des appareils mobiles n'est pas hermétique. |
| 2 | Un défaut dans le processus de déconnexion des sessions inactives permet de modifier des configurations système sans laisser de trace sans trace. |
| 3 | Le module de journalisation du système expose une faille exploitable via un détournement de session non invalidée. |
| 4 | L'agent de mise à jour automatique expose une faille exploitable via une élévation de droits via un service mal configuré. |
| 5 | La frontière entre le réseau des postes de travail et le système de tickets d'assistance n'est pas hermétique. |
| 6 | Un défaut dans le journal d'audit des accès privilegiés permet d'exfiltrer des données sans déclencher les alertes sans trace. |
| 7 | La frontière entre la zone des services critiques et la plateforme de formation des nouveaux employés n'est pas hermétique. |
| 8 | Un défaut dans le journal d'audit des accès privilegiés permet de créer un compte avec des droits non standards sans trace. |
| 9 | Un défaut dans la gestion des comptes de service permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 10 | La frontière entre la zone administrative et la plateforme de formation des nouveaux employés n'est pas hermétique. |
| 11 | L'interface d'administration web expose une faille exploitable via un accès direct au bus de données interne. |
| 12 | Le protocole de synchronisation de fichiers expose une faille exploitable via une élévation de droits via un service mal configuré. |
| 13 | Le module d'authentification hérité expose une faille exploitable via un détournement de session non invalidée. |
| 14 | La frontière entre le réseau interne et l'environnement partenaire n'est pas hermétique. |
| 15 | Un défaut dans la validation des entrées de l'interface d'administration permet d'exfiltrer des données sans déclencher les alertes sans trace. |
| 16 | Le daemon de backup nocturne expose une faille exploitable via une injection dans le paramètre de recherche. |
| 17 | La frontière entre le système de gestion des identités et le réseau des appareils mobiles n'est pas hermétique. |
| 18 | Le daemon de backup nocturne expose une faille exploitable via une élévation de droits via un service mal configuré. |
| 19 | Un défaut dans la gestion des droits délégués permet de contourner l'authentification sur des services sensibles sans trace. |
| 20 | Un défaut dans la gestion des droits délégués permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 21 | L'API d'intégration non documentée expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 22 | Un défaut dans la validation des entrées de l'interface d'administration permet de créer un compte avec des droits non standards sans trace. |
| 23 | L'agent de mise à jour automatique expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 24 | Un défaut dans le journal d'audit des accès privilegiés permet de contourner l'authentification sur des services sensibles sans trace. |
| 25 | La frontière entre l'environnement de production et la zone de staging n'est pas hermétique. |
| 26 | Un défaut dans la gestion des comptes de service permet d'exfiltrer des données sans déclencher les alertes sans trace. |
| 27 | L'agent de mise à jour automatique expose une faille exploitable via un accès direct au bus de données interne. |
| 28 | La frontière entre la zone administrative et le système de gestion des fournisseurs n'est pas hermétique. |
| 29 | Un défaut dans la validation des entrées de l'interface d'administration permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 30 | La frontière entre le réseau des postes de travail et le réseau de démonstration n'est pas hermétique. |
| 31 | Un défaut dans le mécanisme de révocation des tokens permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 32 | La frontière entre le réseau interne et la zone de staging n'est pas hermétique. |
| 33 | Un défaut dans la séparation entre les environnements de test et de production permet de modifier des configurations système sans laisser de trace sans trace. |
| 34 | L'API d'intégration non documentée expose une faille exploitable via une requête malformée sur l'interface d'administration. |
| 35 | La frontière entre la zone des services critiques et le réseau des appareils mobiles n'est pas hermétique. |
| 36 | Un défaut dans la séparation entre les environnements de test et de production permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 37 | La frontière entre la zone administrative et le réseau des appareils mobiles n'est pas hermétique. |
| 38 | Le module de journalisation du système expose une faille exploitable via une requête malformée sur l'interface d'administration. |
| 39 | Le daemon de backup nocturne expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 40 | Un défaut dans la séparation entre les environnements de test et de production permet d'exfiltrer des données sans déclencher les alertes sans trace. |
| 41 | Le module de journalisation du système expose une faille exploitable via un accès direct au bus de données interne. |
| 42 | Le connecteur VPN de télétravail expose une faille exploitable via une requête malformée sur l'interface d'administration. |
| 43 | Le service de réinitialisation de mot de passe expose une faille exploitable via une requête malformée sur l'interface d'administration. |
| 44 | La frontière entre le système de gestion des identités et le système de gestion des fournisseurs n'est pas hermétique. |
| 45 | Le module de journalisation du système expose une faille exploitable via une élévation de droits via un service mal configuré. |
| 46 | La frontière entre la zone administrative et le système de tickets d'assistance n'est pas hermétique. |
| 47 | La frontière entre la zone des services critiques et le réseau de démonstration n'est pas hermétique. |
| 48 | Le connecteur VPN de télétravail expose une faille exploitable via un détournement de session non invalidée. |
| 49 | L'interface d'administration web expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 50 | Le protocole de synchronisation de fichiers expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 51 | Un défaut dans le journal d'audit des accès privilegiés permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 52 | L'agent de mise à jour automatique expose une faille exploitable via une injection dans le paramètre de recherche. |
| 53 | Le connecteur VPN de télétravail expose une faille exploitable via une injection dans le paramètre de recherche. |
| 54 | Le module d'authentification hérité expose une faille exploitable via une requête malformée sur l'interface d'administration. |
| 55 | La frontière entre le système de gestion des identités et l'environnement partenaire n'est pas hermétique. |
| 56 | La frontière entre le système de gestion des identités et l'interface de reporting destinée aux clients n'est pas hermétique. |
| 57 | La frontière entre le réseau des postes de travail et la plateforme de formation des nouveaux employés n'est pas hermétique. |
| 58 | La frontière entre le système de gestion des identités et la zone de staging n'est pas hermétique. |
| 59 | Le module de journalisation du système expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 60 | L'agent de mise à jour automatique expose une faille exploitable via une requête malformée sur l'interface d'administration. |
| 61 | La frontière entre l'environnement de production et l'environnement partenaire n'est pas hermétique. |
| 62 | La frontière entre le réseau interne et le réseau de démonstration n'est pas hermétique. |
| 63 | La frontière entre le segment des données sensibles et la plateforme de formation des nouveaux employés n'est pas hermétique. |
| 64 | L'interface d'administration web expose une faille exploitable via une élévation de droits via un service mal configuré. |
| 65 | Un défaut dans le processus de déconnexion des sessions inactives permet de créer un compte avec des droits non standards sans trace. |
| 66 | Un défaut dans la séparation entre les environnements de test et de production permet de contourner l'authentification sur des services sensibles sans trace. |
| 67 | Le service de réinitialisation de mot de passe expose une faille exploitable via une injection dans le paramètre de recherche. |
| 68 | La frontière entre l'environnement de production et le réseau des appareils mobiles n'est pas hermétique. |
| 69 | Un défaut dans la gestion des comptes de service permet de créer un compte avec des droits non standards sans trace. |
| 70 | La frontière entre le segment des données sensibles et le système de tickets d'assistance n'est pas hermétique. |
| 71 | Le protocole de synchronisation de fichiers expose une faille exploitable via un accès direct au bus de données interne. |
| 72 | Un défaut dans le mécanisme de révocation des tokens permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 73 | La frontière entre le réseau des postes de travail et le système de gestion des fournisseurs n'est pas hermétique. |
| 74 | L'API d'intégration non documentée expose une faille exploitable via une élévation de droits via un service mal configuré. |
| 75 | Le service de gestion des sessions expose une faille exploitable via un détournement de session non invalidée. |
| 76 | La frontière entre la zone des services critiques et la zone de staging n'est pas hermétique. |
| 77 | Un défaut dans le journal d'audit des accès privilegiés permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 78 | La frontière entre le segment des données sensibles et l'interface de reporting destinée aux clients n'est pas hermétique. |
| 79 | Le service de réinitialisation de mot de passe expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 80 | Un défaut dans le contrôle des accès aux ressources partagées permet de lire des communications chiffrées sans la clé déclarée sans trace. |
| 81 | Le connecteur VPN de télétravail expose une faille exploitable via une exploitation de la séquence de réinitialisation. |
| 82 | Le module d'authentification hérité expose une faille exploitable via une injection dans le paramètre de recherche. |
| 83 | La frontière entre le réseau interne et le système de tickets d'assistance n'est pas hermétique. |
| 84 | La frontière entre le réseau des postes de travail et l'environnement partenaire n'est pas hermétique. |
| 85 | La frontière entre le système de gestion des identités et le réseau de démonstration n'est pas hermétique. |
| 86 | La frontière entre l'infrastructure de surveillance et la zone de staging n'est pas hermétique. |
| 87 | Le protocole de synchronisation de fichiers expose une faille exploitable via une injection dans le paramètre de recherche. |
| 88 | La frontière entre le segment des données sensibles et le réseau des appareils mobiles n'est pas hermétique. |
| 89 | Un défaut dans la gestion des droits délégués permet de créer un compte avec des droits non standards sans trace. |
| 90 | La frontière entre l'infrastructure de surveillance et l'interface de reporting destinée aux clients n'est pas hermétique. |
| 91 | Un défaut dans la gestion des droits délégués permet de modifier des configurations système sans laisser de trace sans trace. |
| 92 | La frontière entre la zone des services critiques et le système de gestion des fournisseurs n'est pas hermétique. |
| 93 | Un défaut dans le contrôle des accès aux ressources partagées permet de contourner l'authentification sur des services sensibles sans trace. |
| 94 | L'interface d'administration web expose une faille exploitable via une injection dans le paramètre de recherche. |
| 95 | Le connecteur VPN de télétravail expose une faille exploitable via un accès direct au bus de données interne. |
| 96 | La frontière entre la zone des services critiques et le système de tickets d'assistance n'est pas hermétique. |
| 97 | Un défaut dans le contrôle des accès aux ressources partagées permet d'accéder à des ressources réservées aux administrateurs sans trace. |
| 98 | La frontière entre l'infrastructure de surveillance et le réseau de démonstration n'est pas hermétique. |
| 99 | La frontière entre la zone des services critiques et l'interface de reporting destinée aux clients n'est pas hermétique. |
| 100 | Un défaut dans la gestion des comptes de service permet de contourner l'authentification sur des services sensibles sans trace. |
Comment l'utiliser
Les résultats sont des amorces créatives : à lancer, garder, tordre, combiner ou écarter.