Aller au contenu principal
Failles de sécurité Cyberpunk

Failles de sécurité - Cyberpunk

Tout système a ses angles morts. Lancez le dé pour une faille de sécurité : un levier concret à exploiter, documenter ou signaler.

Format de dés

Cette table partage son contenu avec un générateur dédié. Si vous préférez obtenir une seule entrée à la fois sans lancer de dés, ouvrez sa page.

Voir le générateur

Table aléatoire

1d100
Entrée
1 L'agent de mise à jour automatique accepte un compte technique laissé mal configuré sans broncher.
2 Le système de gestion des identités et la plateforme de formation des nouveaux employés partagent un même annuaire, et personne ne l'a jamais audité.
3 Une note interne mentionnait déjà la validation des entrées de l'interface d'administration, et rien n'a bougé depuis.
4 La zone administrative et l'espace partenaire partagent un même annuaire, et personne ne l'a jamais audité.
5 Un défaut dans le contrôle des accès aux ressources partagées permet de lire des communications chiffrées avec une clé périmée sans trace.
6 Le système de gestion des identités et le parc d'appareils mobiles partagent un même annuaire, et personne ne l'a jamais audité.
7 Rien n'empêche de modifier des configurations système critiques depuis l'espace partenaire.
8 Le service de réinitialisation de mot de passe expose une faille exploitable via un accès direct au bus de données interne.
9 Le daemon de sauvegarde nocturne accepte un accès direct au bus de données interne sans broncher.
10 La frontière entre la zone des services critiques et le portail des fournisseurs n'est pas hermétique.
11 Un défaut dans la gestion des droits délégués permet d'accéder à des ressources réservées aux administrateurs sans trace.
12 Une note interne mentionnait déjà le journal d'audit des accès privilégiés, et rien n'a bougé depuis.
13 Rien n'empêche de contourner l'authentification sur des services sensibles depuis la plateforme de formation des nouveaux employés.
14 Une note interne mentionnait déjà la gestion des comptes de service, et rien n'a bougé depuis.
15 Un défaut dans le processus de déconnexion des sessions inactives permet d'exfiltrer des données de grande taille sans trace.
16 L'API d'intégration non documentée expose une faille exploitable via un accès direct au bus de données interne.
17 La frontière entre la zone administrative et le portail des fournisseurs n'est pas hermétique.
18 Le daemon de sauvegarde nocturne expose une faille exploitable via un détournement de la séquence de réinitialisation.
19 La frontière entre la zone des services critiques et la vitrine de démonstration n'est pas hermétique.
20 Un défaut dans le journal d'audit des accès privilégiés permet d'exfiltrer des données de grande taille sans trace.
21 Le protocole de synchronisation de fichiers accepte un détournement de la séquence de réinitialisation sans broncher.
22 Un défaut dans la validation des entrées de l'interface d'administration permet de contourner l'authentification sur des services sensibles sans trace.
23 L'interface d'administration web expose une faille exploitable via un compte technique laissé mal configuré.
24 Rien n'empêche de lire des communications chiffrées avec une clé périmée depuis la vitrine de démonstration.
25 Rien n'empêche de lire des communications chiffrées avec une clé périmée depuis la zone de préproduction.
26 Le protocole de synchronisation de fichiers expose une faille exploitable via une requête malformée sur le formulaire d'administration.
27 Un défaut dans le processus de déconnexion des sessions inactives permet de lire des communications chiffrées avec une clé périmée sans trace.
28 Rien n'empêche d'exfiltrer des données de grande taille depuis la vitrine de démonstration.
29 Un défaut dans le contrôle des accès aux ressources partagées permet d'accéder à des ressources réservées aux administrateurs sans trace.
30 Le daemon de sauvegarde nocturne accepte un compte technique laissé mal configuré sans broncher.
31 Rien n'empêche de contourner l'authentification sur des services sensibles depuis la vitrine de démonstration.
32 Le protocole de synchronisation de fichiers accepte un détournement de session non invalidée sans broncher.
33 Rien n'empêche de modifier des configurations système critiques depuis le portail des fournisseurs.
34 Le réseau des postes de travail et le portail des fournisseurs partagent un même annuaire, et personne ne l'a jamais audité.
35 Rien n'empêche d'exfiltrer des données de grande taille depuis l'espace partenaire.
36 Un défaut dans le mécanisme de révocation des jetons permet de contourner l'authentification sur des services sensibles sans trace.
37 Le module de journalisation du système expose une faille exploitable via une injection dans le paramètre de recherche.
38 Le réseau interne et l'interface de rapports destinée aux clients partagent un même annuaire, et personne ne l'a jamais audité.
39 Le service de réinitialisation de mot de passe accepte un détournement de la séquence de réinitialisation sans broncher.
40 Une note interne mentionnait déjà la gestion des droits délégués, et rien n'a bougé depuis.
41 L'environnement de production et le portail de tickets d'assistance partagent un même annuaire, et personne ne l'a jamais audité.
42 Le module d'authentification hérité accepte une injection dans le paramètre de recherche sans broncher.
43 Rien n'empêche de créer un compte avec des droits non standards depuis l'espace partenaire.
44 Le module d'authentification hérité expose une faille exploitable via une injection dans le paramètre de recherche.
45 Le réseau des postes de travail et l'interface de rapports destinée aux clients partagent un même annuaire, et personne ne l'a jamais audité.
46 La frontière entre l'infrastructure de surveillance et la zone de préproduction n'est pas hermétique.
47 Le protocole de synchronisation de fichiers expose une faille exploitable via un détournement de la séquence de réinitialisation.
48 La frontière entre l'environnement de production et la vitrine de démonstration n'est pas hermétique.
49 Un défaut dans la gestion des droits délégués permet de lire des communications chiffrées avec une clé périmée sans trace.
50 Un défaut dans la gestion des comptes de service permet de lire des communications chiffrées avec une clé périmée sans trace.
51 Le segment des données sensibles et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité.
52 Le réseau interne et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité.
53 Rien n'empêche de modifier des configurations système critiques depuis la plateforme de formation des nouveaux employés.
54 Rien n'empêche de créer un compte avec des droits non standards depuis la plateforme de formation des nouveaux employés.
55 L'infrastructure de surveillance et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité.
56 Rien n'empêche de créer un compte avec des droits non standards depuis le portail de tickets d'assistance.
57 L'infrastructure de surveillance et le portail de tickets d'assistance partagent un même annuaire, et personne ne l'a jamais audité.
58 Le service de gestion des sessions accepte un détournement de la séquence de réinitialisation sans broncher.
59 Un défaut dans le processus de déconnexion des sessions inactives permet de créer un compte avec des droits non standards sans trace.
60 Le système de gestion des identités et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité.
61 Un défaut dans la validation des entrées de l'interface d'administration permet d'accéder à des ressources réservées aux administrateurs sans trace.
62 Un défaut dans la séparation entre les environnements de test et de production permet de contourner l'authentification sur des services sensibles sans trace.
63 Un défaut dans le processus de déconnexion des sessions inactives permet de modifier des configurations système critiques sans trace.
64 Un défaut dans la séparation entre les environnements de test et de production permet d'exfiltrer des données de grande taille sans trace.
65 Rien n'empêche de modifier des configurations système critiques depuis le portail de tickets d'assistance.
66 Le connecteur VPN de télétravail accepte un détournement de la séquence de réinitialisation sans broncher.
67 La frontière entre l'infrastructure de surveillance et la plateforme de formation des nouveaux employés n'est pas hermétique.
68 Un défaut dans la validation des entrées de l'interface d'administration permet de modifier des configurations système critiques sans trace.
69 La frontière entre le segment des données sensibles et la plateforme de formation des nouveaux employés n'est pas hermétique.
70 La frontière entre le système de gestion des identités et la zone de préproduction n'est pas hermétique.
71 Le protocole de synchronisation de fichiers accepte un accès direct au bus de données interne sans broncher.
72 Un défaut dans le contrôle des accès aux ressources partagées permet de modifier des configurations système critiques sans trace.
73 L'API d'intégration non documentée expose une faille exploitable via un détournement de session non invalidée.
74 La zone administrative et le portail de tickets d'assistance partagent un même annuaire, et personne ne l'a jamais audité.
75 Le service de réinitialisation de mot de passe accepte une requête malformée sur le formulaire d'administration sans broncher.
76 Rien n'empêche de créer un compte avec des droits non standards depuis la zone de préproduction.
77 Le réseau interne et le portail des fournisseurs partagent un même annuaire, et personne ne l'a jamais audité.
78 Le réseau des postes de travail et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité.
79 Le module d'authentification hérité expose une faille exploitable via un compte technique laissé mal configuré.
80 L'infrastructure de surveillance et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité.
81 Le réseau des postes de travail et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité.
82 Rien n'empêche d'exfiltrer des données de grande taille depuis la zone de préproduction.
83 La frontière entre le réseau interne et l'interface de rapports destinée aux clients n'est pas hermétique.
84 La zone des services critiques et la plateforme de formation des nouveaux employés partagent un même annuaire, et personne ne l'a jamais audité.
85 Un défaut dans le contrôle des accès aux ressources partagées permet de créer un compte avec des droits non standards sans trace.
86 La frontière entre la zone administrative et le parc d'appareils mobiles n'est pas hermétique.
87 Un défaut dans la séparation entre les environnements de test et de production permet d'accéder à des ressources réservées aux administrateurs sans trace.
88 L'infrastructure de surveillance et la plateforme de formation des nouveaux employés partagent un même annuaire, et personne ne l'a jamais audité.
89 L'environnement de production et la vitrine de démonstration partagent un même annuaire, et personne ne l'a jamais audité.
90 La zone administrative et la zone de préproduction partagent un même annuaire, et personne ne l'a jamais audité.
91 La frontière entre l'infrastructure de surveillance et le portail de tickets d'assistance n'est pas hermétique.
92 La frontière entre l'infrastructure de surveillance et le portail des fournisseurs n'est pas hermétique.
93 Un défaut dans la validation des entrées de l'interface d'administration permet d'exfiltrer des données de grande taille sans trace.
94 Un défaut dans la gestion des comptes de service permet d'accéder à des ressources réservées aux administrateurs sans trace.
95 La frontière entre le système de gestion des identités et la vitrine de démonstration n'est pas hermétique.
96 La frontière entre l'infrastructure de surveillance et l'interface de rapports destinée aux clients n'est pas hermétique.
97 L'environnement de production et le parc d'appareils mobiles partagent un même annuaire, et personne ne l'a jamais audité.
98 La frontière entre le réseau interne et l'espace partenaire n'est pas hermétique.
99 La zone administrative et le portail des fournisseurs partagent un même annuaire, et personne ne l'a jamais audité.
100 L'API d'intégration non documentée expose une faille exploitable via un détournement de la séquence de réinitialisation.

Comment l'utiliser

Les résultats sont des amorces créatives : à lancer, garder, tordre, combiner ou écarter.

Autres tons

Questions fréquentes

Que contient la table Failles de sécurité - Cyberpunk ?
Un bassin d'amorces de jeu de rôle pour le ton « Cyberpunk ». Chaque résultat est un détail concret à garder, tordre, combiner ou écarter pendant la préparation ou en pleine partie.
Quels formats de dés sont disponibles ?
1d6, 1d8, 1d10, 1d12, 1d20, 2d6 et 1d100. Choisissez un format : la table se réorganise et le tirage se fait dans votre navigateur. Vous pouvez aussi lancer de vrais dés grâce au tableau affiché.
Faut-il garder le résultat obtenu ?
Non. Un résultat est une étincelle créative, pas une vérité de jeu. Gardez-le, transformez-le, combinez-le ou relancez.