Traces d'intrusion - Cyberpunk
Quelqu'un est passé par là. Lancez le dé pour une trace d'intrusion : un artefact concret à analyser, suivre ou écarter.
Générateur lié
Cette table partage son contenu avec un générateur dédié. Si vous préférez obtenir une seule entrée à la fois sans lancer de dés, ouvrez sa page.
Voir le générateurTable aléatoire
1d100| Dé | Entrée |
|---|---|
| 1 | Tout, dans une série d'accès en dehors des heures de travail, désigne une opération menée par quelqu'un connaissant l'architecture interne. |
| 2 | Tout, dans des connexions répétées depuis la même plage d'adresses, désigne une opération qui a pris plusieurs semaines. |
| 3 | Le système conserve des checksums modifiés sur des fichiers critiques, signe d'une intrusion méthodique et planifiée à l'avance. |
| 4 | Un proxy transparent installé sur le réseau traîne dans le système sans propriétaire identifié. |
| 5 | Une intrusion par injection SQL explique des checksums modifiés sur des fichiers critiques mieux que toute autre hypothèse. |
| 6 | Un hameçonnage ciblé contre un administrateur explique une série d'accès en dehors des heures de travail mieux que toute autre hypothèse. |
| 7 | Le système conserve un motif de requêtes reconnaissable d'un profil précédent, signe d'une intrusion méthodique et planifiée à l'avance. |
| 8 | Le système conserve des erreurs d'authentification regroupées sur une courte période, signe d'une intrusion méthodique et planifiée à l'avance. |
| 9 | Un script de collecte de données traîne dans le système sans propriétaire identifié. |
| 10 | Une intrusion par injection SQL explique des fragments de code obfusqué dans la mémoire cache mieux que toute autre hypothèse. |
| 11 | Le système conserve des fragments de code obfusqué dans la mémoire cache, signe d'une intrusion exécutée en moins de quarante minutes. |
| 12 | Une attaque de l'homme du milieu sur le réseau interne explique des fragments de code obfusqué dans la mémoire cache mieux que toute autre hypothèse. |
| 13 | Longtemps après, une tâche planifiée non déclarée figure encore dans l'inventaire des anomalies. |
| 14 | Un hameçonnage ciblé contre un administrateur explique des erreurs d'authentification regroupées sur une courte période mieux que toute autre hypothèse. |
| 15 | Longtemps après, un proxy transparent installé sur le réseau figure encore dans l'inventaire des anomalies. |
| 16 | Longtemps après, une liste de comptes avec mots de passe en clair figure encore dans l'inventaire des anomalies. |
| 17 | Tout, dans des segments de mémoire effacés de façon non standard, désigne une opération méthodique et planifiée à l'avance. |
| 18 | Un détournement de jeton d'authentification a laissé un proxy transparent installé sur le réseau comme trace caractéristique. |
| 19 | Un rootkit actif depuis plusieurs semaines traîne dans le système sans propriétaire identifié. |
| 20 | Le système conserve une série d'accès en dehors des heures de travail, signe d'une intrusion menée par quelqu'un connaissant l'architecture interne. |
| 21 | L'audit remonte jusqu'à des erreurs d'authentification regroupées sur une courte période et s'arrête là. |
| 22 | L'audit remonte jusqu'à des connexions répétées depuis la même plage d'adresses et s'arrête là. |
| 23 | L'audit remonte jusqu'à des fragments de code obfusqué dans la mémoire cache et s'arrête là. |
| 24 | Un détournement de jeton d'authentification a laissé un certificat auto-signé sur le serveur principal comme trace caractéristique. |
| 25 | Tout, dans des fragments de code obfusqué dans la mémoire cache, désigne une opération opportuniste mais efficace. |
| 26 | Une exploitation de session ouverte explique des checksums modifiés sur des fichiers critiques mieux que toute autre hypothèse. |
| 27 | Une exploitation de session ouverte explique un motif de requêtes reconnaissable d'un profil précédent mieux que toute autre hypothèse. |
| 28 | Un détournement de jeton d'authentification a laissé un script de collecte de données comme trace caractéristique. |
| 29 | L'audit remonte jusqu'à une série d'accès en dehors des heures de travail et s'arrête là. |
| 30 | Tout, dans des checksums modifiés sur des fichiers critiques, désigne une opération menée par quelqu'un connaissant l'architecture interne. |
| 31 | L'audit remonte jusqu'à des checksums modifiés sur des fichiers critiques et s'arrête là. |
| 32 | Tout, dans des segments de mémoire effacés de façon non standard, désigne une opération menée par quelqu'un connaissant l'architecture interne. |
| 33 | Longtemps après, un certificat auto-signé sur le serveur principal figure encore dans l'inventaire des anomalies. |
| 34 | Un hameçonnage ciblé contre un administrateur a laissé un script de collecte de données comme trace caractéristique. |
| 35 | Une escalade de privilèges via un service mal configuré a laissé un proxy transparent installé sur le réseau comme trace caractéristique. |
| 36 | Tout, dans des fragments de code obfusqué dans la mémoire cache, désigne une opération méthodique et planifiée à l'avance. |
| 37 | Une liste de comptes avec mots de passe en clair traîne dans le système sans propriétaire identifié. |
| 38 | Un pivotement via un poste de travail compromis a laissé une copie des clés de session comme trace caractéristique. |
| 39 | Le système conserve des entrées de registre modifiées sans log correspondant, signe d'une intrusion méthodique et planifiée à l'avance. |
| 40 | Longtemps après, une copie des clés de session figure encore dans l'inventaire des anomalies. |
| 41 | Une entrée DNS redirigée vers un serveur externe traîne dans le système sans propriétaire identifié. |
| 42 | Un accès physique suivi d'une extraction de la mémoire explique des fragments de code obfusqué dans la mémoire cache mieux que toute autre hypothèse. |
| 43 | Un hameçonnage ciblé contre un administrateur explique des fragments de code obfusqué dans la mémoire cache mieux que toute autre hypothèse. |
| 44 | Tout, dans un motif de requêtes reconnaissable d'un profil précédent, désigne une opération qui a pris plusieurs semaines. |
| 45 | Une escalade de privilèges via un service mal configuré explique des connexions répétées depuis la même plage d'adresses mieux que toute autre hypothèse. |
| 46 | Une copie des clés de session traîne dans le système sans propriétaire identifié. |
| 47 | Un accès physique suivi d'une extraction de la mémoire explique une série d'accès en dehors des heures de travail mieux que toute autre hypothèse. |
| 48 | Longtemps après, un rootkit actif depuis plusieurs semaines figure encore dans l'inventaire des anomalies. |
| 49 | Un pivotement via un poste de travail compromis a laissé un proxy transparent installé sur le réseau comme trace caractéristique. |
| 50 | Le système conserve des connexions répétées depuis la même plage d'adresses, signe d'une intrusion méthodique et planifiée à l'avance. |
| 51 | Tout, dans une série d'accès en dehors des heures de travail, désigne une opération méthodique et planifiée à l'avance. |
| 52 | Une exploitation de session ouverte explique des erreurs d'authentification regroupées sur une courte période mieux que toute autre hypothèse. |
| 53 | Tout, dans des erreurs d'authentification regroupées sur une courte période, désigne une opération menée par quelqu'un connaissant l'architecture interne. |
| 54 | Un accès physique suivi d'une extraction de la mémoire explique un motif de requêtes reconnaissable d'un profil précédent mieux que toute autre hypothèse. |
| 55 | Le système conserve des checksums modifiés sur des fichiers critiques, signe d'une intrusion opportuniste mais efficace. |
| 56 | Une porte dérobée persistante traîne dans le système sans propriétaire identifié. |
| 57 | L'audit remonte jusqu'à un motif de requêtes reconnaissable d'un profil précédent et s'arrête là. |
| 58 | L'audit remonte jusqu'à des entrées de registre modifiées sans log correspondant et s'arrête là. |
| 59 | Le système conserve un motif de requêtes reconnaissable d'un profil précédent, signe d'une intrusion qui a pris plusieurs semaines. |
| 60 | Un hameçonnage ciblé contre un administrateur explique des checksums modifiés sur des fichiers critiques mieux que toute autre hypothèse. |
| 61 | Le système conserve une série d'accès en dehors des heures de travail, signe d'une intrusion méthodique et planifiée à l'avance. |
| 62 | Un pivotement via un poste de travail compromis explique des entrées de registre modifiées sans log correspondant mieux que toute autre hypothèse. |
| 63 | Longtemps après, un script de collecte de données figure encore dans l'inventaire des anomalies. |
| 64 | Tout, dans des connexions répétées depuis la même plage d'adresses, désigne une opération opportuniste mais efficace. |
| 65 | Une exploitation de session ouverte a laissé une tâche planifiée non déclarée comme trace caractéristique. |
| 66 | Un détournement de jeton d'authentification a laissé une entrée DNS redirigée vers un serveur externe comme trace caractéristique. |
| 67 | Une tâche planifiée non déclarée traîne dans le système sans propriétaire identifié. |
| 68 | Une escalade de privilèges via un service mal configuré a laissé une liste de comptes avec mots de passe en clair comme trace caractéristique. |
| 69 | Un hameçonnage ciblé contre un administrateur explique des connexions répétées depuis la même plage d'adresses mieux que toute autre hypothèse. |
| 70 | Un détournement de jeton d'authentification a laissé une tâche planifiée non déclarée comme trace caractéristique. |
| 71 | Un pivotement via un poste de travail compromis explique des segments de mémoire effacés de façon non standard mieux que toute autre hypothèse. |
| 72 | Une attaque de l'homme du milieu sur le réseau interne a laissé une entrée DNS redirigée vers un serveur externe comme trace caractéristique. |
| 73 | Le système conserve des segments de mémoire effacés de façon non standard, signe d'une intrusion exécutée en moins de quarante minutes. |
| 74 | Une attaque de l'homme du milieu sur le réseau interne a laissé une liste de comptes avec mots de passe en clair comme trace caractéristique. |
| 75 | Un certificat auto-signé sur le serveur principal traîne dans le système sans propriétaire identifié. |
| 76 | Une escalade de privilèges via un service mal configuré a laissé un rootkit actif depuis plusieurs semaines comme trace caractéristique. |
| 77 | Le système conserve des entrées de registre modifiées sans log correspondant, signe d'une intrusion exécutée en moins de quarante minutes. |
| 78 | Tout, dans une série d'accès en dehors des heures de travail, désigne une opération opportuniste mais efficace. |
| 79 | Le système conserve des entrées de registre modifiées sans log correspondant, signe d'une intrusion menée par quelqu'un connaissant l'architecture interne. |
| 80 | Une intrusion par injection SQL explique des connexions répétées depuis la même plage d'adresses mieux que toute autre hypothèse. |
| 81 | Le système conserve des entrées de registre modifiées sans log correspondant, signe d'une intrusion qui a pris plusieurs semaines. |
| 82 | Un hameçonnage ciblé contre un administrateur a laissé un proxy transparent installé sur le réseau comme trace caractéristique. |
| 83 | Une escalade de privilèges via un service mal configuré explique un motif de requêtes reconnaissable d'un profil précédent mieux que toute autre hypothèse. |
| 84 | Une escalade de privilèges via un service mal configuré explique des erreurs d'authentification regroupées sur une courte période mieux que toute autre hypothèse. |
| 85 | Longtemps après, un compte fantôme avec droits administrateurs figure encore dans l'inventaire des anomalies. |
| 86 | Tout, dans des fragments de code obfusqué dans la mémoire cache, désigne une opération menée par quelqu'un connaissant l'architecture interne. |
| 87 | Le système conserve des erreurs d'authentification regroupées sur une courte période, signe d'une intrusion qui a pris plusieurs semaines. |
| 88 | Une attaque de l'homme du milieu sur le réseau interne explique un motif de requêtes reconnaissable d'un profil précédent mieux que toute autre hypothèse. |
| 89 | Un pivotement via un poste de travail compromis a laissé un compte fantôme avec droits administrateurs comme trace caractéristique. |
| 90 | Tout, dans des entrées de registre modifiées sans log correspondant, désigne une opération menée par quelqu'un connaissant l'architecture interne. |
| 91 | L'audit remonte jusqu'à des segments de mémoire effacés de façon non standard et s'arrête là. |
| 92 | Tout, dans des checksums modifiés sur des fichiers critiques, désigne une opération qui a pris plusieurs semaines. |
| 93 | Le système conserve des connexions répétées depuis la même plage d'adresses, signe d'une intrusion qui a pris plusieurs semaines. |
| 94 | Un accès physique suivi d'une extraction de la mémoire a laissé un script de collecte de données comme trace caractéristique. |
| 95 | Un détournement de jeton d'authentification explique un motif de requêtes reconnaissable d'un profil précédent mieux que toute autre hypothèse. |
| 96 | Longtemps après, une entrée DNS redirigée vers un serveur externe figure encore dans l'inventaire des anomalies. |
| 97 | Longtemps après, une porte dérobée persistante figure encore dans l'inventaire des anomalies. |
| 98 | Une exploitation de session ouverte a laissé une porte dérobée persistante comme trace caractéristique. |
| 99 | Un détournement de jeton d'authentification explique des checksums modifiés sur des fichiers critiques mieux que toute autre hypothèse. |
| 100 | Tout, dans des erreurs d'authentification regroupées sur une courte période, désigne une opération qui a pris plusieurs semaines. |
Comment l'utiliser
Les résultats sont des amorces créatives : à lancer, garder, tordre, combiner ou écarter.