Interface admin exposée
Preuve : URL publique accessible. Impact : accès direct à une zone sensible si un compte est compromis.
Livrable anonymisé
Le livrable reste simple : une liste de risques classés, avec preuve courte et impact lisible. Pas de capture obligatoire, pas de jargon inutile.
Synthèse exécutive
Preuve : URL publique accessible. Impact : accès direct à une zone sensible si un compte est compromis.
Preuve : aucune restauration récente confirmée. Impact : reprise incertaine en cas de chiffrement ou suppression.
Preuve : plusieurs comptes ont des droits élevés. Impact : surface de compromission plus large.
Structure du rapport
Liste des services exposés, niveau TLS, headers, sous-domaines, configuration Cloudflare et points d'entrée visibles.
Comptes, clés SSH, services actifs, permissions, sauvegardes, fichiers sensibles et chemins d'accès aux données clients.
Chaque point indique le niveau, la preuve observée et l'impact business. Le livrable reste lisible par un dirigeant.
Audit