Cette compétence transforme l'agent en un expert en audit cryptographique. Elle effectue une analyse approfondie des déploiements TLS/SSL pour identifier les protocoles faibles (SSLv2/3, TLS 1.0/1.1), les suites de chiffrement non sécurisées, les échecs de chaîne de certificats et les vulnérabilités connues telles que Heartbleed ou POODLE.
Utilisez cette compétence lors de la réalisation d'une évaluation de sécurité d'un serveur web, de l'audit des configurations HTTPS pour la conformité, ou de la vérification de problèmes spécifiques à TLS 1.3 comme les attaques par rejeu 0-RTT.
testssl.sh, sslscan, sslyze, nmap et nuclei.Compatible avec les agents ayant accès à un environnement Kali Linux ou à des bacs à sable d'outils de sécurité similaires.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Demander des CVE
Génère des dossiers de demande de CVE et des artefacts de divulgation (données du formulaire MITRE, brouillon d'avis GitHub, rapport complet de vulnérabilité et modèles de notification aux fournisseurs).
Générateur de Rapports de Pentest (NullPointer Studio)
Générez un rapport de test d'intrusion PDF stylisé et prêt pour le client à partir de findings.json, utilisant un thème sombre défini et des sections structurées (résumé exécutif, tableau de bord des risques,