Risque majeur identifié sur le vecteur messagerie (Phishing Silae). Chaque jour sans action est une fenêtre ouverte.
| Hôte | Source / IP | Stack Technique | Statut |
|---|---|---|---|
| www.kapitan.ec | 146.59.209.152 | Apache · PHP | OK |
| kapitan.ec (IPv6) | 2001:41d0... | IPv6 | DOUBLE EXPO |
| Entrée DNS Fantôme | cluster131... | Site not installed | DIVERGENCE |
| Portail Connexion | kapitan.ec:443 | Login Page | À PRÉCISER |
| Messagerie (MX) | Mailinblack | Anti-Spam | SANS DMARC |
DMARC absent sur votre domaine. Malgré Mailinblack, l'absence de DMARC permet à un attaquant d'usurper l'identité @kapitan.ec vers l'extérieur. Risque critique : Phishing ciblé vers vos clients avec faux RIB ou fausses paies Silae.
MITRE T1566 · T1534Une entrée DNS pointe vers un cluster OVH fantôme (cluster131). Si cette donnée n'est pas nettoyée, elle constitue une "porte dérobée" sur une infrastructure non maintenue. Migration récente ?
MITRE T1584.002HSTS absent malgré Grade A. Deux suites de chiffrement CBC obsolètes actives sur TLS 1.2. Ce manque de durcissement facilite l'interception de données lors des connexions.
MITRE T1600Accumulation de 14 certificats Let's Encrypt expirés identifiés sur l'historique du domaine. Signe d'une maintenance partielle de l'infrastructure web.
MITRE T1600Note RDV : Mailinblack protège les emails entrants. DMARC protège votre réputation lors de vos envois vers vos clients.
| VULN-001 | Fraude Documentaire / DMARC Absent | 6.1 |
| VULN-002 | DNS Divergent / Cluster131 | 5.3 |
| VULN-003 | HSTS Absent / Suites faibles TLS | 4.3 |
| VULN-004 | Hygiène technique (14/16 SSL expirés) | 3.9 |
Ce rapport constitue une photographie de l'exposition numérique à un instant T. Les infrastructures web étant dynamiques, certaines informations peuvent varier selon les cycles de mise à jour des bases de données de reconnaissance. Ce diagnostic ne se substitue pas à un audit d'intrusion complet mais identifie les vecteurs d'attaque visibles et exploitables.