Chaque contrôle est une couche numérotée. Chaque couche porte ses menaces sur le lien qui en sort ; chaque nœud et chaque menace mène à la fiche correspondante du catalogue.
Lire ce diagramme
Les couches numérotées se lisent de 01 à 20, de l'entrée de l'appelant jusqu'à l'action contrôlée.Les pastilles de menaces sont posées sur le lien qui sort de chaque couche ; cliquer ouvre la fiche menaces.Les couleurs correspondent aux 5 familles de menaces du catalogue.
Voir la carte détaillée Revenir à la carte ↗
Version accessible, couche par couche
- 01Call EntryENTRYMenacesF1Caller ID spoofingF10robocalls, call flooding, SIM farms, DDoS voix
- 02Session SecurityENTRYMenacesF6injection SIP, paquets malformésF13toll fraud, trunk non autorisé
- 03Audio CaptureENTRYMenacesF3rejeu d'audio, voix préenregistréeF2flux audio synthétique
- 04VAD & Quality GateENTRYMenacesF11abus de silence, bruit, injection de musique, brouillage
- 05Audio NormalizationENTRYMenacesF6manipulation de codec, payloads ultrasonoresF6perturbations adversesF16payloads inaudibles, sons synthétiques (vecteur indirect)
- 06Deepfake DetectionAUDIO AUTHMenacesF2clonage de voix, usurpation TTS, conversion, appels d'urgence synthétiques
- 07Liveness ChallengeAUDIO AUTHMenacesF3réponses préenregistrées, rejeu, messages clonés statiques
- 08Speaker VerificationAUDIO AUTHMenacesF4empreinte vocale clonée, fausse correspondance, échantillon volé
- 09STT TranscriptionAUDIO AUTHMenacesF7mauvaise transcription, confusion multilingue, phrases parlées adversesF16transcription piégée, phrases adverses (vecteur indirect)
- 10Prompt Injection FilterPROMPT & INTENTMenacesF15ignore previous instructionsF20tool hijackingF9extraction du prompt systèmeF17jailbreak
- 11Intent DetectionPROMPT & INTENTMenacesF21fausse urgence, ingénierie socialeF13requête frauduleuse, bypass de politique
- 12Identity & Context CheckPROMPT & INTENTMenacesF5impersonation, mauvais appariement, prise de compte
- 13Risk ScoringPROMPT & INTENTMenacesF14faux négatif, faux positif, signaux fragmentés
- 14LLM InterpretationPOLICY & TOOLINGMenacesF18hallucinationF9fuite de données, fuite du prompt systèmeF20agence excessive
- 15Policy EnginePOLICY & TOOLINGMenacesF13mise à jour CRM non autoriséeF13fraude au paiementF9exfiltration de données
- 16Workflow ExecutionPOLICY & TOOLINGMenacesF20abus de workflow, injection API, escalade de privilège
- 17Human EscalationPOLICY & TOOLINGMenacesF21fausse urgence, ingénierie sociale de l'opérateur, coercition
- 18Audit LoggingPOLICY & TOOLINGMenacesF8logs altérés, preuves manquantesF9violation de vie privée
- 19MonitoringSUPPLY CHAINMenacesF12sondage lent, dérive du modèle, campagne, dégradationF18dérive du modèle
- 20Model & Supply ChainSUPPLY CHAINMenacesF19modèle empoisonné, RAG empoisonnéF19dépendance vulnérable, paquet malveillant, détecteur obsolète