← Retour au défi

Votre agent.
Ses actions réelles.

Le laboratoire limite volontairement l'agent à cinq outils. Le capteur Invar observe des workloads Linux réels : processus, fichiers configurés et connexions.

Avant de commencer

Utilisez un hôte Linux de test avec cgroup v2. L'observation noyau exige des privilèges et un noyau compatible. Consultez le README et le runbook livrés avec votre version d'Invar avant installation.

invar platform
invar discover
sudo invar capture --duration 10 --max-events 20000 \
  --spool-dir /var/lib/invar/your-agent
invar-engine monitor /chemin/du/segment.ndjson

Déclenchez une action connue pendant la capture, vérifiez son attribution et la santé. Configurez explicitement les fichiers sensibles à observer. Un inventaire n'est pas une identité attestée.

Construire les attentes

Collectez plusieurs fenêtres bénignes complètes, créez une baseline limitée au workload, puis faites revoir la politique par l'opérateur. Les résultats du jeu ne constituent pas la politique de votre agent.

Un pilote accompagné

Définissez un workload, une durée, les sources observables et un objectif. Le rapport restitue couverture, pertes, écarts et revues. Aucun taux de détection général ni conformité n'est garanti.