Pentest automatizado · Ofensivo contínuo

Testem as vossas defesas
como um atacante.

Entregue como VM no vosso LAN — como o HoneyPot. Pentest interno em descoberta ativa contínua, cada falha verificada pela IA. 7 módulos: rede, host, web, Active Directory, API, IoT/OT, cloud — pilotados à distância pelo vosso SOC.

Proxmox / VMware7 modules de scanVerificação IAPilotagem SOC
7
modules offensifs
13 061
templates Nuclei assinados
24/7
pentest en continu

Um pentest anual bastava há 10 anos. Hoje a SI muda todos os dias: novo serviço, novo VLAN, nova abertura de firewall, nova CVE. O pentest automatizado scanneia continuamente por dentro, verifica cada finding com a IA (prioridade, explorabilidade, MITRE, ações recomendadas) e reporta ao SOC. Não é uma checklist estática — é um agente que aprende e age.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

A vossa SI
Rede, AD, web, cloud
Pentest automatizado
7 modules offensifs
SYLink AI
Verifica a explorabilidade
Findings priorizados
Corrijam o essencial
Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Descoberta de rede

  • nmap top 1000 depois full TCP
  • Identificação de 200+ serviços (banner + nuclei)
  • Mapeamento automático dos subnets RFC1918
  • Rotas estáticas para scanner os VLANs distantes
  • Modos discovery / audit / full

Active Directory

  • Kerberoast (TGS das contas de serviço)
  • AS-REP roasting (contas sem pré-autenticação)
  • Password spray controlado (respeito pelo lockout)
  • Coleção BloodHound (caminhos de ataque)
  • ADC

Web · API · IoT · Cloud

  • Web: nuclei (13 000+ templates) + nikto
  • API: REST / GraphQL fuzz, auth bypass, IDOR
  • IoT/OT: CoAP, MQTT, Modbus, S7, IEC-104, BACnet
  • Cloud: S3 misconfig, Azure SAS leak, GCP IAM
  • TLS: Heartbleed, DROWN, ROBOT, cifras fracas

Verificação SYLink AI

  • Veredito estruturado JSON para cada finding
  • is_exploitable + priority_score + confidence
  • Técnicas MITRE (T1190 / T1059 / T1110…)
  • Ações concretas (patch / isolar / regra IDS)
  • Probabilidade de falso positivo — até -80 % de ruído

Sync CVE / KEV / Nuclei

  • Pacote CVE diário (1 500+ CVSS ≥ 7 em 5 anos)
  • Pacote KEV CISA (1 562 vulns ativamente exploradas)
  • Pacote Nuclei (13 061 templates assinados UniSOC)
  • Wordlists (top 1k/10k/100k + específicas AD)
  • Blocklist IoC a excluir do scan

Segurança e licença

  • Ativação por QR (token HMAC assinado)
  • Serviços ativáveis por tenant (Network / AD / Web…)
  • Duração 1 mês → 3 anos + revogação imediata
  • Kill switch de emergência no SOC
  • Apenas rotas RFC1918 (sem hijack da default)
Casos de uso

Praticamente, para que serve?

Descobrir uma CVE crítica em 24 h

Sai uma CVE crítica no Exchange: o pentest automatizado recupera o pacote do dia, deteta os servidores afetados, verifica a explorabilidade por IA → ticket SOC prioridade 95 % em 2 horas.

Audit contínuo do AD

Audit AD trimestral? Já é tarde. O pentest automatizado faz kerberoast + AS-REP + spray controlado todas as semanas e alerta se surgir uma conta vulnerável.

Escopo multi-sites via rotas

3 sites ligados por VPN: uma única VM + 2 rotas estáticas bastam para escanear Paris, Lyon e Marseille a partir de um só ponto.

Validar antes do audit

Antes do audit ANSSI / NIS2, o RSSI dispara um scan completo. Relatório exec em francês com 3 ações prioritárias — pronto para o comité de direção.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
HipervisorProxmox VE 7+ / VMware ESXi 6.7+ / Hyper-V
Recursos4 vCPU / 8 Go RAM / 100 Go de disco
SO da VMUbuntu Server 24.04 LTS
ModulesNetwork, Host, Web, AD, API, IoT, OT, Cloud
Entrega.ova / .qcow2 / .iso
AtivaçãoQR desde a consola + portal cliente
PilotagemComandos assinados HMAC (poll 60 s)
ImplantaçãoOn-premise · na sua infraestrutura
Integrado nativamente a
SYLink AI — verificação + exec FR
Sonda DPI — scope = carto real
Agente EDR — priorização por criticidade do asset
HoneyPot — os findings testam as iscas
Módulo Conformidade — NIS2 / DORA / ISO 27001
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.