SYLink · UniSOC
Automatisches Pentest · Kontinuierlich offensive

Testen Sie Ihre Verteidigung
wie ein Angreifer.

Als VM in Ihrem LAN deployed — wie der HoneyPot. Internes Pentest mit kontinuierlicher aktiver Erkundung, jedes Finding von der KI verifiziert. 7 Module: Netzwerk, Host, Web, Active Directory, API, IoT/OT, Cloud — ferngesteuert von Ihrem SOC.

Proxmox / VMware7 modules de scanIA-PrüfungSOC-Steuerung
7
modules offensifs
13 061
signierte Nuclei-Templates
24/7
pentest en continu

Ein jährliches Pentest reichte vor 10 Jahren. Heute ändert sich die IT täglich: neuer Service, neues VLAN, neue Firewall-Öffnung, neue CVE. Das automatische Pentest scannt kontinuierlich von innen, verifiziert jedes Finding mit der KI (Priorität, Ausnutzbarkeit, MITRE, empfohlene Maßnahmen) und meldet an das SOC. Keine statische Checkliste — ein Agent, der lernt und handelt.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Ihre IT
Netzwerk, AD, Web, Cloud
Automatisiertes Pentest
7 modules offensifs
SYLink AI
Überprüft die Ausnutzbarkeit
Priorisierte Findings
Behalten Sie das Wesentliche
Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Netzwerk-Discovery

  • nmap Top 1000, dann vollständiges TCP
  • Erkennung von 200+ Diensten (Banner + Nuclei)
  • Automatische Kartierung der RFC1918-Subnetze
  • Statische Routen zum Scannen entfernter VLANs
  • Discovery-/Audit-/Full-Modus

Active Directory

  • Kerberoast (TGS der Service-Konten)
  • AS-REP-Roasting (Konten ohne Pre-Auth)
  • Kontrolliertes Password-Spray (Lockout-respektierend)
  • BloodHound-Erfassung (Angreiferpfade)
  • ADCS-Fehlkonfiguration + NTLM-Relay (SMB → LDAPS)

Web · API · IoT · Cloud

  • Web: nuclei (13 000+ Templates) + nikto
  • API: REST / GraphQL Fuzz, Auth-Bypass, IDOR
  • IoT/OT: CoAP, MQTT, Modbus, S7, IEC-104, BACnet
  • Cloud: S3-Fehlkonfiguration, Azure SAS-Leak, GCP IAM
  • TLS: Heartbleed, DROWN, ROBOT, schwache Cipher

SYLink AI-Verifizierung

  • Strukturiertes JSON-Verdict für jedes Finding
  • is_exploitable + priority_score + confidence
  • MITRE-Techniken (T1190 / T1059 / T1110…)
  • Konkrete Maßnahmen (Patch / isolieren / IDS-Regel)
  • Wahrscheinlichkeit von False Positives — bis zu -80 % Rauschen

CVE / KEV / Nuclei Sync

  • Tägliches CVE-Paket (1 500+ CVSS ≥ 7 in 5 Jahren)
  • CISA-KEV-Paket (1 562 aktiv ausgebeutete Vulns)
  • Nuclei-Paket (13 061 signierte UniSOC-Templates)
  • Wordlists (Top 1k/10k/100k + AD-spezifisch)
  • IoC-Blocklist zum Ausschluss vom Scan

Sicherheit & Lizenz

  • Aktivierung per QR (signierter HMAC-Token)
  • Pro Tenant aktivierbare Services (Network / AD / Web…)
  • Laufzeit 1 Monat → 3 Jahre + sofortige Widerrufung
  • Not-Aus am SOC
  • Nur RFC1918-Routen (keine Hijackung des Default-Routes)
Anwendungsfälle

Wozu dient das konkret?

Eine kritische CVE in 24 h entdecken

Eine kritische CVE für Exchange erscheint: Der automatisierte Pentest lädt das Tages-Paket, erkennt die betroffenen Server, prüft die Ausnutzbarkeit per IA → SOC-Ticket Priorität 95 % in 2 Stunden.

Kontinuierliches AD-Audit

Quartalsweise AD-Audit? Zu spät. Der automatisierte Pentest führt jede Woche kerberoast + AS-REP + kontrolliertes Spray durch und alarmiert bei neuen vulnerablen Konten.

Multi-Site-Scope über Routes

3 per VPN verbundene Standorte: Eine einzige VM + 2 statische Routen genügen, um Paris, Lyon und Marseille von einem Punkt aus zu scannen.

Vor dem Audit validieren

Vor dem ANSSI-/NIS2-Audit löst der CISO einen vollständigen Scan aus. Exec-Rapport auf Französisch mit 3 prioritären Aktionen — vorstandsfertig.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
HypervisorProxmox VE 7+ / VMware ESXi 6.7+ / Hyper-V
Ressourcen4 vCPU / 8 Go RAM / 100 Go Festplatte
VM-BetriebssystemUbuntu Server 24.04 LTS
ModulesNetwork, Host, Web, AD, API, IoT, OT, Cloud
Lieferung.ova / .qcow2 / .iso
AktivierungQR aus der Konsole + Client-Portal
SteuerungHMAC-signierte Befehle (Polling 60 s)
DeploymentOn-premise · in Ihrer Infrastruktur
Nativer Teil von
SYLink AI — Verifikation + FR-Exec
DPI-Sonde — Scope = echte Kartierung
EDR-Agent — Priorisierung nach Asset-Kritikalität
HoneyPot — Findings testen die Köder
Compliance-Modul — NIS2 / DORA / ISO 27001
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.