Testen Sie Ihre Verteidigung
wie ein Angreifer.
Als VM in Ihrem LAN deployed — wie der HoneyPot. Internes Pentest mit kontinuierlicher aktiver Erkundung, jedes Finding von der KI verifiziert. 7 Module: Netzwerk, Host, Web, Active Directory, API, IoT/OT, Cloud — ferngesteuert von Ihrem SOC.
Ein jährliches Pentest reichte vor 10 Jahren. Heute ändert sich die IT täglich: neuer Service, neues VLAN, neue Firewall-Öffnung, neue CVE. Das automatische Pentest scannt kontinuierlich von innen, verifiziert jedes Finding mit der KI (Priorität, Ausnutzbarkeit, MITRE, empfohlene Maßnahmen) und meldet an das SOC. Keine statische Checkliste — ein Agent, der lernt und handelt.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Netzwerk-Discovery
- nmap Top 1000, dann vollständiges TCP
- Erkennung von 200+ Diensten (Banner + Nuclei)
- Automatische Kartierung der RFC1918-Subnetze
- Statische Routen zum Scannen entfernter VLANs
- Discovery-/Audit-/Full-Modus
Active Directory
- Kerberoast (TGS der Service-Konten)
- AS-REP-Roasting (Konten ohne Pre-Auth)
- Kontrolliertes Password-Spray (Lockout-respektierend)
- BloodHound-Erfassung (Angreiferpfade)
- ADCS-Fehlkonfiguration + NTLM-Relay (SMB → LDAPS)
Web · API · IoT · Cloud
- Web: nuclei (13 000+ Templates) + nikto
- API: REST / GraphQL Fuzz, Auth-Bypass, IDOR
- IoT/OT: CoAP, MQTT, Modbus, S7, IEC-104, BACnet
- Cloud: S3-Fehlkonfiguration, Azure SAS-Leak, GCP IAM
- TLS: Heartbleed, DROWN, ROBOT, schwache Cipher
SYLink AI-Verifizierung
- Strukturiertes JSON-Verdict für jedes Finding
- is_exploitable + priority_score + confidence
- MITRE-Techniken (T1190 / T1059 / T1110…)
- Konkrete Maßnahmen (Patch / isolieren / IDS-Regel)
- Wahrscheinlichkeit von False Positives — bis zu -80 % Rauschen
CVE / KEV / Nuclei Sync
- Tägliches CVE-Paket (1 500+ CVSS ≥ 7 in 5 Jahren)
- CISA-KEV-Paket (1 562 aktiv ausgebeutete Vulns)
- Nuclei-Paket (13 061 signierte UniSOC-Templates)
- Wordlists (Top 1k/10k/100k + AD-spezifisch)
- IoC-Blocklist zum Ausschluss vom Scan
Sicherheit & Lizenz
- Aktivierung per QR (signierter HMAC-Token)
- Pro Tenant aktivierbare Services (Network / AD / Web…)
- Laufzeit 1 Monat → 3 Jahre + sofortige Widerrufung
- Not-Aus am SOC
- Nur RFC1918-Routen (keine Hijackung des Default-Routes)
Wozu dient das konkret?
Eine kritische CVE in 24 h entdecken
Eine kritische CVE für Exchange erscheint: Der automatisierte Pentest lädt das Tages-Paket, erkennt die betroffenen Server, prüft die Ausnutzbarkeit per IA → SOC-Ticket Priorität 95 % in 2 Stunden.
Kontinuierliches AD-Audit
Quartalsweise AD-Audit? Zu spät. Der automatisierte Pentest führt jede Woche kerberoast + AS-REP + kontrolliertes Spray durch und alarmiert bei neuen vulnerablen Konten.
Multi-Site-Scope über Routes
3 per VPN verbundene Standorte: Eine einzige VM + 2 statische Routen genügen, um Paris, Lyon und Marseille von einem Punkt aus zu scannen.
Vor dem Audit validieren
Vor dem ANSSI-/NIS2-Audit löst der CISO einen vollständigen Scan aus. Exec-Rapport auf Französisch mit 3 prioritären Aktionen — vorstandsfertig.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
