Mettete alla prova le vostre difese
come un attaccante.
Fornito in VM deployata nel vostro LAN — come il HoneyPot. Pentest interno in scoperta attiva continua, ogni falla verificata dall’IA. 7 moduli: rete, host, web, Active Directory, API, IoT/OT, cloud — pilotati a distanza dal vostro SOC.
Un pentest annuale bastava 10 anni fa. Oggi il SI cambia ogni giorno: nuovo servizio, nuovo VLAN, nuova apertura firewall, nuova CVE. Il pentest automatizzato scansiona in continuazione dall’interno, verifica ogni finding con l’IA (priorità, exploitabilità, MITRE, azioni raccomandate) e riporta al SOC. Non una checklist statica — un agente che impara e agisce.
Dalla minaccia alla prova, in tempo reale.
Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.
La tecnologia, nel dettaglio.
Cosa fa realmente il modulo — non promesse, ma funzioni.
Scoperta della rete
- nmap top 1000 poi full TCP
- Identificazione di 200+ servizi (banner + nuclei)
- Mappatura automatica dei subnet RFC1918
- Route statiche per scansionare i VLAN distanti
- Modalità discovery / audit / full
Active Directory
- Kerberoast (TGS degli account servizio)
- AS-REP roasting (account senza pre-auth)
- Password spray controllato (rispetto del lockout)
- Raccolta BloodHound (percorsi di attacco)
- ADCS misconfig + NTLM relay (SMB → LDAPS)
Web · API · IoT · Cloud
- Web: nuclei (13 000+ template) + nikto
- API: REST / GraphQL fuzz, auth bypass, IDOR
- IoT/OT: CoAP, MQTT, Modbus, S7, IEC-104, BACnet
- Cloud: S3 misconfig, Azure SAS leak, GCP IAM
- TLS: Heartbleed, DROWN, ROBOT, cifrari deboli
Verifica SYLink AI
- Verdetto strutturato JSON per ogni finding
- is_exploitable + priority_score + confidence
- Tecniche MITRE (T1190 / T1059 / T1110…)
- Azioni concrete (patch / isolare / regola IDS)
- Probabilità di falsi positivi — fino a -80 % di rumore
Sync CVE / KEV / Nuclei
- Pack CVE quotidiano (1 500+ CVSS ≥ 7 su 5 anni)
- Pack KEV CISA (1 562 vuln attivamente sfruttate)
- Pack Nuclei (13 061 template firmati UniSOC)
- Wordlist (top 1k/10k/100k + specifiche AD)
- Blocklist IoC da escludere dalla scansione
Sicurezza & licenza
- Attivazione via QR (token HMAC firmato)
- Servizi attivabili per tenant (Network / AD / Web…)
- Durata 1 mese → 3 anni + revoca immediata
- Kill switch di emergenza lato SOC
- Solo route RFC1918 (niente hijack della default)
Concretamente, a cosa serve?
Scoprire una CVE critica in 24 h
Esce una CVE critica su Exchange: il pentest automatizzato recupera il pack del giorno, rileva i server coinvolti, verifica l’exploitabilità con l’IA → ticket SOC priorità 95 % in 2 ore.
Audit AD continuo
Audit AD trimestrale? Troppo tardi. Il pentest automatizzato esegue kerberoast + AS-REP + spray controllato ogni settimana e allerta se appare un nuovo account vulnerabile.
Scope multi-sito tramite route
3 siti connessi via VPN: una sola VM + 2 route statiche bastano a scansionare Parigi, Lione e Marsiglia da un unico punto.
Validare prima dell’audit
Prima dell’audit ANSSI / NIS2, il RSSI avvia uno scan completo. Report esecutivo in francese con 3 azioni prioritarie — pronto per il comitato di direzione.
Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.
Un tassello del SOC — mai isolato.
Ogni modulo alimenta gli altri tramite SYLink AI.
Pronti a vedere cosa succede
davvero sulla vostra rete?
Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.
