Testem as vossas defesas
como um atacante.
Entregue como VM no vosso LAN — como o HoneyPot. Pentest interno em descoberta ativa contínua, cada falha verificada pela IA. 7 módulos: rede, host, web, Active Directory, API, IoT/OT, cloud — pilotados à distância pelo vosso SOC.
Um pentest anual bastava há 10 anos. Hoje a SI muda todos os dias: novo serviço, novo VLAN, nova abertura de firewall, nova CVE. O pentest automatizado scanneia continuamente por dentro, verifica cada finding com a IA (prioridade, explorabilidade, MITRE, ações recomendadas) e reporta ao SOC. Não é uma checklist estática — é um agente que aprende e age.
Da ameaça à prova, em tempo real.
O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.
A tecnologia, em detalhe.
O que o módulo realmente faz — não promessas, funções.
Descoberta de rede
- nmap top 1000 depois full TCP
- Identificação de 200+ serviços (banner + nuclei)
- Mapeamento automático dos subnets RFC1918
- Rotas estáticas para scanner os VLANs distantes
- Modos discovery / audit / full
Active Directory
- Kerberoast (TGS das contas de serviço)
- AS-REP roasting (contas sem pré-autenticação)
- Password spray controlado (respeito pelo lockout)
- Coleção BloodHound (caminhos de ataque)
- ADC
Web · API · IoT · Cloud
- Web: nuclei (13 000+ templates) + nikto
- API: REST / GraphQL fuzz, auth bypass, IDOR
- IoT/OT: CoAP, MQTT, Modbus, S7, IEC-104, BACnet
- Cloud: S3 misconfig, Azure SAS leak, GCP IAM
- TLS: Heartbleed, DROWN, ROBOT, cifras fracas
Verificação SYLink AI
- Veredito estruturado JSON para cada finding
- is_exploitable + priority_score + confidence
- Técnicas MITRE (T1190 / T1059 / T1110…)
- Ações concretas (patch / isolar / regra IDS)
- Probabilidade de falso positivo — até -80 % de ruído
Sync CVE / KEV / Nuclei
- Pacote CVE diário (1 500+ CVSS ≥ 7 em 5 anos)
- Pacote KEV CISA (1 562 vulns ativamente exploradas)
- Pacote Nuclei (13 061 templates assinados UniSOC)
- Wordlists (top 1k/10k/100k + específicas AD)
- Blocklist IoC a excluir do scan
Segurança e licença
- Ativação por QR (token HMAC assinado)
- Serviços ativáveis por tenant (Network / AD / Web…)
- Duração 1 mês → 3 anos + revogação imediata
- Kill switch de emergência no SOC
- Apenas rotas RFC1918 (sem hijack da default)
Praticamente, para que serve?
Descobrir uma CVE crítica em 24 h
Sai uma CVE crítica no Exchange: o pentest automatizado recupera o pacote do dia, deteta os servidores afetados, verifica a explorabilidade por IA → ticket SOC prioridade 95 % em 2 horas.
Audit contínuo do AD
Audit AD trimestral? Já é tarde. O pentest automatizado faz kerberoast + AS-REP + spray controlado todas as semanas e alerta se surgir uma conta vulnerável.
Escopo multi-sites via rotas
3 sites ligados por VPN: uma única VM + 2 rotas estáticas bastam para escanear Paris, Lyon e Marseille a partir de um só ponto.
Validar antes do audit
Antes do audit ANSSI / NIS2, o RSSI dispara um scan completo. Relatório exec em francês com 3 ações prioritárias — pronto para o comité de direção.
Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.
Um bloco do SOC — nunca isolado.
Cada módulo alimenta os outros através da SYLink AI.
Preparado para ver o que se passa
realmente na sua rede?
Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.
