Testez vos défenses
comme un attaquant.
Livré en VM déployée dans votre LAN — comme le HoneyPot. Pentest interne en découverte active continue, chaque faille vérifiée par l’IA. 7 modules : réseau, host, web, Active Directory, API, IoT/OT, cloud — pilotés à distance par votre SOC.
Un pentest annuel suffisait il y a 10 ans. Aujourd’hui le SI bouge tous les jours : nouveau service, nouveau VLAN, nouvelle ouverture firewall, nouvelle CVE. Le pentest automatisé scanne en continu de l’intérieur, vérifie chaque finding avec l’IA (priorité, exploitabilité, MITRE, actions recommandées) et remonte au SOC. Pas une checklist statique — un agent qui apprend et qui agit.
De la menace à la preuve, en temps réel.
Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.
La technologie, en détail.
Ce que le module fait réellement — pas des promesses, des fonctions.
Découverte réseau
- nmap top 1000 puis full TCP
- Identification de 200+ services (banner + nuclei)
- Cartographie auto des subnets RFC1918
- Routes statiques pour scanner les VLAN distants
- Modes discovery / audit / full
Active Directory
- Kerberoast (TGS des comptes de service)
- AS-REP roasting (comptes sans pré-auth)
- Password spray contrôlé (respect du lockout)
- Collecte BloodHound (chemins d’attaque)
- ADCS misconfig + NTLM relay (SMB → LDAPS)
Web · API · IoT · Cloud
- Web : nuclei (13 000+ templates) + nikto
- API : REST / GraphQL fuzz, auth bypass, IDOR
- IoT/OT : CoAP, MQTT, Modbus, S7, IEC-104, BACnet
- Cloud : S3 misconfig, Azure SAS leak, GCP IAM
- TLS : Heartbleed, DROWN, ROBOT, weak ciphers
Vérification SYLink AI
- Verdict structuré JSON pour chaque finding
- is_exploitable + priority_score + confidence
- Techniques MITRE (T1190 / T1059 / T1110…)
- Actions concrètes (patch / isoler / règle IDS)
- Probabilité de faux positif — jusqu’à -80 % de bruit
Sync CVE / KEV / Nuclei
- Pack CVE quotidien (1 500+ CVSS ≥ 7 sur 5 ans)
- Pack KEV CISA (1 562 vulns activement exploitées)
- Pack Nuclei (13 061 templates signés UniSOC)
- Wordlists (top 1k/10k/100k + spécifiques AD)
- Blocklist IoC à exclure du scan
Sécurité & licence
- Activation par QR (token HMAC signé)
- Services activables par tenant (Network / AD / Web…)
- Durée 1 mois → 3 ans + révocation immédiate
- Kill switch d’urgence côté SOC
- Routes RFC1918 only (pas de hijack de la default)
Concrètement, ça sert à quoi ?
Découvrir une CVE critique en 24 h
Une CVE critique sort sur Exchange : le pentest automatisé récupère le pack du jour, détecte les serveurs concernés, vérifie l’exploitabilité par IA → ticket SOC priorité 95 % en 2 heures.
Audit AD continu
Audit AD trimestriel ? Trop tard. Le pentest automatisé fait kerberoast + AS-REP + spray contrôlé chaque semaine et alerte si un nouveau compte vulnérable apparaît.
Scope multi-sites via routes
3 sites reliés par VPN : une seule VM + 2 routes statiques suffisent à scanner Paris, Lyon et Marseille depuis un seul point.
Valider avant l’audit
Avant l’audit ANSSI / NIS2, le RSSI déclenche un scan complet. Rapport exec en français avec 3 actions prioritaires — prêt pour le comité de direction.
Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.
Une brique du SOC — jamais isolée.
Chaque module alimente les autres via SYLink AI.
Prêt à voir ce qui se passe
vraiment sur votre réseau ?
Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.
