SYLink · UniSOC
Pentest automatisé · Offensif continu

Testez vos défenses
comme un attaquant.

Livré en VM déployée dans votre LAN — comme le HoneyPot. Pentest interne en découverte active continue, chaque faille vérifiée par l’IA. 7 modules : réseau, host, web, Active Directory, API, IoT/OT, cloud — pilotés à distance par votre SOC.

Proxmox / VMware7 modules de scanVérification IAPilotage SOC
7
modules offensifs
13 061
templates Nuclei signés
24/7
pentest en continu

Un pentest annuel suffisait il y a 10 ans. Aujourd’hui le SI bouge tous les jours : nouveau service, nouveau VLAN, nouvelle ouverture firewall, nouvelle CVE. Le pentest automatisé scanne en continu de l’intérieur, vérifie chaque finding avec l’IA (priorité, exploitabilité, MITRE, actions recommandées) et remonte au SOC. Pas une checklist statique — un agent qui apprend et qui agit.

Comment ça marche

De la menace à la preuve, en temps réel.

Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.

Votre SI
Réseau, AD, web, cloud
Pentest automatisé
7 modules offensifs
SYLink AI
Vérifie l’exploitabilité
Findings priorisés
Corrigez l’essentiel
Capacités

La technologie, en détail.

Ce que le module fait réellement — pas des promesses, des fonctions.

Découverte réseau

  • nmap top 1000 puis full TCP
  • Identification de 200+ services (banner + nuclei)
  • Cartographie auto des subnets RFC1918
  • Routes statiques pour scanner les VLAN distants
  • Modes discovery / audit / full

Active Directory

  • Kerberoast (TGS des comptes de service)
  • AS-REP roasting (comptes sans pré-auth)
  • Password spray contrôlé (respect du lockout)
  • Collecte BloodHound (chemins d’attaque)
  • ADCS misconfig + NTLM relay (SMB → LDAPS)

Web · API · IoT · Cloud

  • Web : nuclei (13 000+ templates) + nikto
  • API : REST / GraphQL fuzz, auth bypass, IDOR
  • IoT/OT : CoAP, MQTT, Modbus, S7, IEC-104, BACnet
  • Cloud : S3 misconfig, Azure SAS leak, GCP IAM
  • TLS : Heartbleed, DROWN, ROBOT, weak ciphers

Vérification SYLink AI

  • Verdict structuré JSON pour chaque finding
  • is_exploitable + priority_score + confidence
  • Techniques MITRE (T1190 / T1059 / T1110…)
  • Actions concrètes (patch / isoler / règle IDS)
  • Probabilité de faux positif — jusqu’à -80 % de bruit

Sync CVE / KEV / Nuclei

  • Pack CVE quotidien (1 500+ CVSS ≥ 7 sur 5 ans)
  • Pack KEV CISA (1 562 vulns activement exploitées)
  • Pack Nuclei (13 061 templates signés UniSOC)
  • Wordlists (top 1k/10k/100k + spécifiques AD)
  • Blocklist IoC à exclure du scan

Sécurité & licence

  • Activation par QR (token HMAC signé)
  • Services activables par tenant (Network / AD / Web…)
  • Durée 1 mois → 3 ans + révocation immédiate
  • Kill switch d’urgence côté SOC
  • Routes RFC1918 only (pas de hijack de la default)
Cas d’usage

Concrètement, ça sert à quoi ?

Découvrir une CVE critique en 24 h

Une CVE critique sort sur Exchange : le pentest automatisé récupère le pack du jour, détecte les serveurs concernés, vérifie l’exploitabilité par IA → ticket SOC priorité 95 % en 2 heures.

Audit AD continu

Audit AD trimestriel ? Trop tard. Le pentest automatisé fait kerberoast + AS-REP + spray contrôlé chaque semaine et alerte si un nouveau compte vulnérable apparaît.

Scope multi-sites via routes

3 sites reliés par VPN : une seule VM + 2 routes statiques suffisent à scanner Paris, Lyon et Marseille depuis un seul point.

Valider avant l’audit

Avant l’audit ANSSI / NIS2, le RSSI déclenche un scan complet. Rapport exec en français avec 3 actions prioritaires — prêt pour le comité de direction.

La méthode, en 4 temps
Du signal brut à la preuve opposable.
Détecter
Comprendre
Décider
Prouver
01Le module capte le signal brut — flux, comportement ou indicateur.signal capté
Spécifications
HyperviseurProxmox VE 7+ / VMware ESXi 6.7+ / Hyper-V
Ressources4 vCPU / 8 Go RAM / 100 Go disque
OS de la VMUbuntu Server 24.04 LTS
ModulesNetwork, Host, Web, AD, API, IoT, OT, Cloud
Livraison.ova / .qcow2 / .iso
ActivationQR depuis la console + portail client
PilotageCommandes signées HMAC (poll 60 s)
DéploiementOn-premise · dans votre infrastructure
Intégré nativement à
SYLink AI — vérification + exec FR
Sonde DPI — scope = carto réelle
Agent EDR — priorisation par criticité asset
HoneyPot — les findings testent les leurres
Module Conformité — NIS2 / DORA / ISO 27001
Souverain

Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.

Opérationnel en moins de 48 heures

Prêt à voir ce qui se passe
vraiment sur votre réseau ?

Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.