О сервисе
Пентест как услуга на агентном ИИ, обученном практикующими пентестерами: сначала ИИ сам разбирает ваше приложение и инфраструктуру и определяет область проверки, затем непрерывно ищет уязвимости и пытается их использовать, а результаты просматривают живые специалисты, которые добавляют собственные сценарии атаки. Проверяются веб-приложения и API, мобильные приложения, внутренняя и внешняя сеть, облачные среды и устройства IoT; ищут и типовое — SQL-инъекции, межсайтовый скриптинг, сломанную аутентификацию, небезопасные API, ошибки конфигурации — и то, что обычно требует человека: изъяны бизнес-логики и связанные цепочки эксплойтов. Помимо агентных прогонов по расписанию идут отдельные проверки: сканирование открытого кода раз в неделю, сетевое сканирование и поиск уязвимостей раз в месяц. На выходе — план устранения по приоритетам, анализ потоков данных, повторные проверки без доплаты и отчёты, готовые под аудит SOC 2, ISO 27001, HIPAA, GDPR, PCI-DSS, NIST и CMMC, в том числе в виде PDF. Есть развёртывание на своих серверах, поддержка через Slack, Teams или WhatsApp и закреплённая команда сопровождения. Пакеты у вендора названы и отличаются числом попыток эксплуатации в месяц, но экономику и точные условия он публично не раскрывает — состав уточняйте у продавца.