SYLink
Free diagnostic
Product catalog
Family Audit

SYLink Pentest

AI-driven continuous pentesting · on-premise

AI-driven automated penetration-testing platform, executed on your own infrastructure (on-premise). A swarm of autonomous agents orchestrates reconnaissance, exploitation and proof-of-concept validation across your external and internal perimeters (AD, network, IoT, OT).

The product, in plain words

What it does SYLink Pentest

AI-driven automated penetration-testing platform, executed on your own infrastructure (on-premise). A swarm of autonomous agents orchestrates reconnaissance, exploitation and proof-of-concept validation across your external and internal perimeters (AD, network, IoT, OT).

Key takeaway

SYLink PentestAI-driven continuous pentesting · on-premise.

The technical playbook

How to use it

AI-driven autonomous agents, on-premise

SYLink Pentest déploie une équipe d'agents IA spécialisés (recon, fuzzing, exploitation, lateral movement, reporting) coordonnés par un agent maître basé sur SYLink AI/80B. Chaque agent est sandboxé et limité à son périmètre.

Les exploits utilisés sont des modules signés et validés par notre équipe rouge. Aucune action destructive n'est exécutée sans validation explicite. Les POC sont reproductibles : commande exacte, timestamp, hash de la réponse cible.

Where the product fits in your topology

Network placement

Pentest piloté par IA, exécuté on-premise sur le SI cible ou son périmètre web. Tests d'intrusion continus, génération de rapport opposable — code et IA souverains, aucune télémétrie sortante.

Opérateur SYLink / RSSIConsoleorchestrationdéclencheSYLink Pentestmoteur IA on-premisePérimètre cibleSI clientPostesServeursPérimètre webRapport souverainwhite-label · livrable PDF + dashboard↳ Lancement depuis votre console — résultats consolidés en rapport opposable
Deployment pipeline

Deployment diagram

On-premise platform deployed on a dedicated server. Configuration of perimeters and orchestration via the dashboard.

  1. 01

    Cadrage

    Périmètre, plage horaire, exclusions, type de test (boîte noire, grise, blanche).

    Step 01
  2. 02

    Pose plateforme

    VM ou cluster GPU dans votre datacenter, accès au périmètre cible.

    Step 02
  3. 03

    Premier scan

    Reconnaissance + cartographie, durée 4 à 24 h selon volumétrie.

    Step 03
  4. 04

    Pentest itératif

    Cycles de tests automatisés, validation des findings critiques par votre équipe.

    Step 04
  5. 05

    Rapport & remédiation

    Génération automatique du rapport COMEX + technique, suivi des remédiations.

    Step 05

↓ Integration pipeline — step by step, from scoping to production ↓

Prerequisites

  • VM (CPU) pour la version standard, cluster GPU pour la version IA 80B
  • Accès réseau au périmètre cible
  • Validation écrite RSSI / DG sur le scope (engagement de tests d'intrusion)
What you concretely gain

Benefits

  • 01

    Continuous pentesting, not annual

    Your surfaces are audited continuously, not once a year. New flaws are surfaced immediately.

  • 02

    On-premise: government & Gigalis Lot 2 ready

    Runs on your infrastructure. No data leakage, LPM / PSSIE / II 901-compliant.

  • 03

    Reports for execs and engineers

    Two versions generated: executive synthesis + technical detail with reproducible PoC.

  • 04

    Prioritized by real risk

    AI cross-references CVE, exploitability, exposure and business impact to surface only what matters.

The full datasheet

Specifications

Tested perimeters

ExterneWeb, API, DNS, mail, VPN
InterneAD, partages, services, lateral movement
IoT / OTICS, SCADA, automates, IHM
Code & secretsSAST / DAST, secrets exposés, dépendances

Methodology

FrameworkMITRE ATT&CK + PTES
ReconnaissanceOSINT + scan actif
ExploitationPOC validés (zero-false-positive)
PersistenceTest optionnel selon engagement

AI pairing

ModèleSYLink AI
Génération payloadsAdaptés au contexte
Rédaction rapportAutomatique en français/anglais
Mode safePas d'action destructive

Compliance

TargetsLot 2 Gigalis, OTAN / Armées, PASSI
ModeOn-premise (recommandé) ou SaaS souverain
HabilitationsÉquipes habilitables sur demande
Built for

Target customers

  • Critical operators: continuous LPM pentesting

    Permanent monitoring of the exposed perimeter, compliance with recurring NATO / Armed Forces audits.

  • ESN: Gigalis Lot 2 service

    External pentests for public bodies, PASSI deliverables, white-label reports.

  • Enterprise: internal pentest before annual audit

    Preparation for PASSI / ISO audits, early identification of gaps.

  • Defense industry: automated red team

    Continuous tests on the sensitive SI, no need to outsource to a third party.

Test SYLink Pentest on your infrastructure

30-minute guided demo, PoC on a pilot perimeter, support by our French teams based in Clermont-Ferrand, Marseille and Rennes.