SYLink
Diagnóstico gratuito
Catálogo de productos
Familia Audit

SYLink Pentest

Pentest continuo dirigido por IA · on-premise

Plataforma automatizada de pentesting dirigido por IA, ejecutada en su propia infraestructura (on-premise). Un enjambre de agentes autónomos orquesta el reconocimiento, la explotación y la validación de pruebas de concepto sobre sus perímetros externo e interno (AD, red, IoT, OT).

El producto, en palabras claras

Para qué sirve SYLink Pentest

Plataforma automatizada de pentesting dirigido por IA, ejecutada en su propia infraestructura (on-premise). Un enjambre de agentes autónomos orquesta el reconocimiento, la explotación y la validación de pruebas de concepto sobre sus perímetros externo e interno (AD, red, IoT, OT).

Para recordar

SYLink PentestPentest continuo dirigido por IA · on-premise.

El manual técnico

Cómo usarlo

Agentes autónomos dirigidos por IA, on-premise

SYLink Pentest déploie une équipe d'agents IA spécialisés (recon, fuzzing, exploitation, lateral movement, reporting) coordonnés par un agent maître basé sur SYLink AI/80B. Chaque agent est sandboxé et limité à son périmètre.

Les exploits utilisés sont des modules signés et validés par notre équipe rouge. Aucune action destructive n'est exécutée sans validation explicite. Les POC sont reproductibles : commande exacte, timestamp, hash de la réponse cible.

Dónde se sitúa el producto en su topología

Integración en su red

Pentest piloté par IA, exécuté on-premise sur le SI cible ou son périmètre web. Tests d'intrusion continus, génération de rapport opposable — code et IA souverains, aucune télémétrie sortante.

Opérateur SYLink / RSSIConsoleorchestrationdéclencheSYLink Pentestmoteur IA on-premisePérimètre cibleSI clientPostesServeursPérimètre webRapport souverainwhite-label · livrable PDF + dashboard↳ Lancement depuis votre console — résultats consolidés en rapport opposable
Pipeline de despliegue

Esquema de implantación

Plataforma on-premise desplegada sobre un servidor dedicado. Configuración de perímetros y orquestación a través del panel.

  1. 01

    Cadrage

    Périmètre, plage horaire, exclusions, type de test (boîte noire, grise, blanche).

    Paso 01
  2. 02

    Pose plateforme

    VM ou cluster GPU dans votre datacenter, accès au périmètre cible.

    Paso 02
  3. 03

    Premier scan

    Reconnaissance + cartographie, durée 4 à 24 h selon volumétrie.

    Paso 03
  4. 04

    Pentest itératif

    Cycles de tests automatisés, validation des findings critiques par votre équipe.

    Paso 04
  5. 05

    Rapport & remédiation

    Génération automatique du rapport COMEX + technique, suivi des remédiations.

    Paso 05

↓ Pipeline de integración — paso a paso, del encuadre a la puesta en producción ↓

Requisitos previos

  • VM (CPU) pour la version standard, cluster GPU pour la version IA 80B
  • Accès réseau au périmètre cible
  • Validation écrite RSSI / DG sur le scope (engagement de tests d'intrusion)
Lo que gana en concreto

Ventajas

  • 01

    Pentest continuo, no anual

    Sus superficies se auditan de forma continua, no una vez al año. Las nuevas vulnerabilidades se sacan a la luz inmediatamente.

  • 02

    On-premise: gobierno y Gigalis Lote 2 listos

    Funciona sobre su infraestructura. Sin fuga de datos, conforme con LPM / PSSIE / II 901.

  • 03

    Informes para directivos e ingenieros

    Dos versiones generadas: síntesis ejecutiva + detalle técnico con PoC reproducible.

  • 04

    Priorizado por riesgo real

    La IA cruza CVE, explotabilidad, exposición e impacto de negocio para sacar a la luz solo lo que importa.

La ficha técnica completa

Especificaciones

Perímetros probados

ExterneWeb, API, DNS, mail, VPN
InterneAD, partages, services, lateral movement
IoT / OTICS, SCADA, automates, IHM
Code & secretsSAST / DAST, secrets exposés, dépendances

Metodología

FrameworkMITRE ATT&CK + PTES
ReconnaissanceOSINT + scan actif
ExploitationPOC validés (zero-false-positive)
PersistenceTest optionnel selon engagement

Acoplamiento con IA

ModèleSYLink AI
Génération payloadsAdaptés au contexte
Rédaction rapportAutomatique en français/anglais
Mode safePas d'action destructive

Cumplimiento

ObjetivosLot 2 Gigalis, OTAN / Armées, PASSI
ModoOn-premise (recommandé) ou SaaS souverain
HabilitationsÉquipes habilitables sur demande
Para quién está hecho

Destinatarios

  • Operadores críticos: pentest LPM continuo

    Vigilancia permanente del perímetro expuesto, conformidad con auditorías OTAN / Fuerzas Armadas recurrentes.

  • ESN: servicio Gigalis Lote 2

    Pentests externos para entes públicos, entregables PASSI, informes de marca blanca.

  • Empresa: pentest interno antes de la auditoría anual

    Preparación de auditorías PASSI / ISO, identificación temprana de gaps.

  • Industria de defensa: red team automatizado

    Pruebas continuas sobre el SI sensible, sin necesidad de externalizar a un tercero.

Probar SYLink Pentest en su infraestructura

Demo guiada de 30 minutos, PoC en un perímetro piloto, acompañamiento por nuestros equipos franceses con sede en Clermont-Ferrand, Marsella y Rennes.