SYLink
Diagnóstico gratuito
Catálogo de produtos
Família Audit

SYLink Pentest

Pentest contínuo orientado por IA · on-premise

Plataforma automatizada de testes de intrusão orientada por IA, executada na sua própria infraestrutura (on-premise). Um enxame de agentes autónomos orquestra reconhecimento, exploração e validação por prova de conceito nos seus perímetros externo e interno (AD, rede, IoT, OT).

O produto, em palavras simples

Para que serve SYLink Pentest

Plataforma automatizada de testes de intrusão orientada por IA, executada na sua própria infraestrutura (on-premise). Um enxame de agentes autónomos orquestra reconhecimento, exploração e validação por prova de conceito nos seus perímetros externo e interno (AD, rede, IoT, OT).

A reter

SYLink PentestPentest contínuo orientado por IA · on-premise.

O manual técnico

Como utilizá-lo

Agentes autónomos orientados por IA, on-premise

SYLink Pentest déploie une équipe d'agents IA spécialisés (recon, fuzzing, exploitation, lateral movement, reporting) coordonnés par un agent maître basé sur SYLink AI/80B. Chaque agent est sandboxé et limité à son périmètre.

Les exploits utilisés sont des modules signés et validés par notre équipe rouge. Aucune action destructive n'est exécutée sans validation explicite. Les POC sont reproductibles : commande exacte, timestamp, hash de la réponse cible.

Onde se posiciona o produto na sua topologia

Integração na sua rede

Pentest piloté par IA, exécuté on-premise sur le SI cible ou son périmètre web. Tests d'intrusion continus, génération de rapport opposable — code et IA souverains, aucune télémétrie sortante.

Opérateur SYLink / RSSIConsoleorchestrationdéclencheSYLink Pentestmoteur IA on-premisePérimètre cibleSI clientPostesServeursPérimètre webRapport souverainwhite-label · livrable PDF + dashboard↳ Lancement depuis votre console — résultats consolidés en rapport opposable
Pipeline de implementação

Esquema de implementação

Plataforma on-premise implementada num servidor dedicado. Configuração de perímetros e orquestração através do dashboard.

  1. 01

    Cadrage

    Périmètre, plage horaire, exclusions, type de test (boîte noire, grise, blanche).

    Passo 01
  2. 02

    Pose plateforme

    VM ou cluster GPU dans votre datacenter, accès au périmètre cible.

    Passo 02
  3. 03

    Premier scan

    Reconnaissance + cartographie, durée 4 à 24 h selon volumétrie.

    Passo 03
  4. 04

    Pentest itératif

    Cycles de tests automatisés, validation des findings critiques par votre équipe.

    Passo 04
  5. 05

    Rapport & remédiation

    Génération automatique du rapport COMEX + technique, suivi des remédiations.

    Passo 05

↓ Pipeline de integração — passo a passo, do enquadramento à entrada em produção ↓

Pré-requisitos

  • VM (CPU) pour la version standard, cluster GPU pour la version IA 80B
  • Accès réseau au périmètre cible
  • Validation écrite RSSI / DG sur le scope (engagement de tests d'intrusion)
O que ganha em concreto

Vantagens

  • 01

    Pentest contínuo, não anual

    As suas superfícies são auditadas em contínuo, não uma vez por ano. Novas falhas são reveladas imediatamente.

  • 02

    On-premise: pronto para governo e Gigalis Lote 2

    Funciona na sua infraestrutura. Sem fuga de dados, conforme LPM / PSSIE / II 901.

  • 03

    Relatórios para executivos e engenheiros

    Duas versões geradas: síntese executiva + detalhe técnico com PoC reproduzível.

  • 04

    Priorizado pelo risco real

    A IA cruza CVE, explorabilidade, exposição e impacto de negócio para destacar apenas o que importa.

A ficha técnica completa

Especificações

Perímetros testados

ExterneWeb, API, DNS, mail, VPN
InterneAD, partages, services, lateral movement
IoT / OTICS, SCADA, automates, IHM
Code & secretsSAST / DAST, secrets exposés, dépendances

Metodologia

FrameworkMITRE ATT&CK + PTES
ReconnaissanceOSINT + scan actif
ExploitationPOC validés (zero-false-positive)
PersistenceTest optionnel selon engagement

Emparelhamento com IA

ModèleSYLink AI
Génération payloadsAdaptés au contexte
Rédaction rapportAutomatique en français/anglais
Mode safePas d'action destructive

Conformidade

AlvosLot 2 Gigalis, OTAN / Armées, PASSI
ModoOn-premise (recommandé) ou SaaS souverain
HabilitationsÉquipes habilitables sur demande
Para quem é feito

Destinatários

  • Operadores críticos: pentest LPM contínuo

    Monitorização permanente do perímetro exposto, conformidade com auditorias recorrentes NATO / Forças Armadas.

  • ESN: serviço Gigalis Lote 2

    Pentests externos para organismos públicos, entregáveis PASSI, relatórios white-label.

  • Empresa: pentest interno antes de auditoria anual

    Preparação para auditorias PASSI / ISO, identificação precoce de gaps.

  • Indústria de defesa: red team automatizado

    Testes contínuos sobre o SI sensível, sem necessidade de subcontratar a um terceiro.

Testar SYLink Pentest na sua infraestrutura

Demonstração guiada de 30 minutos, PoC num perímetro-piloto, acompanhamento pelas nossas equipas francesas sediadas em Clermont-Ferrand, Marselha e Rennes.