Autonomous AI Penetration Testing
Автономное тестирование на проникновение ИИ-агентами: разведка, эксплуатация, верификация и отчёт — без участия человека.
Веб-приложения, мобильные приложения и сетевая инфраструктура. Агенты на базе больших языковых моделей работают в изолированных контейнерах и сами подтверждают эксплуатируемость находок.
DeteAct Avatar — система автономного тестирования на проникновение. ИИ-агент самостоятельно собирает информацию об области тестирования, планирует этапы работ, выдвигает гипотезы об уязвимостях, пишет и запускает код для их проверки, а затем подтверждает эксплуатируемость найденного.
В отличие от классических сканеров, агент не ограничен заранее заданным набором сигнатур: он действует как пентестер — исследует логику приложения, комбинирует найденные слабости и проверяет собственные выводы. Результат — реестр находок с уровнями риска, оценкой CVSS, PoC и рекомендациями, а также готовый PDF-отчёт.
Принцип работы
Планирование, эксплуатация и верификация в одном цикле
Полный цикл «разведка — эксплуатация — верификация — отчёт» под управлением ИИ-агентов
Тестирование на проникновение веб-приложений, мобильных приложений и сетевой инфраструктуры ИИ-агентами на базе больших языковых моделей — без участия человека.
Каждый запуск агента выполняется в отдельном контейнере со специализированным инструментарием: сканеры, прокси, утилиты эксплуатации и собственный код агента.
Многоступенчатая верификация находок: безопасная и агрессивная валидация, перепроверка устранённых уязвимостей, уточнение описаний и дедупликация.
Формирование отчёта о тестировании на проникновение и executive summary в формате PDF по настраиваемым шаблонам с фирменным оформлением. Экспорт находок в JSONL.
Чат по находкам проекта: пояснения по уязвимостям, детали воспроизведения и рекомендации по устранению в свободной форме.
Описания, PoC-подтверждения, рекомендации и отчёты формируются сразу на выбранном языке. Ранее полученные результаты переводятся без повторного тестирования.
Программный интерфейс с API-ключами и обмен данными с платформой управления внешней атакующей поверхностью DeteAct EASM.
Роли пользователей, привязка к проектам, лимиты на запуски, двухфакторная аутентификация и учёт расхода вычислительных ресурсов.
Подключение произвольных поставщиков LLM с собственными тарифами, оценка стоимости заданий и объёма обработанных данных.
Девять режимов запуска — от кастомного пентеста до дедупликации находок
Полностью настраиваемое задание для ИИ-агента: область тестирования и инструкции задаются оператором вручную.
Углублённое тестирование узлов, полученных из системы управления внешней атакующей поверхностью, с параллельным запуском нескольких агентов.
Тестирование веб-приложений с учётом переданного контекста: исходный код, документация API, учётные данные.
Анализ мобильных приложений по загруженным в систему файлам сборок.
Проверка ранее обнаруженных уязвимостей без потенциально опасных для объекта воздействий.
Проверка уязвимостей с применением активных воздействий, подтверждающих эксплуатируемость.
Доработка описаний, доказательств и рекомендаций по уже подтверждённым находкам.
Повторная проверка находок, ранее отмеченных как устранённые.
Автоматическое выявление и объединение повторяющихся находок.
Проекты, находки, задания и управление доступом в едином веб-приложении
От постановки задачи до отчёта — с контролем области тестирования на каждом шаге
Выбираются проект, режим тестирования, окружение, вычислительный узел, поставщик и модель LLM, язык отчёта. Задаётся область тестирования и загружается контекст: исходный код, документация API, учётные данные, сборки мобильных приложений.
Агенты запускаются в изолированных контейнерах — при необходимости параллельно. Ведётся полный журнал каждого запуска, доступны поиск по логам регулярными выражениями, остановка и повторный запуск задания.
Безопасная и агрессивная валидация подтверждают эксплуатируемость, перепроверка контролирует устранение, уточнение дорабатывает описания и рекомендации, дедупликация объединяет повторы.
Формируются отчёт о тестировании и резюме для руководства в PDF по фирменным шаблонам. По находкам можно вести диалог в чате, экспортировать результаты в JSONL и передавать их во внешние системы через REST API.
Продукт создан практикующей командой пентестеров и повторяет их методологию
Правообладатель — ООО «Непрерывные Технологии». ПО поставлено на бухгалтерский учёт как нематериальный актив.
Десятки параллельных агентов покрывают объём, недостижимый для ручного пентеста в те же сроки и бюджет.
Каждая уязвимость сопровождается PoC и оценкой CVSS, а сомнительные результаты отсеиваются автоматической валидацией.
Подключение собственных поставщиков LLM и вычислительных узлов, редактируемые промпты и профили заданий.
Обмен данными с платформой управления внешней атакующей поверхностью: узлы периметра сразу уходят в глубокий пентест.
Настраиваемые шаблоны отчётов, гриф конфиденциальности, версии, даты работ и фирменное оформление.
ООО «Непрерывные Технологии»
ИНН 9715347215, КПП 771501001
E-mail: info@deteact.ru
Тел.: +7-499-444-12-46
Наименование ПО: «DeteAct Avatar»
Система автономного тестирования на проникновение с применением технологий искусственного интеллекта
Документ содержит информацию о стоимости продукта «DeteAct Avatar»
Скачать документДокумент включает в себя информацию об основных функциональных характеристиках системы
Скачать документДокумент включает в себя информацию, необходимую для установки и эксплуатации системы
Скачать документПолное руководство пользователя по работе с системой автономного тестирования на проникновение
Скачать документДокумент содержит обоснование применения технологий ИИ и больших языковых моделей в продукте
Скачать документДокумент описывает процессы разработки, поддержки и модернизации программного обеспечения
Скачать документСлужебное задание на разработку программного обеспечения «DeteAct Avatar»
Скачать документОставьте свои контакты, и мы покажем, как ИИ-агенты проводят пентест ваших систем.