Menu ☰
01 / 14
🏹 Hunt · Reveal · Strike

ARTEMIS
Pentest ofensiv cu findings în care ai încredere

O platformă unică de securitate ofensivă care rulează SaaS și on-prem / air-gapped din același build. Cinci agenți specializați descoperă, verifică adversarial și demonstrează vulnerabilitățile — cu trasabilitate completă și modele rulate local, sub controlul nostru.

11tipuri de audit disponibile
5agenți într-un pipeline determinist
2 în 1SaaS + on-prem / air-gapped
Localmodele self-hosted implicit
02 / 14
Problema & de ce acum

Testarea de securitate nu ține pasul — și a apărut o suprafață de atac complet nouă.

Deficit de pentesteri

Cererea de testare ofensivă depășește numărul de specialiști. Auditurile manuale sunt scumpe, lente și imposibil de repetat la frecvența cerută de reglementări.

Oboseala fals-pozitivelor

Scanerele clasice inundă echipele cu alerte neverificate. Efortul de triere anulează valoarea automatizării — nimeni nu are încredere în raport.

Noua suprafață AI

Aplicațiile LLM și fișierele de configurare ale asistenților AI sunt un vector de supply-chain pe care tool-urile clasice nici măcar nu-l văd.

Context de reglementare

NIS2, DORA, CRA (Cyber Resilience Act) și EU AI Act transformă testarea de securitate dintr-o opțiune într-o obligație periodică și auditabilă. Cine oferă rezultate verificate și trasabile, on-prem când e nevoie, câștigă piața reglementată.

03 / 14
Ce este ARTEMIS

O platformă, două componente, două modele de livrare.

Un plan de control (API, multi-tenant, facturare, rapoarte) și un motor de scanare și verificare. Ambele livrate ca SaaS pe scanope.com sau ca stack on-prem, din același set de imagini.

siteDNS, TLS profund, WHOIS, AXFR, recon fișiere
webOWASP: nuclei, sqlmap, XSS, IDOR, JWT, SSRF
codeSAST: gitleaks, catalog secrete, SBOM, AISEC
networkporturi + CVE + probe UDP + SMB
containerOCI: manifest + layere, secrete + SBOM
osintCertificate Transparency + holehe
ai_appOWASP LLM + jailbreak adaptiv
thick_clientanaliză aplicații desktop
compliancepostură NIS2 / GDPR
iotexpandare IP/CIDR + probe protocol
fullsite + web + network combinat
red_team_advisoryangajament manual, doar pe contract

Robustețe: fără „fallback tăcut"

Fiecare tip are un validator propriu care verifică forma țintei înainte de dispatch. Un tip necunoscut primește un răspuns curat — nu ajunge din greșeală un site-audit. Peste 50 de module de scanare, în mare parte proprii, cu foarte puține dependențe externe.

04 / 14
Diferențiatorul central

Findings în care ai încredere — verificare adversarială, nu doar detecție.

Fiecare vulnerabilitate poate trece printr-un juriu de scepticism: ◆ Inovat N verificatori independenți (implicit 3), fiecare instruit să INFIRME finding-ul până la proba contrarie, cu vot majoritar.

Juriu de verificare · grounding din bază de cunoștințe · reconfirmare deterministă
Finding brutde la scanner
Filtru euristic FPscor probabilitate
Juriu adversarial3 verificatori · vot majoritar · INFIRMĂ
+ grounding CVE·KEV·EPSS·ATT&CK
Verdictconfirmed / plausible / refuted
dacă plausible
Reconfirmarere-rulare template
Verdict final+ Confidence + prob. FP

◆ Juriu adversarial

3 verificatori independenți, concurenți, fiecare instruit să trateze finding-ul ca fals-pozitiv. Vot majoritar, fail-closed. Acoperit de teste.

◆ Grounding din KB

Aduce fragmente de threat-intel (CVE/KEV/EPSS/ATT&CK) dintr-o bază vectorială — verificatorul știe dacă e exploatat „în sălbăticie", nu doar teoretic.

◆ Reconfirmare deterministă

Un finding „plausible" care trece re-rularea exactă a detecției devine „confirmed" cu confidence high — dovadă deterministă peste opinia modelului.

05 / 14
Pipeline agentic

Cinci agenți specializați, într-o mașină de stări deterministă.

Nu o buclă autonomă care hoinărește. O mașină de stări formală care impune tranziții legale de fază, cu cinci agenți care își predau rezultate tipizate — predictibil și auditabil.

Motor de campanie · mașină de stări formală
① RECON
suprafață
② CLASSIFY
clasificate
③ PLAN
plan de atac
④ EXECUTEdry-run gated
rezultate
⑤ VERIFY
verdicte
⑥ REPORT

Recon

Alege lanțul de tool-uri după tipul țintei.

Classifier

Filtru FP, clasificare, mapare CVE, scor CVSS, deduplicare.

Exploit

Lanțuri de atac multi-pas, gated de scope + allow-list.

Verifier

Juriul adversarial — verdict + încredere + prob. FP.

Report

Rezumat executiv + writeup per finding cu dovezi.

Orchestrator autonom În lucru

Buclă de raționament și replanificare dinamică — urmează în dezvoltare.

06 / 14
Controlul agenților — îi controlăm doar noi

Cinci porți impuse la runtime, nu în documentație.

Bucla ofensivă e condusă de modele, dar fiecare comandă trece prin porți hard-stop la execuție. Controlul e up-front prin politică (scope, allow-list, dry-run) plus 2FA — nu un om care aprobă fiecare pas.

Porți de execuție · scope · anti flag-injection · guard SSRF
Comandă propusăde agentul de exploit
① Allow-list de tool-uriHARD-STOP
tool ne-permis →⛔ blocat
ok
② Validator scopefiecare IP/domeniu în scope?
out-of-scope →⛔ blocat
ok
③ Anti flag-injectionmetacaractere / țintă „-…"
periculos →⛔ blocat
ok
④ Guard SSRFmetadata cloud = mereu blocat
blocat →⛔ blocat
ok
Execuție + cleanupînregistrat ÎNAINTE

◆ Suveranitatea modelelor

Configurația livrată implicit rulează un model complet local (endpoint intern, fără cheie externă). Provider-ul se schimbă doar din configurare — datele clientului nu părăsesc infrastructura.

◆ Guard SSRF anti-rebind

Guard-ul blochează metadata cloud necondiționat, plus loopback/RFC1918 (opt-in pentru audituri interne autorizate) — verificat la resolve și la connect.

07 / 14
Securitate AI-nativă

O categorie nouă, pe care o deținem: securitatea configurațiilor de asistenți AI.

Pe măsură ce echipele adoptă asistenți AI, fișierele lor de configurare devin cod executabil de facto — și un vector de supply-chain. ARTEMIS le tratează ca atare.

◆ AISEC Live

Catalog propriu de 34 de pattern-uri pe 4 clase — prompt-injection, MCP poisoning, repo poisoning, RAG attack — care scanează fișiere de config ale asistenților AI.

ai_app · OWASP LLM MVP

Testare aplicații LLM pe un subset din OWASP LLM Top 10. Se extinde spre acoperire completă.

◆ Jailbreak adaptiv În lucru

Buclă adversarială: un judecător scorează rata de succes, un atacator rescrie prompt-ul eșuat și reîncearcă — metodologia PAIR/TAP.

08 / 14
Trasabilitate — lanț auditabil

De la scanare la verdict la raport — fiecare pas e demonstrabil.

Fiecare finding păstrează tool-ul, comanda exactă, output-ul brut, timestamp-ul și executorul ca dovadă structurată — după ce secretele au fost redactate.

Captură evidență → redactare → verdict → stocare → raport
Scanare
Evidență structuratătool · comandă · output brut
timestamp · executor · HTTP
◆ Redactare secreteREDACTED:provider:N
Verdict adversarial+ încredere + prob. FP
Findings + traseu campaniebrut → clasificat → plan → exec
Raport RO/ENPDF + DOCX, versionat
Stocare imutabilăobiect + versionare
Acces tokenizatexpiră · plafon descărcări
Export STIX→ SIEM / threat-intel
09 / 14
Modele de deployment

SaaS, on-prem sau air-gapped — din același build.

Un stack de patru containere, împachetat în două feluri. Clientul reglementat rulează ARTEMIS în propria infrastructură, complet izolat.

Topologie abstractizată · HA activ-pasiv · on-prem · agent intern
SaaS — HA activ-pasiv
Edge TLS
Plan de control
Motor
Bază de date+ replică streaming
VIP failover
Standby caldpromovabil
On-prem / air-gapped — un host
Edge (CA internă)
Plan de control
Motor
Bază de date
installer generează secrete · imagini oglindite din registry local · agent intern (LAN) → conexiune securizată + token către motor
10 / 14
Aplicația executabilă pentru scanare internă

Un agent nativ care scanează din interiorul rețelei clientului.

Se instalează pe o mașină din rețeaua clientului, se conectează spre motor printr-o conexiune securizată cu token per-agent și rulează scanări local — ochiul de teren pentru rețele interne pe care scanarea din cloud nu le atinge.

Agent desktop · conexiune securizată · autentificare token
Agent (LAN client)
Motor
Agent → Motor conexiune securizată + token
Motor verifică token (necunoscut → respins)
Motor → Agent autentificat
Motor → Agent comandă (nmap / nuclei / audit cod)
Agent execuție locală (scan TCP, gitleaks pe repo)
◆ izolare doar METADATE pleacă — secretele rămân, redactate
Agent → Motor rezultate (fără secret brut)
Agent → Motor heartbeat la 5s (loop)
11 / 14
Actualizări continue, online

Detecția rămâne proaspătă — model hub-and-spoke.

Un hub de actualizări sincronizează 28 de feed-uri externe. Planul de control consumă datele live, la fiecare cerere — iar noi lansăm continuu imagini noi și împingem template-uri online către agentul desktop.

Hub de actualizări · îmbogățire live · generare de reguli
28 feed-uri externeNVD · KEV · EPSS · Sigma
Hub de actualizări
Îmbogățire live la requestCVE × EPSS × KEV → scor de prioritate
Bundle template-uri → agent desktoprefresh online
◆ Generare de reguliadvisory → regulă candidat (validat)
12 / 14
Acoperire & aliniere la standarde

Ce audit acoperă ce cadru — inclusiv NIS2 și CRA.

Mapare metodologică pe cadrele recunoscute. Nu revendicăm certificări — arătăm ce capabilitate acoperă ce standard și în ce stadiu.

CapabilitateOWASP WebOWASP LLMNIST 800-115MITRE ATT&CKNIS2CRAEU AI Act
web (DAST)~~
code (SAST)~
network / iot~~
ai_app (LLM)~~~
AISEC (config AI)~~~
compliance~~
Verificator + trasabilitate~

✓ acoperit   ~ parțial / opt-in   — neacoperit azi

13 / 14
Model de livrare & ce urmează

Trei motoare de monetizare — și un plan clar de dezvoltare.

SaaS · PAYG / credite

Self-serve pe scanope.com. Cele 11 tipuri de audit au cost în credite. Volum mare, cost marginal mic.

On-prem · licență

Stack complet în infrastructura clientului, air-gapped când e nevoie. Ținta cumpărătorului reglementat (NIS2/DORA/CRA).

B2B · contract

Angajament manual de red-team, doar pe contract — marjă mare, upsell din auditul automatizat.

Încredere & securitate Urmează

Verdict + prob. FP direct în raportul PDF; întărirea gestiunii de token-uri; urmă de audit pentru agentul intern.

Tier-uri avansate Urmează

SAST cross-file (Semgrep Community + Joern) din opt-in în disponibil; jailbreak adaptiv + OWASP LLM complet; buton descărcare agent.

Pe termen mediu Planificat

Benchmark de acuratețe măsurat; orchestrator autonom; integrări Jira/SIEM/CI-CD; Kubernetes/Helm.

Cerințe peste ce există

Orice cerință care depășește scopul actual e binevenită: o analizăm tehnic, estimăm efortul și o integrăm în plan. Platforma e construită modular — tipuri de audit, agenți și porți de control se adaugă fără să rescriem nucleul.

14 / 14
Următorul pas

Testează-ți apărarea cu ARTEMIS.

Findings verificate, trasabile, on-prem când e nevoie. 30 de minute, demo live pe scenariul tău.

© 2026 CAI Technology · CAI TECHNOLOGY SRL · CUI 39185206 · România · Hunt · Reveal · Strike