O platformă unică de securitate ofensivă care rulează SaaS și on-prem / air-gapped din același build. Cinci agenți specializați descoperă, verifică adversarial și demonstrează vulnerabilitățile — cu trasabilitate completă și modele rulate local, sub controlul nostru.
Cererea de testare ofensivă depășește numărul de specialiști. Auditurile manuale sunt scumpe, lente și imposibil de repetat la frecvența cerută de reglementări.
Scanerele clasice inundă echipele cu alerte neverificate. Efortul de triere anulează valoarea automatizării — nimeni nu are încredere în raport.
Aplicațiile LLM și fișierele de configurare ale asistenților AI sunt un vector de supply-chain pe care tool-urile clasice nici măcar nu-l văd.
NIS2, DORA, CRA (Cyber Resilience Act) și EU AI Act transformă testarea de securitate dintr-o opțiune într-o obligație periodică și auditabilă. Cine oferă rezultate verificate și trasabile, on-prem când e nevoie, câștigă piața reglementată.
Un plan de control (API, multi-tenant, facturare, rapoarte) și un motor de scanare și verificare. Ambele livrate ca SaaS pe scanope.com sau ca stack on-prem, din același set de imagini.
Fiecare tip are un validator propriu care verifică forma țintei înainte de dispatch. Un tip necunoscut primește un răspuns curat — nu ajunge din greșeală un site-audit. Peste 50 de module de scanare, în mare parte proprii, cu foarte puține dependențe externe.
Fiecare vulnerabilitate poate trece printr-un juriu de scepticism: ◆ Inovat N verificatori independenți (implicit 3), fiecare instruit să INFIRME finding-ul până la proba contrarie, cu vot majoritar.
3 verificatori independenți, concurenți, fiecare instruit să trateze finding-ul ca fals-pozitiv. Vot majoritar, fail-closed. Acoperit de teste.
Aduce fragmente de threat-intel (CVE/KEV/EPSS/ATT&CK) dintr-o bază vectorială — verificatorul știe dacă e exploatat „în sălbăticie", nu doar teoretic.
Un finding „plausible" care trece re-rularea exactă a detecției devine „confirmed" cu confidence high — dovadă deterministă peste opinia modelului.
Nu o buclă autonomă care hoinărește. O mașină de stări formală care impune tranziții legale de fază, cu cinci agenți care își predau rezultate tipizate — predictibil și auditabil.
Alege lanțul de tool-uri după tipul țintei.
Filtru FP, clasificare, mapare CVE, scor CVSS, deduplicare.
Lanțuri de atac multi-pas, gated de scope + allow-list.
Juriul adversarial — verdict + încredere + prob. FP.
Rezumat executiv + writeup per finding cu dovezi.
Buclă de raționament și replanificare dinamică — urmează în dezvoltare.
Bucla ofensivă e condusă de modele, dar fiecare comandă trece prin porți hard-stop la execuție. Controlul e up-front prin politică (scope, allow-list, dry-run) plus 2FA — nu un om care aprobă fiecare pas.
Configurația livrată implicit rulează un model complet local (endpoint intern, fără cheie externă). Provider-ul se schimbă doar din configurare — datele clientului nu părăsesc infrastructura.
Guard-ul blochează metadata cloud necondiționat, plus loopback/RFC1918 (opt-in pentru audituri interne autorizate) — verificat la resolve și la connect.
Pe măsură ce echipele adoptă asistenți AI, fișierele lor de configurare devin cod executabil de facto — și un vector de supply-chain. ARTEMIS le tratează ca atare.
Catalog propriu de 34 de pattern-uri pe 4 clase — prompt-injection, MCP poisoning, repo poisoning, RAG attack — care scanează fișiere de config ale asistenților AI.
Testare aplicații LLM pe un subset din OWASP LLM Top 10. Se extinde spre acoperire completă.
Buclă adversarială: un judecător scorează rata de succes, un atacator rescrie prompt-ul eșuat și reîncearcă — metodologia PAIR/TAP.
Fiecare finding păstrează tool-ul, comanda exactă, output-ul brut, timestamp-ul și executorul ca dovadă structurată — după ce secretele au fost redactate.
Un stack de patru containere, împachetat în două feluri. Clientul reglementat rulează ARTEMIS în propria infrastructură, complet izolat.
Se instalează pe o mașină din rețeaua clientului, se conectează spre motor printr-o conexiune securizată cu token per-agent și rulează scanări local — ochiul de teren pentru rețele interne pe care scanarea din cloud nu le atinge.
Un hub de actualizări sincronizează 28 de feed-uri externe. Planul de control consumă datele live, la fiecare cerere — iar noi lansăm continuu imagini noi și împingem template-uri online către agentul desktop.
Mapare metodologică pe cadrele recunoscute. Nu revendicăm certificări — arătăm ce capabilitate acoperă ce standard și în ce stadiu.
| Capabilitate | OWASP Web | OWASP LLM | NIST 800-115 | MITRE ATT&CK | NIS2 | CRA | EU AI Act |
|---|---|---|---|---|---|---|---|
| web (DAST) | ✓ | — | ✓ | ✓ | ~ | ~ | — |
| code (SAST) | ✓ | — | ✓ | — | ~ | ✓ | — |
| network / iot | — | — | ✓ | ✓ | ~ | ~ | — |
| ai_app (LLM) | — | ~ | — | ~ | — | — | ~ |
| AISEC (config AI) | — | ✓ | — | ~ | — | ~ | ~ |
| compliance | ~ | — | ~ | — | ✓ | ✓ | — |
| Verificator + trasabilitate | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ~ |
✓ acoperit ~ parțial / opt-in — neacoperit azi
Self-serve pe scanope.com. Cele 11 tipuri de audit au cost în credite. Volum mare, cost marginal mic.
Stack complet în infrastructura clientului, air-gapped când e nevoie. Ținta cumpărătorului reglementat (NIS2/DORA/CRA).
Angajament manual de red-team, doar pe contract — marjă mare, upsell din auditul automatizat.
Verdict + prob. FP direct în raportul PDF; întărirea gestiunii de token-uri; urmă de audit pentru agentul intern.
SAST cross-file (Semgrep Community + Joern) din opt-in în disponibil; jailbreak adaptiv + OWASP LLM complet; buton descărcare agent.
Benchmark de acuratețe măsurat; orchestrator autonom; integrări Jira/SIEM/CI-CD; Kubernetes/Helm.
Orice cerință care depășește scopul actual e binevenită: o analizăm tehnic, estimăm efortul și o integrăm în plan. Platforma e construită modular — tipuri de audit, agenți și porți de control se adaugă fără să rescriem nucleul.
Findings verificate, trasabile, on-prem când e nevoie. 30 de minute, demo live pe scenariul tău.
© 2026 CAI Technology · CAI TECHNOLOGY SRL · CUI 39185206 · România · Hunt · Reveal · Strike
Acest site funcționează cu un set minim de cookie-uri necesare. Pentru analytics anonime (fără tracking, fără cookie-uri terți), folosim Umami self-hosted în UE. Citește politica de cookies