Cadrage
Périmètre, plage horaire, exclusions, type de test (boîte noire, grise, blanche).
Pentest continu piloté par IA · on-premise
Plateforme de tests d'intrusion automatisés pilotée par IA, exécutée sur votre infrastructure (on-premise). Une armée d'agents autonomes orchestre reconnaissance, exploitation et validation par preuve de concept, sur vos périmètres externes et internes (AD, réseau, IoT, OT).
Plateforme de tests d'intrusion automatisés pilotée par IA, exécutée sur votre infrastructure (on-premise). Une armée d'agents autonomes orchestre reconnaissance, exploitation et validation par preuve de concept, sur vos périmètres externes et internes (AD, réseau, IoT, OT).
SYLink Pentest — Pentest continu piloté par IA · on-premise.
SYLink Pentest déploie une équipe d'agents IA spécialisés (recon, fuzzing, exploitation, lateral movement, reporting) coordonnés par un agent maître basé sur SYLink AI 27B/80B. Chaque agent est sandboxé et limité à son périmètre.
Les exploits utilisés sont des modules signés et validés par notre équipe rouge. Aucune action destructive n'est exécutée sans validation explicite. Les POC sont reproductibles : commande exacte, timestamp, hash de la réponse cible.
Déploiement on-premise sur une VM ou un cluster GPU (pour la version IA 80B). Cadrage du périmètre avec votre RSSI, plage horaire, exclusions.
Périmètre, plage horaire, exclusions, type de test (boîte noire, grise, blanche).
VM ou cluster GPU dans votre datacenter, accès au périmètre cible.
Reconnaissance + cartographie, durée 4 à 24 h selon volumétrie.
Cycles de tests automatisés, validation des findings critiques par votre équipe.
Génération automatique du rapport COMEX + technique, suivi des remédiations.
Périmètre, plage horaire, exclusions, type de test (boîte noire, grise, blanche).
VM ou cluster GPU dans votre datacenter, accès au périmètre cible.
Reconnaissance + cartographie, durée 4 à 24 h selon volumétrie.
Cycles de tests automatisés, validation des findings critiques par votre équipe.
Génération automatique du rapport COMEX + technique, suivi des remédiations.
↓ Pipeline d'intégration — étape par étape, du cadrage à la mise en production ↓
Vos surfaces sont auditées en permanence, plus seulement une fois par an. Découverte immédiate des nouvelles failles.
Exécution sur votre infrastructure. Aucune fuite de données, conforme LPM / PSSIE / II 901.
Deux versions générées : synthèse exécutive + détail technique avec POC reproductible.
L'IA croise CVE, exploitabilité, exposition et impact métier pour ne remonter que ce qui compte.
| Externe | Web, API, DNS, mail, VPN |
| Interne | AD, partages, services, lateral movement |
| IoT / OT | ICS, SCADA, automates, IHM |
| Code & secrets | SAST / DAST, secrets exposés, dépendances |
| Framework | MITRE ATT&CK + PTES |
| Reconnaissance | OSINT + scan actif |
| Exploitation | POC validés (zero-false-positive) |
| Persistence | Test optionnel selon engagement |
| Modèle | SYLink AI 27B / 80B |
| Génération payloads | Adaptés au contexte |
| Rédaction rapport | Automatique en français/anglais |
| Mode safe | Pas d'action destructive |
| Cibles | Lot 2 Gigalis, ANSSI, PASSI |
| Mode | On-premise (recommandé) ou SaaS souverain |
| Habilitations | Équipes habilitables sur demande |
Surveillance permanente du périmètre exposé, conformité aux audits ANSSI cycliques.
Pentests externes pour collectivités, livrables PASSI-ready, rapports white-label.
Préparation aux audits PASSI / ISO, identification anticipée des écarts.
Tests permanents sur le SI sensible, sans déléguer à un prestataire externe.
Démo guidée 30 minutes, POC sur un périmètre pilote, accompagnement par nos équipes françaises basées à Clermont-Ferrand, Marseille et Rennes.