Aikido

pentest de IA totalmente sob o seu controlo

Aikido O Machine é um servidor com GPU que realiza testes de penetração contínuos nas suas aplicações críticas, inteiramente nas suas instalações. Destinado a setores sujeitos a regulamentação.

Os atacantes estão a utilizar a IA como arma, enquanto as equipas de segurança continuam limitadas a defender infraestruturas críticas com tecnologia antiquada. Aikido O Machine coloca à sua disposição testes de penetração autónomos nas suas instalações, 24 horas por dia, 7 dias por semana.

A melhor defesa é o ataque.

Um verdadeiro atacante começa sem nada mais do que uma página de início de sessão e tempo. Os vossos próprios agentes começam com o código-fonte, pelo que vão diretamente às falhas que um atacante externo levaria meses a encontrar, se é que alguma vez as encontrasse.

Descarregar comparação de desempenho entre o « Cloud » e a versão local

Eliminar os riscos passíveis de exploração em grande escala

Mantenha o seu código no local

O seu código-fonte, a documentação e o ambiente de execução nunca saem do edifício. A inferência é executada nas próprias GPUs da máquina, pelo que nada chega a um fornecedor de serviços na nuvem nem a uma API de modelos de terceiros. Para os setores bancário, da defesa e da saúde, essa é a diferença entre realizar testes de penetração de caixa branca e não realizar nada de todo.

Saiba mais

Ambiente totalmente isolado da rede

Aikido A máquina funciona dentro da sua rede, sem necessidade de ligação à Internet. Os seus dados nunca chegam a terceiros. As atualizações são recebidas através de um único domínio incluído na lista de permissões ou de uma pen USB encriptada, no caso de sistemas que permanecem totalmente isolados da Internet.

Saiba mais

Executar a IA ofensiva 24 horas por dia, 7 dias por semana

Os agentes autónomos testam todas as aplicações em todas as versões, de forma contínua. A inferência é local, pelo que não há taxas por teste de penetração nem motivo para interromper o processo entre cada intervenção.

Saiba mais

Comprovar todas as vulnerabilidades e verificar todas as correções

Solicitar uma sessão informativa técnica

Descobre todas as formas de entrar

Os agentes enumeram os pontos de entrada a que um atacante poderia aceder: terminais expostos, percursos de administração esquecidos, código com funcionalidades ativadas e percursos que uma ferramenta baseada em assinaturas ignora completamente.

Mapeie a sua aplicação

Com acesso ao seu código-fonte, dependências e ambiente de execução, os agentes criam um modelo funcional da aplicação: as suas funções, fluxos de dados e limites de confiança.

Explorar todas as vias de ataque

Os agentes encadeiam as descobertas para criar ataques efetivos: explorações em várias etapas, IDORs, controle de acesso quebrado e as falhas lógicas que a análise estática normalmente ignora.

Comprovar a vulnerabilidade

Cada descoberta é acompanhada de passos para reprodução, pelo que obtém falhas de segurança confirmadas, e não milhares de possibilidades. As correções são apresentadas como pedidos de integração prontos a serem incorporados, e basta um clique para realizar novos testes e confirmar que a falha foi corrigida.

Veja o Aikido em ação

Insira seu e-mail corporativo para assistir ao vídeo

Assistir ao Vídeo

pentest de IA o contínuo que mantém o seu código no local.

Os setores financeiro, da saúde e farmacêutico realizam envios constantemente, mas os departamentos de conformidade exigem testes de penetração regulares e o seu código não pode sair da rede. A Máquina de Testes de Penetração Automáticos ( Aikido ) realiza testes de penetração contínuos em todas as implementações, valida a vulnerabilidade, gera correções e volta a testar a correção.

  • Os seus dados permanecem armazenados localmente

    O código-fonte, os registos dos clientes e os resultados nunca saem da sua rede, o que torna possível a realização de testes de caixa branca num banco ou num hospital.

  • Não há nada para racionar

    A inferência é executada nas próprias GPUs da Máquina de Aikido , sem qualquer custo em tokens.

  • Conclusões aceites pelos auditores

    Cada resultado é acompanhado dos registos necessários para o reproduzir, pelo que se apresenta um problema confirmado em vez de uma possibilidade.

pentest autônomo para redes que nunca se ligam à Internet.

Os sistemas classificados e de missão não podem enviar código para a nuvem e, muitas vezes, não permitem sequer que operadores externos se aproximem deles. A Máquina de Aplicação de Regras de Privacidade ( Aikido ) funciona inteiramente dentro do seu enclave, isolada fisicamente, com os seus próprios modelos no seu próprio hardware, pelo que nada sai da rede.

  • Totalmente isolado da rede

    A máquina « Aikido » funciona sem qualquer ligação de saída e as atualizações também podem ser carregadas a partir de um dispositivo separado, pelo que até a aplicação de correções não passa pela sua rede.

  • Sem estrangulamento a nível do operador

    Os testes são autónomos e são executados no seu equipamento, pelo que não tem de esperar que os pentesters externos sejam agendados e autorizados.

  • Concebido para locais sem ligação à rede

    AikidoA pilha « pentest de IA » e os modelos de que necessita são executados localmente, chegando a locais que as ferramentas na nuvem não conseguem alcançar.

Testar sistemas críticos sem que os dados dos cidadãos sejam transferidos para fora.

Os sistemas governamentais armazenam dados pessoais dos cidadãos e tendem a funcionar durante décadas. Regulamentos como o RGPD e o FedRAMP implicam, muitas vezes, que os dados tenham de permanecer no país e fora da nuvem pública, o que exclui a maioria das ferramentas de « pentest de IA ». A « Aikido Machine» funciona inteiramente na sua própria infraestrutura, pelo que pode utilizá-la sem ter de enviar nada para o exterior.

  • Os dados permanecem na jurisdição

    O código, os dados e os resultados nunca saem da sua rede, pelo que não há dúvidas quanto ao local onde são processados ou ao país para onde são enviados.

  • Cumpre os seus requisitos de testes

    O FedRAMP, a norma NIST 800-53 e o CMMC exigem, todos, a realização regular de testes de penetração. A Máquina de Testes de Penetração ( Aikido ) executa esses testes de forma contínua no seu próprio hardware, para que se mantenha em conformidade sem ter de contratar um serviço externo de testes de penetração em cada ciclo.

  • Funciona com pilhas legadas

    A máquina « Aikido » testa tanto sistemas modernos como mais antigos, incluindo linguagens como o COBOL, nas quais grande parte das infraestruturas públicas ainda funciona.

  • Previsível em termos orçamentais

    Uma taxa anual cobre o hardware, o software, o apoio técnico e as reparações, sem custos por teste de penetração ou por token que seja necessário prever a meio do ano.

«Ao implementar agentes de IA que testam os nossos sistemas 24 horas por dia, conseguimos identificar riscos mais rapidamente, reforçar continuamente a nossa resiliência e aumentar ainda mais a confiança que milhões de clientes depositam no Belfius todos os dias.»

Fabian DelavaDiretor de Tecnologia

192,8 mil milhões de euros em ativos
3,4 milhões de clientes

Conta com a confiança das principais empresas

LexisNexis
Revolut
Visma
Neogov
Banco NBT
Belfius
LexisNexis
Revolut
Visma
Neogov
Banco NBT
Belfius

Um servidor com GPU que realiza testes de penetração em tudo o que executar.
Instalado fisicamente. Operado localmente.

Aikido O Machine é um servidor de 4U com GPUs empresariais, instalado no seu centro de dados. Executa localmente toda a pilha de testes de penetração do Aikido e os modelos de IA subjacentes.

Testes de penetração ilimitados

A inferência é executada nas próprias GPUs d Aikido . Sem tokens, sem preços por teste de penetração. Teste todas as aplicações, em todas as versões, de forma contínua.

Paridade total com a nuvem

Todas as funcionalidades do pentest de IA da plataforma na nuvem da Aikido funcionam exatamente da mesma forma no Aikido Machine. Nenhuma delas é uma versão reduzida para instalação local.

Uma taxa anual

Hardware, software, assistência técnica e reparações num único contrato. O hardware continua a ser da responsabilidade d Aikido; se uma GPU avariar, nós substituímo-la.

Modelos representados por Aikido

É fornecido com o modelo mais potente no momento da implementação. Realizamos testes de desempenho em cada nova versão e substituímos por modelos melhores sem necessidade de reinstalação.

A plataforma « Aikido », no local

Código, container e varredura de máquinas virtuais disponibilizados a partir da própria máquina. A mesma plataforma, sem recurso à nuvem.

Saiba mais
Demonstração da análise técnica

Veja a análise técnica

Veja o Aikido em ação

Insira seu e-mail corporativo para assistir ao vídeo

Assistir ao Vídeo

Execute análises de segurança ofensiva com IA, de forma segura.

Perguntas Frequentes

Algum dos nossos códigos-fonte ou dados sai alguma vez da nossa rede?

Nada sai: nem o seu código, nem as suas descobertas, nem sequer a telemetria. Aikido A máquina obtém as atualizações a partir de uma máquina separada e tudo o resto é executado localmente. Se preferir que as atualizações cheguem automaticamente, pode, em vez disso, colocar um único domínio de atualização na lista de permissões. Nesse modo, Aikido a máquina apenas estabelece ligação para verificar e obter atualizações quando solicitado. O seu código, os seus repositórios e as suas descobertas permanecem dentro da sua rede, independentemente da opção escolhida.

Como é que a máquina « Aikido » é protegida?

Tudo funciona em contentores isolados e cada pedido efetuado pelos agentes passa por um proxy que o verifica em relação ao âmbito que definiu. Os dados em repouso são encriptados e uma máquin Aikido fica dentro da sua rede, sujeita aos seus próprios controlos de acesso, pelo que é gerida como qualquer outro ativo no seu centro de dados.

É compatível com a nossa pilha de tecnologias, incluindo linguagens antigas como o COBOL?

Sim. Porque o Aikido Machine trabalha a partir do seu código-fonte, das suas dependências e do seu ambiente de execução reais, em vez de fazer suposições a partir do exterior. A cobertura de linguagens é ampla, graças à utilização de modelos que foram treinados numa grande variedade de ecossistemas. Por conseguinte, as pilhas mais antigas, incluindo o COBOL, estão abrangidas.

Qual é a capacidade de uma máquin Aikido ?

Estão disponíveis duas configurações, que dependem principalmente do tamanho da sua base de código alvo maior e do número total de linhas de código (LOC) que devem ser submetidas a testes de penetração num ano.

Como decorre a instalação e os primeiros passos?

Aikido Encarregamo-nos da instalação no local com um engenheiro destacado no local, que realiza a configuração no seu centro de dados e colabora com a sua equipa para contornar as restrições da sua rede. Planeamos tudo consigo e enviamos antecipadamente os pré-requisitos, tais como regras de acesso à rede, portas, alimentação elétrica e refrigeração.

Como funciona o modelo comercial?

Aluga uma máquin Aikido , o que significa que uma única taxa anual cobre o hardware, o software, as atualizações, o suporte e o acordo de nível de serviço (SLA). Se uma GPU avariar, nós substituímo-la. Não há taxas por teste de penetração nem custos com tokens, uma vez que a inferência é executada localmente.