pentest de IA totalmente sob o seu controlo
Aikido O Machine é um servidor com GPU que realiza testes de penetração contínuos nas suas aplicações críticas, inteiramente nas suas instalações. Destinado a setores sujeitos a regulamentação.


.avif)

Os atacantes estão a utilizar a IA como arma, enquanto as equipas de segurança continuam limitadas a defender infraestruturas críticas com tecnologia antiquada. Aikido O Machine coloca à sua disposição testes de penetração autónomos nas suas instalações, 24 horas por dia, 7 dias por semana.

A melhor defesa é o ataque.
Um verdadeiro atacante começa sem nada além de uma página de início de sessão e tempo. Os teus próprios agentes começam com o código-fonte, pelo que vão diretamente às falhas que um invasor externo levaria meses a encontrar, se é que alguma vez as encontraria. Atacas-te a ti próprio com todas as vantagens que um adversário real nunca terá e colmas as lacunas antes que alguém sem essas vantagens venha à procura delas.
Eliminar os riscos passíveis de exploração em grande escala
Mantenha o seu código no local
O seu código-fonte, a documentação e o ambiente de execução nunca saem do edifício. A inferência é executada nas próprias GPUs do equipamento, pelo que nada chega a um fornecedor de serviços na nuvem nem a uma API de modelos de terceiros. Para os setores bancário, da defesa e da saúde, essa é a diferença entre realizar testes de penetração de caixa aberta e não realizar nada de todo.
Ambiente totalmente isolado da rede
O dispositivo funciona dentro da sua rede, sem necessidade de ligação à Internet. Os seus dados nunca chegam a terceiros. As atualizações são recebidas através de um único domínio incluído na lista de permissões ou de uma pen USB encriptada, no caso de locais que permanecem totalmente isolados da Internet.
Executar a IA ofensiva 24 horas por dia, 7 dias por semana
Os agentes autónomos testam todas as aplicações em todas as versões, de forma contínua. A inferência é local, pelo que não há taxas por teste de penetração nem motivo para interromper o processo entre cada intervenção.
Comprovar todas as vulnerabilidades e verificar todas as correções
Descobre todas as formas de entrar
Os agentes enumeram os pontos de entrada a que um atacante poderia aceder: terminais expostos, percursos de administração esquecidos, código com funcionalidades ativadas e percursos que uma ferramenta baseada em assinaturas ignora completamente.
Mapeie a sua aplicação
Com acesso ao seu código-fonte, dependências e ambiente de execução, os agentes criam um modelo funcional da aplicação: as suas funções, fluxos de dados e limites de confiança. Esse é o tipo de contexto que um agente malicioso dificilmente conseguiria obter.
Explorar todas as vias de ataque
Os agentes encadeiam as descobertas para criar ataques efetivos: explorações em várias etapas, IDORs, controle de acesso quebrado e as falhas lógicas que a análise estática normalmente ignora. Tudo isto é feito em grande escala, abrangendo muito mais caminhos do que uma equipa humana consegue cobrir num projeto de duração fixa.
Comprovar a vulnerabilidade
Cada descoberta é acompanhada dos passos necessários para a reproduzir, pelo que obtém exploits confirmados em vez de milhares de possibilidades. As correções são apresentadas como pull requests prontas para fusão e, com um clique, é possível testar novamente o mesmo âmbito para confirmar que a falha foi corrigida.
pentest de IA o contínuo que mantém o seu código no local.
Os setores financeiro, da saúde e farmacêutico realizam envios constantemente, mas os departamentos de conformidade exigem testes de penetração regulares e o seu código não pode sair da rede. A Máquina de Testes de Penetração Automáticos ( Aikido ) realiza testes de penetração contínuos em todas as implementações, valida a vulnerabilidade, gera correções e volta a testar a correção.
- Conformidade contínua
Estruturas como a SOC 2 e a ISO 27001 exigem a realização regular de testes de penetração, e a Máquina de Aikido a testa todas as versões, para que se mantenha protegido entre auditorias.
- Os seus dados permanecem armazenados localmente
O código-fonte, os registos dos clientes e os resultados nunca saem da sua rede, o que torna possível a realização de testes de caixa branca num banco ou num hospital.
- Não há nada para racionar
A inferência é executada nas próprias GPUs da Máquina de Aikido , sem qualquer custo em tokens.
- Conclusões aceites pelos auditores
Cada resultado é acompanhado dos registos necessários para o reproduzir, pelo que se apresenta um problema confirmado em vez de uma possibilidade.
pentest autônomo para redes que nunca se ligam à Internet.
Os sistemas classificados e de missão não podem enviar código para a nuvem e, muitas vezes, não permitem sequer que operadores externos se aproximem deles. A Máquina de Aplicação de Regras de Privacidade ( Aikido ) funciona inteiramente dentro do seu enclave, isolada fisicamente, com os seus próprios modelos no seu próprio hardware, pelo que nada sai da rede.
- Totalmente isolado da rede
A máquina « Aikido » funciona sem qualquer ligação de saída e as atualizações também podem ser carregadas a partir de um dispositivo separado, pelo que até a aplicação de correções não passa pela sua rede.
- Agência de modelos
Utilize o modelo de peso livre fornecido com a máquina « Aikido » ou uma alternativa aprovada.
- Sem estrangulamento a nível do operador
Os testes são autónomos e são executados no seu equipamento, pelo que não tem de esperar que os pentesters externos sejam agendados e autorizados.
- Concebido para locais sem ligação à rede
AikidoA pilha « pentest de IA » e os modelos de que necessita são executados localmente, chegando a locais que as ferramentas na nuvem não conseguem alcançar.
Testar sistemas críticos sem que os dados dos cidadãos sejam transferidos para fora.
Os sistemas governamentais armazenam dados pessoais dos cidadãos e tendem a funcionar durante décadas. Regulamentos como o RGPD e o FedRAMP implicam, muitas vezes, que os dados tenham de permanecer no país e fora da nuvem pública, o que exclui a maioria das ferramentas de « pentest de IA ». A « Aikido Machine» funciona inteiramente na sua própria infraestrutura, pelo que pode utilizá-la sem ter de enviar nada para o exterior.
- Os dados permanecem na jurisdição
O código, os dados e os resultados nunca saem da sua rede, pelo que não há dúvidas quanto ao local onde são processados ou ao país para onde são enviados.
- Cumpre os seus requisitos de testes
O FedRAMP, a norma NIST 800-53 e o CMMC exigem, todos, a realização regular de testes de penetração. A Máquina de Testes de Penetração ( Aikido ) executa esses testes de forma contínua no seu próprio hardware, para que se mantenha em conformidade sem ter de contratar um serviço externo de testes de penetração em cada ciclo.
- Funciona com pilhas legadas
A máquina « Aikido » testa tanto sistemas modernos como mais antigos, incluindo linguagens como o COBOL, nas quais grande parte das infraestruturas públicas ainda funciona.
- Previsível em termos orçamentais
Uma taxa anual cobre o hardware, o software, o apoio técnico e as reparações, sem custos por teste de penetração ou por token que seja necessário prever a meio do ano.

«Ao implementar agentes de IA que testam os nossos sistemas 24 horas por dia, conseguimos identificar riscos mais rapidamente, reforçar continuamente a nossa resiliência e aumentar ainda mais a confiança que milhões de clientes depositam no Belfius todos os dias.»
Fabian DelavaDiretor de Tecnologia
Contam com a confiança de empresas líderes


Um servidor com GPU que realiza testes de penetração em tudo o que executar. Instalado fisicamente. Operado localmente.
Aikido O Machine é um servidor de 4U com GPUs empresariais, instalado no seu centro de dados. Executa localmente toda a pilha de testes de penetração do Aikido e os modelos de IA subjacentes.
Testes de penetração ilimitados
A inferência é executada nas próprias GPUs d Aikido . Sem tokens, sem preços por teste de penetração. Teste todas as aplicações, em todas as versões, de forma contínua.
Modelos representados por Aikido
É fornecido com o modelo de peso aberto mais potente no momento da implementação. Realizamos testes de desempenho em cada nova versão e substituímos por modelos melhores sem necessidade de reinstalação.
A plataforma « Aikido », no local
O código, container e varredura de máquinas virtuais são servidos a partir do próprio servidor Aikido . A mesma plataforma, sem recurso à nuvem.
Paridade total com a nuvem
Todas as funcionalidades do pentest de IA da plataforma na nuvem da Aikido funcionam exatamente da mesma forma no Aikido Machine. Nenhuma delas é uma versão reduzida para instalação local.
Uma taxa anual
Hardware, software, assistência técnica e reparações num único contrato. O hardware continua a ser da responsabilidade d Aikido; se uma GPU avariar, nós substituímo-la.
Sem guardas de proteção emprestadas
A Máquina « Aikido » executa os seus próprios modelos de peso aberto, pelo que não depende das regras de ninguém e nenhum filtro deixa percursos de ataque por testar.
Execute análises de segurança ofensiva com IA, de forma segura.
.avif)
Perguntas Frequentes
Nada sai: nem o seu código, nem as suas descobertas, nem sequer a telemetria. Aikido A máquina obtém as atualizações a partir de uma máquina separada e tudo o resto é executado localmente. Se preferir que as atualizações cheguem automaticamente, pode, em vez disso, colocar um único domínio de atualização na lista de permissões. Nesse modo, Aikido a máquina apenas estabelece ligação para verificar e obter atualizações quando solicitado. O seu código, os seus repositórios e as suas descobertas permanecem dentro da sua rede, independentemente da opção escolhida.
Tudo funciona em contentores isolados e cada pedido efetuado pelos agentes passa por um proxy que o verifica em relação ao âmbito que definiu. Os dados em repouso são encriptados e uma máquin Aikido fica dentro da sua rede, sujeita aos seus próprios controlos de acesso, pelo que é gerida como qualquer outro ativo no seu centro de dados.
Porque o modelo é apenas uma parte do quadro geral. Um verdadeiro atacante atua a partir do exterior, tentando adivinhar como a sua aplicação está construída. Aikido O Machine trabalha com o seu código-fonte, as suas dependências e o seu ambiente de execução à sua frente, pelo que analisa a aplicação da mesma forma que os seus próprios engenheiros o fazem. Esse contexto permite identificar falhas reais e exploráveis que alguns pontos adicionais de capacidade bruta do modelo não conseguem detetar. Combinados com um ambiente de teste criado especificamente para conduzir trabalhos ofensivos, os modelos de peso aberto executados localmente igualam ou superam consistentemente o que um modelo de ponta consegue fazer às cegas.
Não sem a sua autorização. Os modelos estão associados à versão que está a utilizar, pelo que nada muda por baixo do seu controlo a meio de um teste. Os nossos engenheiros testam as novas versões dos modelos à medida que são lançadas e, assim que uma delas apresentar um desempenho superior ao do modelo que está a utilizar, propomos-lhe a mudança. As atualizações, incluindo as mudanças de modelo, chegam de acordo com a sua agenda e apenas quando decidir aplicá-las, para que os seus resultados se mantenham consistentes de um teste de penetração para o outro.
Atualmente, a máquina « Aikido » executa pentest de IA e análise de código com IA. Está previsto que as funcionalidades que já são executadas localmente, como a análise estática, a verificação de dependências, secrets, container e as verificações de máquinas virtuais, passem a ser executadas através do redirecionamento dessas ferramentas existentes. Duas funcionalidades não serão executadas na máquina « Aikido » por natureza: gerenciamento da superfície de ataque e Testes Dinâmicos de Segurança de Aplicações (ou Testes de Segurança em Tempo de Execução) (DAST), uma vez que ambas funcionam a partir do exterior da sua rede, acedendo à mesma. O proteção em tempo de execução é fornecido como um kit de desenvolvimento de software (SDK) que se integra no seu próprio backend.
Sim. Porque o Aikido Machine trabalha a partir do seu código-fonte, das suas dependências e do seu ambiente de execução reais, em vez de fazer suposições a partir do exterior. A cobertura de linguagens é ampla, graças à utilização de modelos que foram treinados numa grande variedade de ecossistemas. Por conseguinte, as pilhas mais antigas, incluindo o COBOL, estão abrangidas.
É o utilizador que define o âmbito, e os agentes permanecem dentro dele. Todos os pedidos que fazem passam por um proxy numa máquin Aikido , que os verifica em relação ao seu âmbito e bloqueia tudo o que estiver fora dele. Por predefinição, os testes são executados de forma não destrutiva, e qualquer ação mais agressiva, como levar uma exploração mais longe para a confirmar, é algo que o utilizador ativa deliberadamente. Estes são os mesmos controlos sob os quais os agentes de testes de penetração na nuvem operam, pelo que uma máquin Aikido não acrescenta risco.
Estão disponíveis duas configurações, que dependem principalmente do tamanho da sua base de código alvo maior e do número total de linhas de código (LOC) que devem ser submetidas a testes de penetração num ano.
Aikido Encarregamo-nos da instalação no local com um engenheiro destacado no local, que realiza a configuração no seu centro de dados e colabora com a sua equipa para contornar as restrições da sua rede. Planeamos tudo consigo e enviamos antecipadamente os pré-requisitos, tais como regras de acesso à rede, portas, alimentação elétrica e refrigeração.
Aluga uma máquin Aikido , o que significa que uma única taxa anual cobre o hardware, o software, as atualizações, o suporte e o acordo de nível de serviço (SLA). Se uma GPU avariar, nós substituímo-la. Não há taxas por teste de penetração nem custos com tokens, uma vez que a inferência é executada localmente.