Penetration Testing bazat pe AI

Penetration Testing
Care nu doarme niciodată

AI cu model dublu simulează comportamentul real al unui atacator pe 143 de controale și 7 framework-uri. 4 rapoarte automate. De la 2.800 €.

143 de controale testate
7 framework-uri mapate
O
Raport de evaluare a securității
Orizon Fireline - Confidențial
Data raportului
2026-03-15
3

Constatări cu severitate critică și ridicată

Următoarele constatări necesită atenție imediată. Pentru fiecare sunt oferite recomandări de remediere.

#01Certificat SSL/TLS expirat
9.1Critic

Un certificat SSL expirat pe api.target.com permite atacuri de tip man-in-the-middle. Toate datele transmise sunt în pericol.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Panou de administrare expus (fără autentificare)
8.4Ridicat

Panoul administrativ de la /admin este accesibil fără autentificare. Control complet al sistemului, disponibil oricărui vizitator.

admin.target.comNIST AC-3
#03Bibliotecă jQuery învechită (CVE-2020-11023)
6.1Mediu

jQuery 1.12.4 conține o vulnerabilitate XSS cunoscută care permite injectarea de scripturi prin atribute HTML.

www.target.comOWASP A06:2021
CONFIDENȚIAL - Evaluare de securitate Orizon FirelinePagina 7 din 24
143

Controale testate

7

Framework-uri mapate

4

Tipuri de rapoarte

5 faze. Zero unghiuri moarte.

O abordare sistematică ce acoperă fiecare vector de atac.

Două modele AI. O singură misiune.

Un model de atac care sondează. Un model de analiză care raportează.

Model de atac

Simulează comportamentul atacatorului

> Se sondează regulile firewall-ului...
> Se testează bypass-ul autentificării...
> Se încearcă SQL injection pe /api/auth...
> Se verifică path traversal...
> Se enumeră endpoint-urile de administrare...
> Se simulează credential stuffing...

Model de analiză

Se mapează la framework-uri

Se mapează la ISO 27001 A.9.4.2
Se mapează la NIS2 Articolul 21(2)(d)
CVSS calculat: 8.4 (Ridicat)
Remediere: Implementează reguli WAF
Se mapează la CIS Control 13.1
Se generează rezumatul executiv...

4 rapoarte. Pregătite pentru audit.

Fiecare constatare documentată, mapată și gata pentru părțile interesate.

Raport tehnic

Constatări detaliate cu pași de reproducere, scoruri CVSS și îndrumare pentru remediere. Creat pentru echipa ta de securitate.

Raport ACN/NIS2

Aliniat la indicațiile Agenției Naționale de Securitate Cibernetică din Italia (ACN). Mapează constatările la articolele NIS2 și la cerințele de transpunere italiene.

Raport de conformitate

Mapează fiecare constatare la controale din ISO 27001, NIST CSF, SOC 2, CIS Controls și GDPR. Pregătit pentru audit.

Raport executiv

Prezentare generală a riscurilor, evaluarea impactului asupra afacerii și foaie de parcurs pentru remediere. Conceput pentru prezentări la nivel de board.

fireline.orizon.one/reports/2026-03-15
O
Raport de evaluare a securității
Orizon Fireline - Confidențial
Data raportului
2026-03-15
3

Constatări cu severitate critică și ridicată

Următoarele constatări necesită atenție imediată. Pentru fiecare sunt oferite recomandări de remediere.

#01Certificat SSL/TLS expirat
9.1Critic

Un certificat SSL expirat pe api.target.com permite atacuri de tip man-in-the-middle. Toate datele transmise sunt în pericol.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Panou de administrare expus (fără autentificare)
8.4Ridicat

Panoul administrativ de la /admin este accesibil fără autentificare. Control complet al sistemului, disponibil oricărui vizitator.

admin.target.comNIST AC-3
#03Bibliotecă jQuery învechită (CVE-2020-11023)
6.1Mediu

jQuery 1.12.4 conține o vulnerabilitate XSS cunoscută care permite injectarea de scripturi prin atribute HTML.

www.target.comOWASP A06:2021
CONFIDENȚIAL - Evaluare de securitate Orizon FirelinePagina 7 din 24

Ce găsește Fireline

Constatări reale dintr-un angajament tipic.

2
Critic
7%
5
Ridicat
19%
12
Mediu
44%
8
Scăzut
30%
Total constatări: 27Rată de trecere: 81%
#01

Certificat SSL/TLS expirat pe un endpoint API

9.1
Critical

Un certificat SSL expirat pe api.target.com permite atacuri de tip man-in-the-middle. Toate datele transmise, inclusiv token-urile de autentificare, sunt în pericol.

api.target.com:443ISO 27001 A.10.1NIS2 Art.21Reînnoiește certificatul
#02

Panou de administrare expus fără autentificare

9.8
Critical

Interfața administrativă este accesibilă la /admin fără nicio autentificare. Permite controlul complet al sistemului, inclusiv gestionarea utilizatorilor și modificări de configurație.

admin.target.comNIST AC-3CIS 6.2Implementează autentificarea
#03

SQL Injection în parametrul de căutare

8.4
High

Parametrul

www.target.com/searchISO 27001 A.14.2SOC 2 CC6.1Parametrizează interogarea
#04

Bibliotecă jQuery învechită cu CVE-uri cunoscute

5.3
Medium

jQuery 2.1.4 detectat cu 3 vulnerabilități cunoscute, inclusiv XSS prin manipularea DOM în anumite cazuri limită.

cdn.target.com/jsCIS 2.2Actualizează la 3.7+

Acoperirea framework-urilor

143 de controale mapate pe 7 framework-uri majore de conformitate.

FrameworkControaleAcoperire%
Directiva NIS2
21
95%
ISO 27001:2022
34
88%
Framework ACN
18
92%
NIST CSF 2.0
28
85%
SOC 2 Type II
22
78%
GDPR (măsuri tehnice)
12
90%
CIS Controls v8
8
82%
Total143
87%

Analiza arhitecturii site-ului

Fiecare endpoint descoperit, testat și mapat.

fireline.orizon.one/architecture
target.comwww/login/api/v1/docsapi/auth/users/webhooksadmin/dashboard/configcdn/assets/media
Sigur Avertisment Constatare

Pentestingul manual costă 3.000-50.000 €

Aceeași acoperire. O fracțiune din cost. După programul tău.

67+Pentest manualFireline
CostEUR 3,000-50,000From EUR 2,100
FrecvențăAnual (poate)La cerere
Controale testatePerspectiva unui singur tester143 controls
Tipuri de rapoarte1 PDF4 interactive
Mapare framework-uriNiciunul sau manual7 frameworks

Prețuri

O singură dată

EUR 2,800/report
  • Penetration test complet, în 5 faze
  • 143 de controale pe 7 framework-uri
  • 4 tipuri de rapoarte automate
  • Îndrumare pentru remediere
Cel mai popular

Anual (3x)

EUR 6,300/year
Economisește 25%
  • 3 pentesturi pe an
  • 2.100 EUR per raport
  • Programare prioritară
  • Analiză de tendințe între teste
  • Suport dedicat

Nu mai ghici. Începe să testezi.

Următorul tău raport de pentest. 143 de controale. 7 framework-uri. 4 rapoarte automate.