Penetration Testing bazat pe AI

Penetration Testing
Care nu doarme niciodată

AI cu model dublu simulează comportamentul real al atacatorilor pe 143 de controale și 7 framework-uri. 4 rapoarte automate. Livrat în 48 de ore. De la 2.800 EUR.

143 de controale testate
Livrare în 48 de ore
7 framework-uri mapate
O
Raport de evaluare a securității
Orizon Fireline - Confidențial
Data raportului
2026-03-15
3

Constatări cu severitate critică și ridicată

Următoarele constatări necesită atenție imediată. Pentru fiecare sunt oferite recomandări de remediere.

#01Certificat SSL/TLS expirat
9.1Critic

Un certificat SSL expirat pe api.target.com permite atacuri de tip man-in-the-middle. Toate datele transmise sunt în pericol.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Panou de administrare deschis (fără autentificare)
8.4Ridicat

Panoul administrativ de la /admin este accesibil fără autentificare. Control complet al sistemului, disponibil oricărui vizitator.

admin.target.comNIST AC-3
#03Bibliotecă jQuery învechită (CVE-2020-11023)
6.1Mediu

jQuery 1.12.4 conține o vulnerabilitate XSS cunoscută care permite injectarea de scripturi prin atribute HTML.

www.target.comOWASP A06:2021
CONFIDENȚIAL - Evaluare de securitate Orizon FirelinePagina 7 din 24
0

Controale testate

0

Framework-uri mapate

0

Tipuri de rapoarte

0h

Timp de livrare

5 faze. Zero unghiuri moarte.

O abordare sistematică ce acoperă fiecare vector de atac.

Două modele AI. O singură misiune.

Un model de atac care sondează. Un model de analiză care raportează.

Model de atac

Simulează comportamentul atacatorului

> Se sondează regulile firewall-ului...
> Se testează bypass-ul autentificării...
> Se încearcă SQL injection pe /api/auth...
> Se verifică path traversal...
> Se enumeră endpoint-urile de administrare...
> Se simulează credential stuffing...

Model de analiză

Se mapează la framework-uri

Se mapează la ISO 27001 A.9.4.2
Se mapează la NIS2 Articolul 21(2)(d)
CVSS calculat: 8.4 (Ridicat)
Remediere: Implementează reguli WAF
Se mapează la CIS Control 13.1
Se generează rezumatul executiv...

4 rapoarte. Pregătite pentru audit.

Fiecare constatare documentată, mapată și gata pentru părțile interesate.

Raport tehnic

Constatări detaliate cu pași de reproducere, scoruri CVSS și îndrumare pentru remediere. Creat pentru echipa ta de securitate.

Raport ACN/NIS2

Formatat pentru reglementatorul italian ACN. Mapează constatările la articolele NIS2 și la cerințele de transpunere italiene.

Raport de conformitate

Mapează fiecare constatare la controale din ISO 27001, NIST CSF, SOC 2, CIS Controls și GDPR. Pregătit pentru audit.

Raport executiv

Prezentare generală a riscurilor, evaluarea impactului asupra afacerii și foaie de parcurs pentru remediere. Conceput pentru prezentări la nivel de board.

fireline.orizon.one/reports/2026-03-15
O
Raport de evaluare a securității
Orizon Fireline - Confidențial
Data raportului
2026-03-15
3

Constatări cu severitate critică și ridicată

Următoarele constatări necesită atenție imediată. Pentru fiecare sunt oferite recomandări de remediere.

#01Certificat SSL/TLS expirat
9.1Critic

Un certificat SSL expirat pe api.target.com permite atacuri de tip man-in-the-middle. Toate datele transmise sunt în pericol.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Panou de administrare deschis (fără autentificare)
8.4Ridicat

Panoul administrativ de la /admin este accesibil fără autentificare. Control complet al sistemului, disponibil oricărui vizitator.

admin.target.comNIST AC-3
#03Bibliotecă jQuery învechită (CVE-2020-11023)
6.1Mediu

jQuery 1.12.4 conține o vulnerabilitate XSS cunoscută care permite injectarea de scripturi prin atribute HTML.

www.target.comOWASP A06:2021
CONFIDENȚIAL - Evaluare de securitate Orizon FirelinePagina 7 din 24

Ce găsește Fireline

Constatări reale dintr-un angajament tipic.

2
Critic
7%
5
Ridicat
19%
12
Mediu
44%
8
Scăzut
30%
Total constatări: 27Rată de trecere: 81%
#01

Certificat SSL/TLS expirat pe un endpoint API

9.1
Critical

Un certificat SSL expirat pe api.target.com permite atacuri de tip man-in-the-middle. Toate datele transmise, inclusiv token-urile de autentificare, sunt în pericol.

api.target.com:443ISO 27001 A.10.1NIS2 Art.21Reînnoiește certificatul
#02

Panou de administrare deschis fără autentificare

9.8
Critical

Interfața administrativă este accesibilă la /admin fără nicio autentificare. Permite controlul complet al sistemului, inclusiv gestionarea utilizatorilor și modificări de configurație.

admin.target.comNIST AC-3CIS 6.2Implementează autentificarea
#03

SQL Injection în parametrul de căutare

8.4
High

Parametrul

www.target.com/searchISO 27001 A.14.2SOC 2 CC6.1Parametrizează interogarea
#04

Bibliotecă jQuery învechită cu CVE-uri cunoscute

5.3
Medium

jQuery 2.1.4 detectat cu 3 vulnerabilități cunoscute, inclusiv XSS prin manipularea DOM în anumite cazuri limită.

cdn.target.com/jsCIS 2.2Actualizează la 3.7+

Acoperirea framework-urilor

143 de controale mapate pe 7 framework-uri majore de conformitate.

FrameworkControaleAcoperire%
NIS2 Directive
21
0%
ISO 27001:2022
34
0%
ACN Framework
18
0%
NIST CSF 2.0
28
0%
SOC 2 Type II
22
0%
GDPR Technical
12
0%
CIS Controls v8
8
0%
Total143
87%

Analiza arhitecturii site-ului

Fiecare endpoint descoperit, testat și mapat.

fireline.orizon.one/architecture
target.comwww/login/api/v1/docsapi/auth/users/webhooksadmin/dashboard/configcdn/assets/media
Sigur Avertisment Constatare

Pentestingul manual costă 15.000-50.000 EUR

Aceeași acoperire. O fracțiune din cost. După programul tău.

67+Pentest manualFireline
CostEUR 15,000-50,000From EUR 2,100
Timp de livrare4-6 weeks48 hours
FrecvențăAnual (poate)La cerere
Controale testatePerspectiva unui singur tester143 controls
Tipuri de rapoarte1 PDF4 interactive
Mapare framework-uriNiciunul sau manual7 frameworks

Prețuri

O singură dată

EUR 2,800/report
  • Penetration test complet, în 5 faze
  • 143 de controale pe 7 framework-uri
  • 4 tipuri de rapoarte automate
  • Livrat în 48 de ore
  • Îndrumare pentru remediere
Cel mai popular

Anual (3x)

EUR 6,300/year
Economisește 25%
  • 3 pentesturi pe an
  • 2.100 EUR per raport
  • Programare prioritară
  • Analiză de tendințe între teste
  • Suport dedicat

Nu mai ghici. Începe să testezi.

Următorul tău raport de pentest în 48 de ore. 143 de controale. 7 framework-uri. 4 rapoarte automate.