W trakcie rozwoju

Testy penetracyjne z AI

Testy penetracyjne oparte na AI

Rozwijamy usługę testów penetracyjnych opartą na AI, która udostępnia testy bezpieczeństwa na profesjonalnym poziomie i czyni je przystępnymi cenowo, a naszym celem jest oferowanie jej za około 10% kosztów konwencjonalnego, ręcznego testu penetracyjnego. Usługa nie jest jeszcze dostępna. Zapisz się już teraz, aby dołączyć do programu beta w drugiej połowie 2027 roku, w znacznie obniżonej cenie.

Jak to działa

Czym są testy penetracyjne z wykorzystaniem AI?

Testy penetracyjne z AI łączą zautomatyzowaną, opartą na AI ocenę z walidacją przez ludzkich ekspertów. Są dopasowane do Państwa branży i Państwa stosu technologicznego, a nie stanowią uniwersalnego skanu dla wszystkich. Usługa jest realizowana w trzech warstwach.

L1

Ciągłe wykrywanie

Guardian360 Lighthouse, nasza istniejąca platforma, nieustannie wykrywa Państwa zasoby dostępne z internetu oraz wewnętrzne i utrzymuje aktualny obraz Państwa powierzchni ataku.

L2

Ocena oparta na AI

Nasz własny AI Cyber Security Agent generuje i wykonuje scenariusze testów penetracyjnych dopasowane do docelowej branży i stosu technologicznego, wykraczając daleko poza zwykły skan podatności.

L3

Przegląd eksperta

Starszy certyfikowany tester penetracyjny, z Guardian360 lub jednego z naszych wybranych partnerów, weryfikuje każde ustalenie AI przed wydaniem raportu końcowego, dzięki czemu otrzymują Państwo wyniki sprawdzone przez eksperta, a nie surowe dane z maszyny.

Na miarę, nie generyczne

Scenariusze są generowane dla każdej branży i każdego stosu technologicznego, a nie według stałej listy kontrolnej.

AI plus człowiek

Zautomatyzowana ocena znajduje kandydatów na dużą skalę; certyfikowany tester weryfikuje ustalenia, które mają znaczenie.

Około jednej dziesiątej kosztów

Naszym celem jest oferowanie testów penetracyjnych na profesjonalnym poziomie za około 10% kosztów konwencjonalnego, ręcznego testu penetracyjnego.

Europejskie i open source

Opracowane w Europie, przy czym agent, biblioteki scenariuszy i metodyka zostaną po zakończeniu projektu udostępnione społeczności jako open source.

Zakres

Testy penetracyjne dostępne w wersji beta

Program beta zaoferuje pięć rodzajów testów penetracyjnych, z których każdy jest generowany i weryfikowany za pomocą podejścia trójwarstwowego.

Test penetracyjny API

Testowanie interfejsów REST, GraphQL i innych interfejsów programistycznych pod kątem błędów uwierzytelniania, autoryzacji i logiki.

Test penetracyjny środowiska chmurowego

Ocena konfiguracji chmury i ekspozycji w całym Państwa środowisku chmurowym.

Test penetracyjny aplikacji mobilnej

Testowanie aplikacji na Androida i iOS oraz stojących za nimi usług.

Test penetracyjny sieci (przewodowej i bezprzewodowej)

Ocena wewnętrznej i zewnętrznej infrastruktury sieciowej, przewodowej i bezprzewodowej.

Test penetracyjny aplikacji webowej

Testowanie aplikacji webowych względem OWASP Top 10 i nie tylko, wraz z kontrolami logiki biznesowej.

Dla kogo jest przeznaczone

Profesjonalne testy penetracyjne w zasięgu ręki

Testy penetracyjne z AI zaprojektowano tak, aby testy na profesjonalnym poziomie znalazły się w zasięgu organizacji, których wcześniej nie było na nie stać.

MŚP z ograniczonym budżetem

Małe i średnie przedsiębiorstwa, które potrzebują prawdziwych testów penetracyjnych, ale uznają konwencjonalne ceny za zaporowe.

Sektory regulowane

Organizacje z obszaru opieki zdrowotnej, administracji publicznej, finansów i infrastruktury cyfrowej, które muszą spełniać wymogi ram takich jak dyrektywa NIS2, NEN 7510, ramy BIO czy DORA.

Partnerzy w łańcuchu dostaw

Dostawcy większych organizacji, którzy muszą wykazać swój poziom bezpieczeństwa jako element łańcucha dostaw.

Różnica

Konwencjonalne a testy penetracyjne z AI

Konwencjonalny, ręczny test penetracyjny jest dokładny, ale powolny i kosztowny. Testy penetracyjne z AI zachowują walidację ekspercką, a resztę czynią szybszą i znacznie tańszą.

Konwencjonalny, ręczny test penetracyjnyGuardian360 testy penetracyjne z AI
Orientacyjny kosztOd EUR 6,000 do znacznie ponad EUR 100,000Nasz cel: około jednej dziesiątej tej kwoty
Czas realizacjiTygodnie, zależnie od dostępności testerówSzybciej, generowane przez AI i weryfikowane przez ekspertów
DopasowanieZależy od konkretnego testeraGenerowane dla każdej branży i stosu technologicznego
Walidacja przez człowiekaTakTak, starszy certyfikowany tester sprawdza każde ustalenie
DostępnośćPoza zasięgiem wielu MŚPZaprojektowane dla MŚP i podmiotów kluczowych

Open source

Zwrócone europejskiej społeczności

Po zakończeniu projektu w marcu 2028 roku Guardian360 udostępni istotne części projektu jako open source, co jest świadomym wkładem w europejski ekosystem cyberbezpieczeństwa open source oraz warunkiem finansowania UE.

AI Cyber Security Agent

Silnik, który generuje i wykonuje scenariusze testów penetracyjnych.

Biblioteki scenariuszy dostosowane do branż

Dopasowane do wertykałów takich jak opieka zdrowotna (NEN 7510), administracja publiczna (ramy BIO) i finanse (DORA).

Metodyka i dokumentacja

Aby inni mogli rozwijać to podejście, audytować je i ulepszać.

Uważamy, że narzędzia bezpieczeństwa na profesjonalnym poziomie powinny być dostępne, nie tylko jako usługa, lecz także jako fundament, na którym inni mogą budować.

Jan Martijn Broekhof, założyciel i CEO Guardian360

Program beta

Zostań beta testerem

Beta testerzy uzyskują wczesny dostęp do usługi testów penetracyjnych z AI w drugiej połowie 2027 roku i pomagają ją kształtować.

Co otrzymujesz

  • Wczesny dostęp do usługi testów penetracyjnych z AI w H2 2027.
  • Znacznie obniżoną cenę w porównaniu z docelową ceną komercyjną.
  • Pełny raport z testu penetracyjnego ze zweryfikowanymi przez ekspertów ustaleniami i wskazówkami dotyczącymi naprawy.
  • Możliwość kształtowania usługi dzięki Państwa opinii.

O co prosimy

  • Państwa organizacja jest gotowa udostępnić uzgodniony zakres do testów.
  • Osoba dokonująca zgłoszenia jest upoważniona do zlecenia testu penetracyjnego.
  • Wyniki i metodyka mogą być wykorzystywane, w formie zanonimizowanej, do badania i ulepszania usługi.

Zapisz się

Dołącz do programu beta

Prosimy zostawić swoje dane, a skontaktujemy się z Państwem, gdy program beta ruszy w drugiej połowie 2027 roku. Zapisanie się do niczego nie zobowiązuje.

I am reaching out as a…
Please use your organisation email, not a personal address such as gmail or hotmail.
Include the country code, e.g. +31 6 12345678.
Which pentest type(s) are you interested in?
Tell us about your environment, specific concerns, or questions.

FAQ

Najczęściej zadawane pytania

Czym są testy penetracyjne z wykorzystaniem AI?

Testy penetracyjne z AI łączą zautomatyzowaną, opartą na AI ocenę z walidacją przez ludzkich ekspertów. Nasz własny AI Cyber Security Agent generuje i wykonuje scenariusze testów penetracyjnych dopasowane do Państwa branży i stosu technologicznego, a starszy certyfikowany tester penetracyjny weryfikuje każde ustalenie przed wydaniem raportu. AI wspiera eksperta; nie zastępuje go.

Ile to kosztuje?

Naszym celem jest oferowanie testów penetracyjnych na profesjonalnym poziomie za około 10% kosztów konwencjonalnego, ręcznego testu penetracyjnego, który może kosztować od EUR 6,000 do znacznie ponad EUR 100,000. Beta testerzy otrzymują dodatkowo znacznie obniżoną cenę.

Kiedy usługa będzie dostępna?

Usługa jest wciąż w fazie rozwoju. Program beta zaplanowano na drugą połowę 2027 roku, a ogólną dostępność przewidziano na 2028 rok. Projekt trwa od września 2026 do marca 2028 roku.

Jakie rodzaje testów penetracyjnych są obsługiwane?

Pięć rodzajów: testy penetracyjne API, środowiska chmurowego, aplikacji mobilnej, sieci (przewodowej i bezprzewodowej) oraz aplikacji webowej.

Kto kwalifikuje się do programu beta?

Zgłosić się może każda organizacja w Unii Europejskiej. Jest to szczególnie istotne dla MŚP, podmiotów objętych dyrektywą NIS2 oraz organizacji z obszaru opieki zdrowotnej, administracji publicznej, finansów i infrastruktury cyfrowej, a także dla partnerów w łańcuchu dostaw, którzy muszą wykazać swój poziom bezpieczeństwa.

Czy technologia jest open source?

Tak. Po zakończeniu projektu w marcu 2028 roku Guardian360 udostępni jako open source AI Cyber Security Agent, biblioteki scenariuszy dostosowane do branż oraz metodykę i dokumentację, wnosząc wkład na rzecz europejskiej społeczności cyberbezpieczeństwa.

Kto finansuje ten projekt?

Projekt jest współfinansowany przez Unię Europejską w ramach programu CYSSDE, inicjatywy wspieranej przez European Cybersecurity Competence Centre (ECCC). Guardian360 otrzymał grant podrzędny w ramach CYSSDE Open Call 3 i w trakcie 18-miesięcznego projektu (od września 2026 do marca 2028 roku) zrealizuje 150 wspomaganych przez AI testów penetracyjnych w wielu wertykałach.

Współfinansowane przez Unię Europejską

Współfinansowane przez Unię Europejską
Program CYSSDE
European Cybersecurity Competence Centre (ECCC)

Projekt otrzymał finansowanie z Unii Europejskiej w ramach programu CYSSDE (Grant Agreement No. 101172498). Wyrażone poglądy i opinie są wyłącznie poglądami autora lub autorów i nie muszą odzwierciedlać stanowiska Unii Europejskiej ani ECCC. Ani Unia Europejska, ani organ przyznający finansowanie nie ponoszą za nie odpowiedzialności.