Testy penetracyjne z AI
Testy penetracyjne oparte na AI
Rozwijamy usługę testów penetracyjnych opartą na AI, która udostępnia testy bezpieczeństwa na profesjonalnym poziomie i czyni je przystępnymi cenowo, a naszym celem jest oferowanie jej za około 10% kosztów konwencjonalnego, ręcznego testu penetracyjnego. Usługa nie jest jeszcze dostępna. Zapisz się już teraz, aby dołączyć do programu beta w drugiej połowie 2027 roku, w znacznie obniżonej cenie.
Jak to działa
Czym są testy penetracyjne z wykorzystaniem AI?
Testy penetracyjne z AI łączą zautomatyzowaną, opartą na AI ocenę z walidacją przez ludzkich ekspertów. Są dopasowane do Państwa branży i Państwa stosu technologicznego, a nie stanowią uniwersalnego skanu dla wszystkich. Usługa jest realizowana w trzech warstwach.
Ciągłe wykrywanie
Guardian360 Lighthouse, nasza istniejąca platforma, nieustannie wykrywa Państwa zasoby dostępne z internetu oraz wewnętrzne i utrzymuje aktualny obraz Państwa powierzchni ataku.
Ocena oparta na AI
Nasz własny AI Cyber Security Agent generuje i wykonuje scenariusze testów penetracyjnych dopasowane do docelowej branży i stosu technologicznego, wykraczając daleko poza zwykły skan podatności.
Przegląd eksperta
Starszy certyfikowany tester penetracyjny, z Guardian360 lub jednego z naszych wybranych partnerów, weryfikuje każde ustalenie AI przed wydaniem raportu końcowego, dzięki czemu otrzymują Państwo wyniki sprawdzone przez eksperta, a nie surowe dane z maszyny.
Na miarę, nie generyczne
Scenariusze są generowane dla każdej branży i każdego stosu technologicznego, a nie według stałej listy kontrolnej.
AI plus człowiek
Zautomatyzowana ocena znajduje kandydatów na dużą skalę; certyfikowany tester weryfikuje ustalenia, które mają znaczenie.
Około jednej dziesiątej kosztów
Naszym celem jest oferowanie testów penetracyjnych na profesjonalnym poziomie za około 10% kosztów konwencjonalnego, ręcznego testu penetracyjnego.
Europejskie i open source
Opracowane w Europie, przy czym agent, biblioteki scenariuszy i metodyka zostaną po zakończeniu projektu udostępnione społeczności jako open source.
Zakres
Testy penetracyjne dostępne w wersji beta
Program beta zaoferuje pięć rodzajów testów penetracyjnych, z których każdy jest generowany i weryfikowany za pomocą podejścia trójwarstwowego.
Test penetracyjny API
Testowanie interfejsów REST, GraphQL i innych interfejsów programistycznych pod kątem błędów uwierzytelniania, autoryzacji i logiki.
Test penetracyjny środowiska chmurowego
Ocena konfiguracji chmury i ekspozycji w całym Państwa środowisku chmurowym.
Test penetracyjny aplikacji mobilnej
Testowanie aplikacji na Androida i iOS oraz stojących za nimi usług.
Test penetracyjny sieci (przewodowej i bezprzewodowej)
Ocena wewnętrznej i zewnętrznej infrastruktury sieciowej, przewodowej i bezprzewodowej.
Test penetracyjny aplikacji webowej
Testowanie aplikacji webowych względem OWASP Top 10 i nie tylko, wraz z kontrolami logiki biznesowej.
Dla kogo jest przeznaczone
Profesjonalne testy penetracyjne w zasięgu ręki
Testy penetracyjne z AI zaprojektowano tak, aby testy na profesjonalnym poziomie znalazły się w zasięgu organizacji, których wcześniej nie było na nie stać.
MŚP z ograniczonym budżetem
Małe i średnie przedsiębiorstwa, które potrzebują prawdziwych testów penetracyjnych, ale uznają konwencjonalne ceny za zaporowe.
Sektory regulowane
Organizacje z obszaru opieki zdrowotnej, administracji publicznej, finansów i infrastruktury cyfrowej, które muszą spełniać wymogi ram takich jak dyrektywa NIS2, NEN 7510, ramy BIO czy DORA.
Partnerzy w łańcuchu dostaw
Dostawcy większych organizacji, którzy muszą wykazać swój poziom bezpieczeństwa jako element łańcucha dostaw.
Różnica
Konwencjonalne a testy penetracyjne z AI
Konwencjonalny, ręczny test penetracyjny jest dokładny, ale powolny i kosztowny. Testy penetracyjne z AI zachowują walidację ekspercką, a resztę czynią szybszą i znacznie tańszą.
| Konwencjonalny, ręczny test penetracyjny | Guardian360 testy penetracyjne z AI | |
|---|---|---|
| Orientacyjny koszt | Od EUR 6,000 do znacznie ponad EUR 100,000 | Nasz cel: około jednej dziesiątej tej kwoty |
| Czas realizacji | Tygodnie, zależnie od dostępności testerów | Szybciej, generowane przez AI i weryfikowane przez ekspertów |
| Dopasowanie | Zależy od konkretnego testera | Generowane dla każdej branży i stosu technologicznego |
| Walidacja przez człowieka | Tak | Tak, starszy certyfikowany tester sprawdza każde ustalenie |
| Dostępność | Poza zasięgiem wielu MŚP | Zaprojektowane dla MŚP i podmiotów kluczowych |
Open source
Zwrócone europejskiej społeczności
Po zakończeniu projektu w marcu 2028 roku Guardian360 udostępni istotne części projektu jako open source, co jest świadomym wkładem w europejski ekosystem cyberbezpieczeństwa open source oraz warunkiem finansowania UE.
AI Cyber Security Agent
Silnik, który generuje i wykonuje scenariusze testów penetracyjnych.
Biblioteki scenariuszy dostosowane do branż
Dopasowane do wertykałów takich jak opieka zdrowotna (NEN 7510), administracja publiczna (ramy BIO) i finanse (DORA).
Metodyka i dokumentacja
Aby inni mogli rozwijać to podejście, audytować je i ulepszać.
Uważamy, że narzędzia bezpieczeństwa na profesjonalnym poziomie powinny być dostępne, nie tylko jako usługa, lecz także jako fundament, na którym inni mogą budować.
Jan Martijn Broekhof, założyciel i CEO Guardian360
Program beta
Zostań beta testerem
Beta testerzy uzyskują wczesny dostęp do usługi testów penetracyjnych z AI w drugiej połowie 2027 roku i pomagają ją kształtować.
Co otrzymujesz
- Wczesny dostęp do usługi testów penetracyjnych z AI w H2 2027.
- Znacznie obniżoną cenę w porównaniu z docelową ceną komercyjną.
- Pełny raport z testu penetracyjnego ze zweryfikowanymi przez ekspertów ustaleniami i wskazówkami dotyczącymi naprawy.
- Możliwość kształtowania usługi dzięki Państwa opinii.
O co prosimy
- Państwa organizacja jest gotowa udostępnić uzgodniony zakres do testów.
- Osoba dokonująca zgłoszenia jest upoważniona do zlecenia testu penetracyjnego.
- Wyniki i metodyka mogą być wykorzystywane, w formie zanonimizowanej, do badania i ulepszania usługi.
Zapisz się
Dołącz do programu beta
Prosimy zostawić swoje dane, a skontaktujemy się z Państwem, gdy program beta ruszy w drugiej połowie 2027 roku. Zapisanie się do niczego nie zobowiązuje.
FAQ
Najczęściej zadawane pytania
Czym są testy penetracyjne z wykorzystaniem AI?
Testy penetracyjne z AI łączą zautomatyzowaną, opartą na AI ocenę z walidacją przez ludzkich ekspertów. Nasz własny AI Cyber Security Agent generuje i wykonuje scenariusze testów penetracyjnych dopasowane do Państwa branży i stosu technologicznego, a starszy certyfikowany tester penetracyjny weryfikuje każde ustalenie przed wydaniem raportu. AI wspiera eksperta; nie zastępuje go.
Ile to kosztuje?
Naszym celem jest oferowanie testów penetracyjnych na profesjonalnym poziomie za około 10% kosztów konwencjonalnego, ręcznego testu penetracyjnego, który może kosztować od EUR 6,000 do znacznie ponad EUR 100,000. Beta testerzy otrzymują dodatkowo znacznie obniżoną cenę.
Kiedy usługa będzie dostępna?
Usługa jest wciąż w fazie rozwoju. Program beta zaplanowano na drugą połowę 2027 roku, a ogólną dostępność przewidziano na 2028 rok. Projekt trwa od września 2026 do marca 2028 roku.
Jakie rodzaje testów penetracyjnych są obsługiwane?
Pięć rodzajów: testy penetracyjne API, środowiska chmurowego, aplikacji mobilnej, sieci (przewodowej i bezprzewodowej) oraz aplikacji webowej.
Kto kwalifikuje się do programu beta?
Zgłosić się może każda organizacja w Unii Europejskiej. Jest to szczególnie istotne dla MŚP, podmiotów objętych dyrektywą NIS2 oraz organizacji z obszaru opieki zdrowotnej, administracji publicznej, finansów i infrastruktury cyfrowej, a także dla partnerów w łańcuchu dostaw, którzy muszą wykazać swój poziom bezpieczeństwa.
Czy technologia jest open source?
Tak. Po zakończeniu projektu w marcu 2028 roku Guardian360 udostępni jako open source AI Cyber Security Agent, biblioteki scenariuszy dostosowane do branż oraz metodykę i dokumentację, wnosząc wkład na rzecz europejskiej społeczności cyberbezpieczeństwa.
Kto finansuje ten projekt?
Projekt jest współfinansowany przez Unię Europejską w ramach programu CYSSDE, inicjatywy wspieranej przez European Cybersecurity Competence Centre (ECCC). Guardian360 otrzymał grant podrzędny w ramach CYSSDE Open Call 3 i w trakcie 18-miesięcznego projektu (od września 2026 do marca 2028 roku) zrealizuje 150 wspomaganych przez AI testów penetracyjnych w wielu wertykałach.
Współfinansowane przez Unię Europejską



Projekt otrzymał finansowanie z Unii Europejskiej w ramach programu CYSSDE (Grant Agreement No. 101172498). Wyrażone poglądy i opinie są wyłącznie poglądami autora lub autorów i nie muszą odzwierciedlać stanowiska Unii Europejskiej ani ECCC. Ani Unia Europejska, ani organ przyznający finansowanie nie ponoszą za nie odpowiedzialności.