Em desenvolvimento

Testes de Intrusão com IA

Testes de Intrusão com Inteligência Artificial

Estamos a desenvolver um serviço de testes de intrusão orientado por IA que torna os testes de segurança de nível profissional acessíveis e comportáveis, com o objetivo de os oferecer a cerca de 10% do custo de um teste de intrusão manual convencional. Ainda não está disponível. Inscreve-te já para te juntares ao programa beta na segunda metade de 2027, a uma tarifa fortemente reduzida.

Como funciona

O que é um teste de intrusão com IA?

Os testes de intrusão com IA combinam uma avaliação automatizada orientada por IA com a validação humana de especialistas. São adaptados ao teu setor e à tua stack tecnológica, em vez de uma análise igual para todos. O serviço é entregue em três camadas.

L1

Descoberta contínua

O Guardian360 Lighthouse, a nossa plataforma existente, descobre continuamente os teus ativos expostos à Internet e internos e mantém uma imagem atualizada da tua superfície de ataque.

L2

Avaliação orientada por IA

O nosso próprio AI Cyber Security Agent gera e executa cenários de teste de intrusão adaptados ao setor e à stack tecnológica do alvo, indo muito além de uma análise genérica de vulnerabilidades.

L3

Revisão por especialistas

Um técnico de testes de intrusão sénior e certificado, da Guardian360 ou de um dos nossos parceiros selecionados, valida cada resultado da IA antes de o relatório final ser emitido, para que aquilo que recebes seja verificado por especialistas e não o resultado bruto de uma máquina.

Adaptado, não genérico

Os cenários são gerados por setor e por stack tecnológica, não a partir de uma checklist fixa.

IA mais humano

A avaliação automatizada encontra candidatos em escala; um técnico certificado valida os resultados que realmente importam.

Cerca de um décimo do custo

O nosso objetivo é oferecer testes de intrusão de nível profissional a cerca de 10% do custo de um teste de intrusão manual convencional.

Europeu e open source

Desenvolvido na Europa, com o agente, as bibliotecas de cenários e a metodologia disponibilizados em open source à comunidade no fecho do projeto.

Âmbito

Testes de intrusão disponíveis na beta

O programa beta vai oferecer cinco tipos de teste de intrusão, cada um gerado e validado através da abordagem em três camadas.

Teste de intrusão a API

Testes a REST, GraphQL e outras interfaces de programação de aplicações quanto a falhas de autenticação, autorização e lógica.

Teste de intrusão a ambiente cloud

Avaliação das configurações de cloud e da exposição em todo o teu património de cloud.

Teste de intrusão a aplicação móvel

Testes a aplicações Android e iOS e aos serviços que as suportam.

Teste de intrusão a rede (com e sem fios)

Avaliação da infraestrutura de rede interna e externa, com e sem fios.

Teste de intrusão a aplicação web

Testes a aplicações web face ao OWASP Top 10 e mais além, com verificações de lógica de negócio.

Para quem é

Testes de intrusão profissionais, ao teu alcance

Os testes de intrusão com IA foram concebidos para colocar os testes de nível profissional ao alcance de organizações que antes não os podiam pagar.

PME com orçamento limitado

Pequenas e médias empresas que precisam de testes de intrusão a sério mas para quem os preços convencionais são proibitivos.

Setores regulados

Organizações na saúde, administração pública, finanças e infraestruturas digitais que têm de cumprir enquadramentos como a Diretiva NIS2, a NEN 7510, o enquadramento BIO ou o DORA.

Parceiros na cadeia de fornecimento

Fornecedores de organizações maiores que precisam de demonstrar a sua postura de segurança como parte de uma cadeia de fornecimento.

A diferença

Testes de intrusão convencionais vs com IA

Um teste de intrusão manual convencional é minucioso mas lento e caro. Os testes de intrusão com IA mantêm a validação por especialistas e tornam o resto mais rápido e muito mais barato.

Teste de intrusão manual convencionalTestes de intrusão com IA da Guardian360
Custo indicativoDe EUR 6,000 a bem mais de EUR 100,000O nosso objetivo: cerca de um décimo disso
Prazo de execuçãoSemanas, dependendo da disponibilidade do técnicoMais rápido, gerado por IA e validado por especialistas
AdaptaçãoDepende do técnico individualGerado por setor e por stack tecnológica
Validação humanaSimSim, um técnico sénior certificado revê cada resultado
AcessibilidadeFora do alcance de muitas PMEConcebido para PME e entidades essenciais

Open source

Devolvido à comunidade europeia

No fecho do projeto, em março de 2028, a Guardian360 vai disponibilizar em open source partes significativas do projeto, uma contribuição deliberada para o ecossistema europeu de cibersegurança open source e uma condição do financiamento da UE.

O AI Cyber Security Agent

O motor que gera e executa cenários de teste de intrusão.

Bibliotecas de cenários específicas por setor

Adaptadas a verticais como a saúde (NEN 7510), a administração pública (o enquadramento BIO) e as finanças (DORA).

Metodologia e documentação

Para que outros possam desenvolver, auditar e melhorar a abordagem.

Acreditamos que as ferramentas de segurança de nível profissional devem ser acessíveis, não apenas como um serviço, mas como uma base sobre a qual outros possam construir.

Jan Martijn Broekhof, fundador e CEO da Guardian360

Programa beta

Torna-te beta tester

Os beta testers têm acesso antecipado ao serviço de testes de intrusão com IA na segunda metade de 2027 e ajudam a moldá-lo.

O que recebes

  • Acesso antecipado ao serviço de testes de intrusão com IA em H2 2027.
  • Uma tarifa fortemente reduzida face ao futuro preço comercial.
  • Um relatório de teste de intrusão completo com resultados validados por especialistas e orientações de correção.
  • A oportunidade de moldar o serviço com o teu feedback.

O que pedimos

  • Que a tua organização esteja disposta a facultar acesso ao âmbito acordado para os testes.
  • Que a pessoa que se inscreve esteja autorizada a solicitar um teste de intrusão.
  • Que os resultados e a metodologia possam ser usados, de forma anonimizada, para investigar e melhorar o serviço.

Inscrição

Junta-te ao programa beta

Deixa os teus dados e entraremos em contacto quando o programa beta abrir na segunda metade de 2027. Inscrever-te não é um compromisso.

Estou a contactar enquanto…
Usa o email da tua organização, não um endereço pessoal como gmail ou hotmail.
Inclui o indicativo do país, por exemplo +31 6 12345678.
Que tipo(s) de teste de intrusão te interessam?
Conta-nos sobre o teu ambiente, preocupações específicas ou questões.

FAQ

Perguntas frequentes

O que é um teste de intrusão com IA?

Um teste de intrusão com IA combina uma avaliação automatizada, orientada por IA, com a validação humana de especialistas. O nosso próprio AI Cyber Security Agent gera e executa cenários de teste de intrusão adaptados ao teu setor e à tua stack tecnológica, e um técnico de testes de intrusão sénior e certificado valida cada resultado antes de o relatório ser emitido. A IA reforça o especialista; não o substitui.

Quanto custa?

O nosso objetivo é oferecer testes de intrusão de nível profissional a cerca de 10% do custo de um teste de intrusão manual convencional, que pode ir de EUR 6,000 a bem mais de EUR 100,000. Os beta testers têm ainda uma tarifa adicional fortemente reduzida.

Quando é que o serviço vai estar disponível?

O serviço ainda está em desenvolvimento. O programa beta está previsto para a segunda metade de 2027, com disponibilidade geral esperada em 2028. O projeto decorre de setembro de 2026 a março de 2028.

Que tipos de teste de intrusão são suportados?

Cinco tipos: testes de intrusão a API, a ambiente cloud, a aplicação móvel, a rede (com e sem fios) e a aplicação web.

Quem é elegível para o programa beta?

Qualquer organização na União Europeia se pode candidatar. É particularmente relevante para PME, entidades abrangidas pela Diretiva NIS2 e organizações na saúde, administração pública, finanças e infraestruturas digitais, bem como parceiros na cadeia de fornecimento que precisam de demonstrar a sua postura de segurança.

A tecnologia é open source?

Sim. No fecho do projeto, em março de 2028, a Guardian360 vai disponibilizar em open source o AI Cyber Security Agent, as bibliotecas de cenários específicas por setor e a metodologia e documentação, contribuindo de volta para a comunidade europeia de cibersegurança.

Quem financia este projeto?

O projeto é cofinanciado pela União Europeia no âmbito do programa CYSSDE, uma iniciativa apoiada pelo European Cybersecurity Competence Centre (ECCC). A Guardian360 recebeu uma sub-subvenção no âmbito do CYSSDE Open Call 3 e vai realizar 150 testes de intrusão assistidos por IA em múltiplas verticais durante o projeto de 18 meses (setembro de 2026 a março de 2028).

Cofinanciado pela União Europeia

Cofinanciado pela União Europeia
Programa CYSSDE
European Cybersecurity Competence Centre (ECCC)

Este projeto recebeu financiamento da União Europeia no âmbito do programa CYSSDE (Grant Agreement No. 101172498). As opiniões e os pontos de vista expressos são apenas os do(s) autor(es) e não refletem necessariamente os da União Europeia ou do ECCC. Nem a União Europeia nem a autoridade que concede a subvenção podem ser responsabilizadas por eles.