PentestBrief

PentestBrief — خلاصه اجرایی تست نفوذ — خلاصه اجرایی CISO از گزارش تست نفوذ با استخراج finding، امتیاز شدت ML و roadmap remediation.

Interactive Sample Demo

برای مدیر: نتیجه کسب‌وکار

قبل

گزارش ۸۰ صفحه‌ای pentest برای هیئت‌مدیره خوانده نمی‌شود؛ تهیه خلاصه ۳–۵ روز طول می‌کشد.

بعد

brief یک‌صفحه‌ای + roadmap در کمتر از ۵ دقیقه؛ ۱۰۰٪ یافته بحرانی در لایه اول حفظ می‌شود.

  • ۹۷.۵٪ دقت طبقه‌بندی شدت
  • ۱۰۰٪ recall یافته بحرانی
  • < ۵۰۰ ms روی CPU
  • ۹۰٪ تسریع تهیه brief

«گزارش ۶۰ صفحه‌ای ارزیابی خارجی به brief یک‌صفحه‌ای با فهرست اصلاح اولویت‌دار تبدیل شد.»

— CISO / ارزیابی خارجی (ناشناس)

مستندات عمومی

چه می‌کند؟

PentestBrief یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِی‌آی است که برای تصمیم‌گیری عملیاتی سازمان‌های ایرانی و بین‌المللی طراحی شده. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچه‌سازی داده، SSO و audit trail استقرار می‌یابد.

مخاطب غیرفنی brief ریسک و برنامه ۹۰ روزه می‌بیند؛ تیم فنی findingهای استخراج‌شده، CVSS و نگاشت ATT&CK را بررسی می‌کند.

درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به PentestBrief ثبت می‌شود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.

چه کسی از آن استفاده می‌کند؟

مدیران عملیات، CISO، برنامه‌ریزان تولید، لجستیک، مالی و تیم‌های مهندسی که باید تصمیم را هم برای هیئت‌مدیره و هم برای اجرای فنی توضیح دهند.

خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمی‌شود.

کاربرد در صنایع

بانک، بیمه و فین‌تک

کاهش ریسک تقلب، فیشینگ و نفوذ در کانال‌های دیجیتال و تسریع triage SOC. تبدیل گزارش pentest به زبان هیئت‌مدیره بدون از دست رفتن یافته بحرانی.

نفت، گاز و انرژی

پایش تهدید IT/OT، اولویت‌بندی آسیب‌پذیری و پاسخ حادثه در تأسیسات حیاتی.

مخابرات و مراکز داده

طبقه‌بندی ترافیک، شکار تهدید و کاهش alert fatigue در شبکه بزرگ.

دولت و زیرساخت حیاتی

همبستگی IOC، پوشش MITRE و گزارش‌دهی برای تیم‌های SOC ملی و سازمانی.

بهداشت و درمان

محافظت از داده بیمار، ایمیل و endpoint بدون افشای PII در دمو عمومی.

خرده‌فروشی و تجارت الکترونیک

تشخیص کمپین فیشینگ، بدافزار و سوءاستفاده از وب/اپلیکیشن فروش.

برای مهندس: Pipeline و معماری

Report ingest → Parser → Extractor → ML severity → MITRE map → CISO writer → remediation roadmap

pentestgrccisomitre-attacknlp

معماری مرجع: Report ingest → Parser → Extractor → ML severity → MITRE map → CISO writer → remediation roadmap. اجزا روی CPU قابل اجرا هستند تا دمو و استقرار اولیه بدون GPU اجباری باشد.

طبقه‌بندی شدت روی corpus آسیب‌پذیری Hugging Face آموزش دیده است. خروجی برای Jira/ServiceNow در استقرار تولید قابل اتصال است.

برای تولید: Docker، متغیر محیطی، و اتصال به سامانه موجود (ERP، SIEM، WMS، APS) طبق معماری هر repo انجام می‌شود.

پشته فنی

  • Python
  • scikit-learn
  • LightGBM / PyTorch
  • FastAPI
  • Gradio
  • Docker

متریک‌های قابل بازتولید

بنچمارکجزئیاتنتیجه
Severity accuracyHF vulnerability holdout97.5%
Demo accuracy14 findings / 3 reports100%
Critical recalltop tier100%
LatencyCPU< 500 ms

سوالات پرتکرار

PentestBrief چیست و چه مسئله‌ای را حل می‌کند؟

خلاصه اجرایی CISO از گزارش تست نفوذ با استخراج finding، امتیاز شدت ML و roadmap remediation.

آیا می‌توان داده واقعی سازمان را در دمو عمومی وارد کرد؟

خیر. دمو عمومی برای نمونه‌های ازپیش‌محاسبه‌شده یا داده ترکیبی است. داده production باید در استقرار on-prem یا VPC با کنترل دسترسی وارد شود.

آیا این محصول جایگزین سامانه فعلی می‌شود؟

ابزار کمکی دفاعی است و جایگزین SIEM، SOAR، آنتی‌ویروس سازمانی یا تحلیل‌گر انسانی نیست. لاگ، فایل یا کد production را در دمو عمومی آپلود نکنید. Space فعلی نمونه تعاملی است.

متریک‌های صفحه از کجا آمده‌اند؟

از README و eval_results هر پروژه روی Hugging Face / repo داخلی؛ اعداد بنچمارک ترکیبی را با داده سازمان خود در پایلوت بازسنجی کنید.

لینک‌های Hugging Face

مدل مرتبط

pentestbrief-severity-engine

درخواست پایلوت

برای استقرار on-prem، یکپارچه‌سازی با سامانه‌های موجود یا fine-tune روی داده سازمان خود تماس بگیرید.