PentestBrief
PentestBrief — خلاصه اجرایی تست نفوذ — خلاصه اجرایی CISO از گزارش تست نفوذ با استخراج finding، امتیاز شدت ML و roadmap remediation.
Interactive Sample Demoبرای مدیر: نتیجه کسبوکار
گزارش ۸۰ صفحهای pentest برای هیئتمدیره خوانده نمیشود؛ تهیه خلاصه ۳–۵ روز طول میکشد.
brief یکصفحهای + roadmap در کمتر از ۵ دقیقه؛ ۱۰۰٪ یافته بحرانی در لایه اول حفظ میشود.
- ۹۷.۵٪ دقت طبقهبندی شدت
- ۱۰۰٪ recall یافته بحرانی
- < ۵۰۰ ms روی CPU
- ۹۰٪ تسریع تهیه brief
«گزارش ۶۰ صفحهای ارزیابی خارجی به brief یکصفحهای با فهرست اصلاح اولویتدار تبدیل شد.»
مستندات عمومی
چه میکند؟
PentestBrief یکی از محصولات پورتفولیوی هوش مصنوعی آریا اِیآی است که برای تصمیمگیری عملیاتی سازمانهای ایرانی و بینالمللی طراحی شده. نسخه عمومی روی Hugging Face یک دموی نمونه است؛ نسخه تولید با یکپارچهسازی داده، SSO و audit trail استقرار مییابد.
مخاطب غیرفنی brief ریسک و برنامه ۹۰ روزه میبیند؛ تیم فنی findingهای استخراجشده، CVSS و نگاشت ATT&CK را بررسی میکند.
درخواست پایلوت از طریق فرم تماس سایت با ذکر علاقه به PentestBrief ثبت میشود تا محدوده داده، قیود و معیار موفقیت مشخص گردد.
چه کسی از آن استفاده میکند؟
مدیران عملیات، CISO، برنامهریزان تولید، لجستیک، مالی و تیمهای مهندسی که باید تصمیم را هم برای هیئتمدیره و هم برای اجرای فنی توضیح دهند.
خروجی دمو «نمونه تعاملی» است؛ آپلود زنده فایل سازمانی روی Space عمومی توصیه نمیشود.
کاربرد در صنایع
بانک، بیمه و فینتک
کاهش ریسک تقلب، فیشینگ و نفوذ در کانالهای دیجیتال و تسریع triage SOC. تبدیل گزارش pentest به زبان هیئتمدیره بدون از دست رفتن یافته بحرانی.
نفت، گاز و انرژی
پایش تهدید IT/OT، اولویتبندی آسیبپذیری و پاسخ حادثه در تأسیسات حیاتی.
مخابرات و مراکز داده
طبقهبندی ترافیک، شکار تهدید و کاهش alert fatigue در شبکه بزرگ.
دولت و زیرساخت حیاتی
همبستگی IOC، پوشش MITRE و گزارشدهی برای تیمهای SOC ملی و سازمانی.
بهداشت و درمان
محافظت از داده بیمار، ایمیل و endpoint بدون افشای PII در دمو عمومی.
خردهفروشی و تجارت الکترونیک
تشخیص کمپین فیشینگ، بدافزار و سوءاستفاده از وب/اپلیکیشن فروش.
برای مهندس: Pipeline و معماری
Report ingest → Parser → Extractor → ML severity → MITRE map → CISO writer → remediation roadmap
معماری مرجع: Report ingest → Parser → Extractor → ML severity → MITRE map → CISO writer → remediation roadmap. اجزا روی CPU قابل اجرا هستند تا دمو و استقرار اولیه بدون GPU اجباری باشد.
طبقهبندی شدت روی corpus آسیبپذیری Hugging Face آموزش دیده است. خروجی برای Jira/ServiceNow در استقرار تولید قابل اتصال است.
برای تولید: Docker، متغیر محیطی، و اتصال به سامانه موجود (ERP، SIEM، WMS، APS) طبق معماری هر repo انجام میشود.
پشته فنی
- Python
- scikit-learn
- LightGBM / PyTorch
- FastAPI
- Gradio
- Docker
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Severity accuracy | HF vulnerability holdout | 97.5% |
| Demo accuracy | 14 findings / 3 reports | 100% |
| Critical recall | top tier | 100% |
| Latency | CPU | < 500 ms |
سوالات پرتکرار
PentestBrief چیست و چه مسئلهای را حل میکند؟
خلاصه اجرایی CISO از گزارش تست نفوذ با استخراج finding، امتیاز شدت ML و roadmap remediation.
آیا میتوان داده واقعی سازمان را در دمو عمومی وارد کرد؟
خیر. دمو عمومی برای نمونههای ازپیشمحاسبهشده یا داده ترکیبی است. داده production باید در استقرار on-prem یا VPC با کنترل دسترسی وارد شود.
آیا این محصول جایگزین سامانه فعلی میشود؟
ابزار کمکی دفاعی است و جایگزین SIEM، SOAR، آنتیویروس سازمانی یا تحلیلگر انسانی نیست. لاگ، فایل یا کد production را در دمو عمومی آپلود نکنید. Space فعلی نمونه تعاملی است.
متریکهای صفحه از کجا آمدهاند؟
از README و eval_results هر پروژه روی Hugging Face / repo داخلی؛ اعداد بنچمارک ترکیبی را با داده سازمان خود در پایلوت بازسنجی کنید.
لینکهای Hugging Face
مدل مرتبط
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی با سامانههای موجود یا fine-tune روی داده سازمان خود تماس بگیرید.