TAK TO DZIAŁA

Organizm, który sam atakuje. I sam siebie sprawdza.

Trzy głowy. Pięć filarów. Jedna pętla MENS, która bez przerwy obserwuje, myśli, działa i uczy się. Nie narzędzie na życzenie, lecz organizm, który trzyma straż.

ZWERYFIKUJ NAS UMÓW DEMO

MENS LOOP · OBSERVE → THINK → ACT → LEARN

Tak pracuje silnik MENS

Każda misja przechodzi przez cztery fazy. Każdy cykl zostaje zapisany. Każde znalezisko dostaje swój podpis. Pętla nie zwalnia. Między kolejnymi iteracjami są sekundy, nie dni.

OBSERVE THINK ACT LEARN
OBSERWUJE · RATIO MYŚLI · RADA DZIAŁA · ANIMUS UCZY SIĘ · FATUM

Każda iteracja zostawia podpisany ślad.

Każdy cykl obserwacji, rozumowania, działania i nauki zapisuje zdarzenie podpisane kluczem Ed25519. Znaleziska misji łączymy w drzewo Merkle, a jego korzeń kotwiczymy w łańcuchu Bitcoina przez OpenTimestamps. Sprawdzisz to bez nas, jednym plikiem w Pythonie.

ZOBACZ DOWÓD NA ŻYWO

Trzy głowy, które patrzą w trzech czasach

Każda głowa ma własny silnik, własny zestaw modułów i własną rolę w pętli. Razem tworzą jedno zdanie o bezpieczeństwie Twojej organizacji.

RATIO

TERAZ · INFRASTRUKTURA

Widzi, co jest otwarte. W czasie rzeczywistym.

  • nmap, naabu: odkrywanie portów
  • nuclei, nikto, wapiti, OWASP ZAP: skanowanie aplikacji
  • gobuster, feroxbuster, ffuf: odkrywanie ścieżek
  • sslyze, testssl: analiza TLS
  • mapowanie CVE → EPSS → KEV

ANIMUS

PRZESZŁOŚĆ · LUDZKI WEKTOR

Pamięta, jak atakowali. I atakuje w ten sam sposób.

  • gophish: kampanie phishingowe live
  • WiFi Pineapple, scenariusze evil AP
  • SMS / vishing (Twilio i LLM)
  • most Matrix, rekonesans OSINT
  • Proof of Compromise (podpisany)

FATUM

PRZYSZŁOŚĆ · COMPLIANCE

Wie, co Cię czeka. I co musisz pokazać audytorowi.

  • Prognoza ANNALES (7 / 30 / 90 dni)
  • NIS2, DORA, RODO, ISO 27001
  • Feedy zagrożeń: KEV, NVD, MISP, Tenable.io
  • SPECULUM genome: radar 5D
  • TESTIMONIUM: dowód dla audytu

Piętnaście kategorii. 138 modułów.

Nie jesteś zamknięty w jednej technice, ponieważ MENS sam wybiera, którego modułu użyć, w jakiej kolejności i jak odczytać wynik, a Ty decydujesz tylko, co i kiedy. Poniżej dziewięć najczęściej używanych rodzin, natomiast pełną listę wraz ze wskazaniem, które moduły silnik naprawdę woła, znajdziesz w katalogu.

OTWÓRZ KATALOG MODUŁÓW

RECON · SIEĆ

Odkrywanie portów, rozpoznanie usług, wyliczenie DNS i przejście po subdomenach.

SKAN APLIKACJI WWW

Wstrzyknięcie SQL, XSS, CSRF, otwarte przekierowania i obejście logowania. Stos: ZAP, wapiti, nuclei i własne szablony.

ŁAŃCUCH DOSTĘPU

Od znanego CVE do dowodu dostępu w uzgodnionym zakresie. Dowód kompromitacji podpisany kluczem Ed25519.

PHISHING UKIERUNKOWANY

Kampanie GoPhish i strony docelowe. Sprawdza, czy sesja logowania wieloskładnikowego da się przechwycić.

WIFI · SPRZĘT

Sprawdza sieć bezprzewodową, punkt dostępowy i usługi certyfikatów Active Directory.

VISHING · SMS

Generator scenariuszy przez model i Twilio. Ograniczenie tempa, zgody i nagrania do audytu.

ZGODNOŚĆ · MAPOWANIE

Znalezisko trafia na NIS2, DORA, RODO i ISO 27001. Automatyczne mapowanie i raport PDF.

PROGNOZA · ANNALES

Prognoza znalezisk i incydentów na 7, 30 i 90 dni, z uwzględnieniem sezonowości.

UMBRA · MIGAWKA POWIERZCHNI

Podpisana migawka powierzchni ataku obejmuje hosty, porty i certyfikaty. ITERUM pokazuje, jak przebiegłaby powtórka misji ze zmienionymi parametrami, zanim cokolwiek uruchomisz. Odświeżenie co 6 godzin.

POWIERZCHNIA LUDZKA

Napastnik nie zaczyna od portu, tylko od człowieka

Skoro najczęstszym wejściem jest wiadomość, a nie luka w usłudze, CYRBER traktuje zespół jako pełnoprawną powierzchnię ataku i mierzy ją tak samo jak infrastrukturę, po czym zamyka pomiar w tym samym łańcuchu dowodowym.

SUASOR
Kampanie świadomościowe pod kontrolą
Każdy odbiorca dostaje wynik odsłonięcia w skali od zera do stu, liczony z tego, jak daleko zaszedł w kampanii, jak szybko kliknął i ile o nim mówią źródła otwarte. Wysyłkę pilnują trzy niezależne bramki, okna ciszy i karencja, a każda decyzja organizmu zostaje zapieczętowana skrótem, więc audytor widzi nie tylko wynik, ale i powód.
LUDUS
Szkolenie, które kończy się dowodem
Pracownik dostaje link bez logowania i przechodzi krótki dryl osadzony w realiach swojej roli, a na końcu otrzymuje imienny certyfikat z identyfikatorem, który każdy może sprawdzić bez dostępu do danych osobowych. Ty dostajesz rekord szkoleniowy zmapowany na NIS2 artykuł 21 ustęp 2 litera g oraz DORA artykuł 13 ustęp 6, gotowy do przedłożenia.
PĘTLA
Pomiar prowadzi do nauki
Kampania wskazuje osoby najbardziej odsłonięte, szkolenie trafia najpierw do nich, a kolejny pomiar pokazuje, czy coś się zmieniło. Zamiast dorocznego kursu dla wszystkich dostajesz wąską pętlę, która sama wybiera adresatów i sama udowadnia skutek.

POWIERZCHNIA AI

Audyt systemów AI, które właśnie wdrażasz

Modele językowe weszły do procesów szybciej, niż powstały procedury ich kontroli, a od sierpnia 2026 obowiązki wdrażającego z aktu w sprawie sztucznej inteligencji przestały być teorią. CYRBER bada te systemy tą samą metodą, którą bada aplikacje, i zwraca dowód w języku regulatora.

TESTY
Osiem kategorii, siedemnaście testów
Wstrzyknięcie promptu, obchodzenie zabezpieczeń, wyciek danych z kontekstu, halucynacja o skutkach prawnych i kilka dalszych rodzin. Każdy test wskazuje artykuł aktu w sprawie sztucznej inteligencji oraz pozycję z OWASP LLM Top 10, więc wynik od razu ma adres w dokumentacji.
NARZĘDZIA
Skanery modeli i repozytoriów
Garak sprawdza sam model pod kątem podatności, osobny moduł przegląda repozytorium pod kątem zatrutej konfiguracji narzędzi agentowych, a red team dla warstwy AI prowadzi próby przełamania zabezpieczeń tak samo iteracyjnie jak przy aplikacji webowej.
DOWÓD
Raport dla wdrażającego
Wynik wychodzi jako dokument zbudowany pod obowiązki wdrażającego, a nie jako zrzut z konsoli, i wchodzi do tego samego łańcucha dowodowego co reszta ustaleń. Ten sam podpis, ta sama weryfikacja, której nie musisz brać na wiarę.

PURPLE TEAM

Sprawdź nie tylko dziurę, ale i własną detekcję

CYRBER odtwarza sekwencje technik przypisywanych konkretnym grupom, korzystając z macierzy MITRE ATT&CK, a następnie sprawdza, czy Twój system monitoringu w ogóle to zauważył. Odpowiedź na pytanie, czego nie wykryliście, bywa cenniejsza niż kolejna lista podatności.

GRANICE

Czego CYRBER nie zrobi za człowieka

Błędy logiki biznesowej wymagają zrozumienia, po co dany proces w ogóle istnieje, więc zostają po stronie doświadczonego testera i tak będzie dalej. Pieczęć kryptograficzna dowodzi, że ustalenie nie zostało po drodze podmienione, natomiast nie orzeka, że jest trafne, bo trafności pilnują inne mechanizmy: potwierdzenie eksploatacją oraz pomiar skuteczności prognoz w czasie. Wolimy powiedzieć to wprost, niż pozwolić Ci odkryć to samodzielnie po podpisaniu umowy.

Rozmawia z Twoim stosem

Znalezisko ląduje tam, gdzie już pracujesz: w zgłoszeniach, czatach, SIEM-ie. Bez nowych dashboardów do wpatrywania się.

Jira GitLab Slack Matrix Wazuh ELS / Kibana MISP TheHive Webhook Splunk SMTP · PDF

Zobacz na własnej sieci

30 minut demo. Na naszym celu testowym albo, jeśli wolisz, na Twoim sandboxie. Ten sam organizm, który skanuje nas codziennie.

ZWERYFIKUJ NAS UMÓW DEMO
ŁĄCZENIE Z TRUST