Organizm, który sam atakuje. I sam siebie sprawdza.
Trzy głowy. Pięć filarów. Jedna pętla MENS, która bez przerwy obserwuje, myśli, działa i uczy się. Nie narzędzie na życzenie, lecz organizm, który trzyma straż.
Każda misja przechodzi przez cztery fazy. Każdy cykl zostaje zapisany. Każde znalezisko dostaje swój podpis. Pętla nie zwalnia. Między kolejnymi iteracjami są sekundy, nie dni.
OBSERWUJE · RATIOMYŚLI · RADADZIAŁA · ANIMUSUCZY SIĘ · FATUM
Każda iteracja zostawia podpisany ślad.
Każdy cykl obserwacji, rozumowania, działania i nauki zapisuje zdarzenie podpisane kluczem Ed25519. Znaleziska misji łączymy w drzewo Merkle, a jego korzeń kotwiczymy w łańcuchu Bitcoina przez OpenTimestamps. Sprawdzisz to bez nas, jednym plikiem w Pythonie.
Pamięta, jak atakowali. I atakuje w ten sam sposób.
gophish: kampanie phishingowe live
WiFi Pineapple, scenariusze evil AP
SMS / vishing (Twilio i LLM)
most Matrix, rekonesans OSINT
Proof of Compromise (podpisany)
FATUM
PRZYSZŁOŚĆ · COMPLIANCE
Wie, co Cię czeka. I co musisz pokazać audytorowi.
Prognoza ANNALES (7 / 30 / 90 dni)
NIS2, DORA, RODO, ISO 27001
Feedy zagrożeń: KEV, NVD, MISP, Tenable.io
SPECULUM genome: radar 5D
TESTIMONIUM: dowód dla audytu
Piętnaście kategorii. 138 modułów.
Nie jesteś zamknięty w jednej technice, ponieważ MENS sam wybiera, którego modułu użyć, w jakiej kolejności i jak odczytać wynik, a Ty decydujesz tylko, co i kiedy. Poniżej dziewięć najczęściej używanych rodzin, natomiast pełną listę wraz ze wskazaniem, które moduły silnik naprawdę woła, znajdziesz w katalogu.
Odkrywanie portów, rozpoznanie usług, wyliczenie DNS i przejście po subdomenach.
SKAN APLIKACJI WWW
Wstrzyknięcie SQL, XSS, CSRF, otwarte przekierowania i obejście logowania. Stos: ZAP, wapiti, nuclei i własne szablony.
ŁAŃCUCH DOSTĘPU
Od znanego CVE do dowodu dostępu w uzgodnionym zakresie. Dowód kompromitacji podpisany kluczem Ed25519.
PHISHING UKIERUNKOWANY
Kampanie GoPhish i strony docelowe. Sprawdza, czy sesja logowania wieloskładnikowego da się przechwycić.
WIFI · SPRZĘT
Sprawdza sieć bezprzewodową, punkt dostępowy i usługi certyfikatów Active Directory.
VISHING · SMS
Generator scenariuszy przez model i Twilio. Ograniczenie tempa, zgody i nagrania do audytu.
ZGODNOŚĆ · MAPOWANIE
Znalezisko trafia na NIS2, DORA, RODO i ISO 27001. Automatyczne mapowanie i raport PDF.
PROGNOZA · ANNALES
Prognoza znalezisk i incydentów na 7, 30 i 90 dni, z uwzględnieniem sezonowości.
UMBRA · MIGAWKA POWIERZCHNI
Podpisana migawka powierzchni ataku obejmuje hosty, porty i certyfikaty. ITERUM pokazuje, jak przebiegłaby powtórka misji ze zmienionymi parametrami, zanim cokolwiek uruchomisz. Odświeżenie co 6 godzin.
POWIERZCHNIA LUDZKA
Napastnik nie zaczyna od portu, tylko od człowieka
Skoro najczęstszym wejściem jest wiadomość, a nie luka w usłudze, CYRBER traktuje zespół jako pełnoprawną powierzchnię ataku i mierzy ją tak samo jak infrastrukturę, po czym zamyka pomiar w tym samym łańcuchu dowodowym.
SUASOR
Kampanie świadomościowe pod kontrolą
Każdy odbiorca dostaje wynik odsłonięcia w skali od zera do stu, liczony z tego, jak daleko zaszedł w kampanii, jak szybko kliknął i ile o nim mówią źródła otwarte. Wysyłkę pilnują trzy niezależne bramki, okna ciszy i karencja, a każda decyzja organizmu zostaje zapieczętowana skrótem, więc audytor widzi nie tylko wynik, ale i powód.
LUDUS
Szkolenie, które kończy się dowodem
Pracownik dostaje link bez logowania i przechodzi krótki dryl osadzony w realiach swojej roli, a na końcu otrzymuje imienny certyfikat z identyfikatorem, który każdy może sprawdzić bez dostępu do danych osobowych. Ty dostajesz rekord szkoleniowy zmapowany na NIS2 artykuł 21 ustęp 2 litera g oraz DORA artykuł 13 ustęp 6, gotowy do przedłożenia.
PĘTLA
Pomiar prowadzi do nauki
Kampania wskazuje osoby najbardziej odsłonięte, szkolenie trafia najpierw do nich, a kolejny pomiar pokazuje, czy coś się zmieniło. Zamiast dorocznego kursu dla wszystkich dostajesz wąską pętlę, która sama wybiera adresatów i sama udowadnia skutek.
POWIERZCHNIA AI
Audyt systemów AI, które właśnie wdrażasz
Modele językowe weszły do procesów szybciej, niż powstały procedury ich kontroli, a od sierpnia 2026 obowiązki wdrażającego z aktu w sprawie sztucznej inteligencji przestały być teorią. CYRBER bada te systemy tą samą metodą, którą bada aplikacje, i zwraca dowód w języku regulatora.
TESTY
Osiem kategorii, siedemnaście testów
Wstrzyknięcie promptu, obchodzenie zabezpieczeń, wyciek danych z kontekstu, halucynacja o skutkach prawnych i kilka dalszych rodzin. Każdy test wskazuje artykuł aktu w sprawie sztucznej inteligencji oraz pozycję z OWASP LLM Top 10, więc wynik od razu ma adres w dokumentacji.
NARZĘDZIA
Skanery modeli i repozytoriów
Garak sprawdza sam model pod kątem podatności, osobny moduł przegląda repozytorium pod kątem zatrutej konfiguracji narzędzi agentowych, a red team dla warstwy AI prowadzi próby przełamania zabezpieczeń tak samo iteracyjnie jak przy aplikacji webowej.
DOWÓD
Raport dla wdrażającego
Wynik wychodzi jako dokument zbudowany pod obowiązki wdrażającego, a nie jako zrzut z konsoli, i wchodzi do tego samego łańcucha dowodowego co reszta ustaleń. Ten sam podpis, ta sama weryfikacja, której nie musisz brać na wiarę.
PURPLE TEAM
Sprawdź nie tylko dziurę, ale i własną detekcję
CYRBER odtwarza sekwencje technik przypisywanych konkretnym grupom, korzystając z macierzy MITRE ATT&CK, a następnie sprawdza, czy Twój system monitoringu w ogóle to zauważył. Odpowiedź na pytanie, czego nie wykryliście, bywa cenniejsza niż kolejna lista podatności.
GRANICE
Czego CYRBER nie zrobi za człowieka
Błędy logiki biznesowej wymagają zrozumienia, po co dany proces w ogóle istnieje, więc zostają po stronie doświadczonego testera i tak będzie dalej. Pieczęć kryptograficzna dowodzi, że ustalenie nie zostało po drodze podmienione, natomiast nie orzeka, że jest trafne, bo trafności pilnują inne mechanizmy: potwierdzenie eksploatacją oraz pomiar skuteczności prognoz w czasie. Wolimy powiedzieć to wprost, niż pozwolić Ci odkryć to samodzielnie po podpisaniu umowy.
Rozmawia z Twoim stosem
Znalezisko ląduje tam, gdzie już pracujesz: w zgłoszeniach, czatach, SIEM-ie. Bez nowych dashboardów do wpatrywania się.
JiraGitLabSlackMatrixWazuhELS / KibanaMISPTheHiveWebhookSplunkSMTP · PDF
Zobacz na własnej sieci
30 minut demo. Na naszym celu testowym albo, jeśli wolisz, na Twoim sandboxie. Ten sam organizm, który skanuje nas codziennie.