Aikido

pentest IA entièrement sous votre contrôle

Aikido Machine est un serveur GPU qui effectue en continu des tests d'intrusion sur vos applications critiques, entièrement au sein de vos locaux. Destiné aux secteurs soumis à une réglementation.

Les pirates exploitent l'IA à des fins malveillantes, tandis que les équipes de sécurité sont contraintes de défendre les infrastructures critiques avec des technologies obsolètes. Aikido Machine met à votre disposition des tests d'intrusion autonomes sur site, 24 h/24 et 7 j/7.

La meilleure défense, c'est l'attaque.

Un véritable pirate ne dispose au départ que d'une page de connexion et de temps. Vos propres agents, quant à eux, partent du code source ; ils s'attaquent donc directement aux failles qu'un pirate extérieur mettrait des mois à trouver, si tant est qu'il y parvienne.

Télécharger la comparaison entre « Cloud » et une solution sur site

Éliminer les risques exploitables à grande échelle

Conservez votre code sur site

Votre code source, votre documentation et votre environnement d'exécution ne quittent jamais les locaux. L'inférence s'effectue sur les GPU de la machine elle-même ; ainsi, aucune donnée n'est transmise à un fournisseur d'cloud s ni à une API de modèle tierce. Pour les secteurs bancaire, de la défense et de la santé, cela fait toute la différence entre effectuer des tests d'intrusion en « boîte blanche » et ne rien faire du tout.

En savoir plus

Environnement totalement isolé du réseau

Aikido La machine fonctionne au sein de votre réseau sans nécessiter de connexion à Internet. Vos données ne sont jamais transmises à des tiers. Les mises à jour sont fournies via un seul domaine figurant sur la liste blanche, ou via une clé USB cryptée pour les sites qui restent totalement isolés du réseau extérieur.

En savoir plus

Exécuter l'IA offensive 24 heures sur 24, 7 jours sur 7

Des agents autonomes testent chaque application à chaque nouvelle version, en continu. L'inférence s'effectuant localement, il n'y a pas de frais par test d'intrusion, ni de raison d'interrompre les opérations entre deux missions.

En savoir plus

Valider chaque faille et vérifier chaque correctif

Demander une présentation technique

Trouvez tous les moyens d'y entrer

Les agents répertorient les points d'entrée auxquels un attaquant pourrait accéder : terminaux exposés, chemins d'accès administratifs oubliés, code activé par des indicateurs de fonctionnalité et chemins que les outils basés sur les signatures ne détectent pas.

Cartographier votre application

En accédant à votre code source, à vos dépendances et à votre environnement d'exécution, les agents construisent un modèle fonctionnel de l'application : ses rôles, ses flux de données et ses limites de confiance.

Exploiter toutes les voies d'attaque

Les agents enchaînent les découvertes pour créer des attaques efficaces : exploits en plusieurs étapes, IDOR, contrôle d’accès défaillant, ainsi que les failles logiques que l'analyse statique ignore généralement.

Prouver l'exploit

Chaque découverte s'accompagne de traces de reproduction, ce qui vous garantit des failles confirmées, et non des milliers de cas incertains. Les correctifs sont fournis sous forme de pull requests prêtes à être intégrées (merge ), et un simple clic suffit pour effectuer de nouveaux tests et vérifier que la faille a bien été corrigée.

Découvrez Aikido en action

Saisissez votre adresse e-mail professionnelle pour visionner la vidéo

Regarder la vidéo

pentest IA s en continu qui permettent de conserver votre code sur site.

Les secteurs de la finance, de la santé et de l'industrie pharmaceutique effectuent des déploiements en continu, mais les services de conformité exigent des tests d'intrusion réguliers et votre code ne doit pas quitter le réseau. La machine « Aikido » effectue en continu des tests d'intrusion sur chaque déploiement, vérifie la vulnérabilité, génère des correctifs et teste à nouveau la correction.

  • Vos données restent stockées localement

    Le code source, les dossiers clients et les résultats d'analyse ne quittent jamais votre réseau, ce qui permet à une banque ou à un hôpital de recourir aux tests « boîte blanche ».

  • Rien à rationner

    L'inférence s'exécute sur les GPU de la machine « Aikido » sans aucun coût en jetons.

  • Conclusions acceptées par les commissaires aux comptes

    Chaque résultat est accompagné des traces permettant de le reproduire ; vous transmettez ainsi un problème confirmé, et non une simple hypothèse.

pentest autonome pour les réseaux qui ne se connectent jamais à Internet.

Les systèmes classifiés et opérationnels ne peuvent pas envoyer de code à une adresse cloud, et souvent, ils ne permettent pas du tout à des opérateurs externes de s’en approcher. La machine Aikido fonctionne entièrement au sein de votre enclave, en isolation physique, avec ses propres modèles sur son propre matériel, de sorte que rien ne quitte le réseau.

  • Entièrement isolé physiquement

    La machine « Aikido » fonctionne sans aucune connexion sortante, et les mises à jour peuvent également être chargées à partir d'un appareil distinct ; ainsi, même l'application des correctifs ne passe pas par votre réseau.

  • Pas de goulot d'étranglement au niveau des opérateurs

    Les tests sont autonomes et s'exécutent sur votre matériel ; vous n'avez donc pas à attendre que des testeurs d'intrusion externes soient programmés et obtiennent les autorisations nécessaires.

  • Conçu pour les sites isolés

    AikidoLa pile « pentest IA » et les modèles dont elle a besoin s’exécutent en local, ce qui lui permet d’atteindre des endroits inaccessibles aux outils « cloud ».

Tester les systèmes critiques sans que les données des citoyens ne soient transférées.

Les systèmes gouvernementaux contiennent les données personnelles des citoyens et sont généralement exploités pendant des décennies. Des réglementations telles que le RGPD et le FedRAMP imposent souvent que les données restent sur le territoire national et hors de l'cloud publique, ce qui exclut la plupart des outils d'pentest IA . L'Aikido Machine fonctionne entièrement sur votre propre infrastructure ; vous pouvez donc l'utiliser sans rien envoyer à l'extérieur.

  • Les données restent sur le territoire

    Le code, les données et les résultats ne quittent jamais votre réseau ; il n'y a donc aucun doute quant à l'endroit où ils sont traités ni au pays dans lequel ils aboutissent.

  • Répond à vos exigences en matière de tests

    FedRAMP, la norme NIST 800-53 et le CMMC exigent tous la réalisation régulière de tests d’intrusion. La machine « Aikido » les exécute en continu sur votre propre matériel, ce qui vous permet de rester en conformité sans avoir à faire appel à un prestataire externe à chaque cycle.

  • Compatible avec les environnements existants

    La machine « Aikido » teste aussi bien les systèmes modernes que les plus anciens, y compris les langages tels que COBOL, sur lesquels reposent encore de nombreuses infrastructures publiques.

  • Conforme au budget

    Une seule redevance annuelle couvre le matériel, les logiciels, l'assistance et les réparations, sans frais supplémentaires par test d'intrusion ou par jeton à prévoir en cours d'année.

« Grâce au déploiement d'agents d'IA qui testent nos systèmes 24 heures sur 24, nous pouvons identifier plus rapidement les risques, renforcer en permanence notre résilience et consolider encore davantage la confiance que des millions de clients accordent chaque jour à Belfius. »

Fabian DelavaResponsable technique

192,8 milliards d'euros d'actifs
3,4 millions de clients

Reconnu par les plus grandes entreprises

LexisNexis
Revolut
Visma
Neogov
Banque NBT
Belfius
LexisNexis
Revolut
Visma
Neogov
Banque NBT
Belfius

Un serveur GPU qui effectue des tests d'intrusion sur tout ce que vous exécutez.
Installé physiquement. Géré localement.

Aikido Machine est un serveur 4U équipé de GPU d'entreprise, installé dans votre centre de données. Il exécute localement l'ensemble de la pile de tests d'intrusion d'Aikido , ainsi que les modèles d'IA qui la sous-tendent.

Tests d'intrusion illimités

Inference s'exécute sur les GPU de la machine d'Aikido . Pas de jetons, pas de tarification à la pénétration. Testez toutes vos applications, à chaque version, en continu.

Parité totale avec « cloud »

Toutes les fonctionnalités d'pentest IA de la plateforme cloud de Aikido fonctionnent de manière identique sur Aikido Machine. Il ne s'agit en aucun cas d'une version sur site allégée.

Une cotisation annuelle

Matériel, logiciels, assistance et réparations regroupés dans un seul contrat. Le matériel reste à la charge d’ Aikido; en cas de panne d’un GPU, nous le remplaçons.

Mannequins représentés par Aikido

Intègre le modèle le plus performant au moment du déploiement. Nous effectuons des tests de performance pour chaque nouvelle version et remplaçons les modèles par des versions plus performantes sans réinstallation.

La plateforme « Aikido », sur site

Code, conteneur et analyse de machines virtuelles fournis directement par la machine elle-même. Même plateforme, pas d'cloud.

En savoir plus
Démonstration de l'analyse technique

Regarder « Technical Breakdown »

Découvrez Aikido en action

Saisissez votre adresse e-mail professionnelle pour visionner la vidéo

Regarder la vidéo

Mettez en œuvre une stratégie de sécurité offensive basée sur l'IA, en toute sécurité.

Questions fréquentes

Est-ce que notre code source ou nos données quittent parfois notre réseau ?

Rien ne sort : ni votre code, ni vos résultats, ni même les données de télémétrie. Aikido Machine récupère les mises à jour depuis une machine distincte et tout le reste s'exécute localement. Si vous préférez que les mises à jour soient installées automatiquement, vous pouvez plutôt ajouter un seul domaine de mise à jour à la liste blanche. Dans ce mode, Aikido Machine se connecte uniquement pour vérifier la présence de mises à jour et les récupérer à la demande. Dans les deux cas, votre code, vos dépôts et vos résultats restent au sein de votre réseau.

Comment la sécurité de la machine « Aikido » est-elle assurée ?

Tout s'exécute dans des conteneurs isolés, et chaque requête émise par les agents passe par un proxy qui la valide par rapport à la portée que vous avez définie. Les données au repos sont chiffrées, et la machine « Aikido » est hébergée au sein de votre réseau, soumise à vos propres contrôles d'accès ; elle est donc gérée comme n'importe quel autre actif de votre centre de données.

Prend-il en charge notre pile technologique, y compris les langages hérités comme le COBOL ?

Oui. En effet, Aikido Machine fonctionne à partir de votre code source, de vos dépendances et de votre environnement d'exécution réels, plutôt que de se baser sur des suppositions externes. La couverture des langages est étendue grâce à l'utilisation de modèles entraînés sur une grande variété d'écosystèmes. Par conséquent, les piles plus anciennes, y compris COBOL, sont prises en charge.

Quelle est la capacité de la machine « Aikido » ?

Deux configurations sont disponibles, qui dépendent principalement de la taille de votre base de code cible la plus importante et du nombre total de lignes de code (LOC) devant faire l'objet d'un test d'intrusion au cours d'une année.

Comment se déroulent l'installation et la mise en route ?

Aikido Nous nous chargeons de l'installation sur site grâce à un ingénieur déployé sur place, qui procède à la mise en place dans votre centre de données et travaille en collaboration avec votre équipe pour contourner les restrictions de votre réseau. Nous planifions cette installation avec vous et vous communiquons à l'avance les conditions préalables nécessaires, telles que les règles d'accès au réseau, les ports, l'alimentation électrique et le refroidissement.

Comment fonctionne ce modèle commercial ?

Vous louez une machin Aikido , ce qui signifie qu’un seul forfait annuel couvre le matériel, les logiciels, les mises à jour, l’assistance et le contrat de niveau de service (SLA). En cas de panne d’un GPU, nous le remplaçons. Il n’y a pas de frais par test d’intrusion ni de coûts liés aux jetons, car l’inférence s’effectue localement.