Описание
CyberSanctus — это компания в области кибербезопасности, предоставляющая услуги наступательной безопасности, включая тестирование на проникновение, основанное на угрозах, красные команды, оценку уязвимостей и аудиты безопасности. Вместо того чтобы просто отмечать то, что находят сканеры, она моделирует реальные атаки, чтобы выявить уязвимости, которые действительно ставят бизнес под угрозу. Основанная в 2022 году, компания предлагает предварительно настроенные услуги тестирования и одноразовые оценки, а также индивидуальные программы для масштабных нужд.
Ее продукт на базе ИИ, CodeHound, представляет собой инструмент аудита смарт-контрактов на базе ИИ для Solidity. CodeHound интегрирует GPT-4o с статическими и динамическими сканерами компании для глубокого анализа одного файла Solidity или целого проекта Hardhat или Truffle, выявляя уязвимости и подчеркивая риски безопасности с конкретными шагами в течение нескольких минут. Его детекторы уязвимостей основаны на широко признанных фреймворках и постоянно обновляются, а интеграция с GitHub позволяет командам сканировать свои последние коммиты и отслеживать уязвимости по проектам.
Предложения по тестированию на проникновение включают тестирование веб-приложений (WAPT) с ручным и автоматизированным тестированием и охватом OWASP Top 10, полное взаимодействие красной команды с моделированием атак на основе целей и опциональным социальным инжинирингом, а также оценку уязвимостей для автоматизированного сканирования, обнаружения неправильной конфигурации и выявления активов. Цены начинаются от £19 в месяц, с 2,000 бесплатными строками кода для тестирования CodeHound.
Основные функции CyberSanctus
Аудиты смарт-контрактов на базе ИИ с помощью CodeHound для Solidity
GPT-4o в сочетании со статическими и динамическими сканерами
Поддержка отдельных файлов или полных проектов Hardhat и Truffle
Интеграция с GitHub для сканирования последних коммитов и отслеживания уязвимостей
Постоянно обновляемые детекторы уязвимостей
Тестирование веб-приложений на проникновение, основанное на угрозах (WAPT)
Полные взаимодействия красной команды с моделированием атак
Оценка уязвимостей с сканированием и обнаружением неправильной конфигурации
Как использовать CyberSanctus?
Выберите услугу: выберите тестирование на проникновение, красную команду или оценку уязвимостей, или попробуйте CodeHound.
Подключите свой код: используйте интеграцию с GitHub для сканирования последних коммитов Solidity с помощью CodeHound.
Запустите аудит: позвольте CodeHound проанализировать один файл или полный проект Hardhat или Truffle.
Просмотрите результаты: получите обнаруженные уязвимости и конкретные шаги по устранению в течение нескольких минут.
Обратитесь для более глубокого тестирования: свяжитесь с CyberSanctus для индивидуальных или масштабных программ тестирования.
Варианты использования CyberSanctus
- Аудит смарт-контрактов
- Непрерывное сканирование кода
- Тестирование на проникновение
- Взаимодействия красной команды
- Оценка уязвимостей






