描述
DeepScan是一个为应用安全和红队设计的平台,旨在对各种数字环境进行全面的渗透测试,包括应用程序、API、云、网络、移动和AI系统。它以自主和协助模式运行,允许团队设定目标并与安全代理在共享工作空间中进行测试。
该平台具有代理渗透测试的特点,专门的代理执行深入的渗透测试,追踪多步骤攻击路径,并验证可利用性。团队可以指导测试、审查发现并跟踪修复,同时保持对测试过程的控制。DeepScan支持多代理执行,代理共享发现并调整测试,以将弱点连接成经过验证的攻击路径。
DeepScan提供一个统一的工作空间,用于自主测试和渗透测试人员主导的测试,使团队能够添加上下文、尝试假设并通过聊天指导代理。该平台旨在确保治理和安全,允许团队定义批准的范围和参与规则,授权测试,监控代理活动,并审查每个操作。
该平台适合企业安全团队,提供深度应用测试、AI原生安全和企业安全审查的解决方案。它支持自助服务和专家主导的交付,通过CyberImmune提供CREST认证的渗透测试。DeepScan由CyberImmune构建,这是一家拥有丰富渗透测试经验的加拿大网络安全公司。
DeepScan在其位于多伦多的总部全球运营,在美国和印度有交付存在。它旨在使攻击性安全持续、证据丰富且有用,为保证和客户审查提供可追溯的安全证据。
DeepScan的核心功能
代理渗透测试
自主和协助模式
多代理执行
治理和安全控制
统一的测试工作空间
专门代理用于各种任务
基于证据的智能
全球交付存在
如何使用 DeepScan?
配置:设定目标和范围
使用:指导代理并审查发现
优化:跟踪修复并验证可利用性
引导:监控代理活动并调整测试
DeepScan的使用案例
- 应用测试
- API安全
- AI原生安全
- 企业安全审查
- 合规证据

