SISOFT VirtualPentester — urządzenie on-premise (mini-appliance)
Breach & Attack Simulation · Vulnerability Management

Zaatakuj się pierwszy.
Zanim zrobi to ktoś inny.

VirtualPentester to urządzenie, które cyklicznie i automatycznie skanuje całą infrastrukturę w poszukiwaniu podatności — a następnie odgrywa techniki prawdziwych grup APT, by pokazać czarno na białym, czy obrona je zablokowała, wykryła, czy przepuściła.

vp://attack-chain/apt29-cozy-bear · live
14 taktyk · 64 techniki werdykt obrony:
64
Techniki MITRE ATT&CK
14
Taktyk kill-chain
12+
Gotowych scenariuszy ataku
100%
On-premise · dane u Ciebie
Problem

Masz EDR, firewall i SIEM. Ale czy naprawdę reagują, gdy ktoś przejdzie do ataku?

Większość organizacji dowiaduje się o lukach w obronie dopiero podczas incydentu. Audyt raz w roku to fotografia, nie monitoring. VirtualPentester zamienia jednorazowy pentest w ciągły, mierzalny proces.

● Strona ofensywna

Odgrywamy realne techniki włamań.

Lekki agent wykonuje na Twoich hostach dokładnie te kroki, których używają grupy APT i operatorzy ransomware — rekonesans, eskalacja uprawnień, kradzież poświadczeń, ruch boczny, eksfiltracja. Wszystko zmapowane na MITRE ATT&CK®.

● Strona defensywna

Mierzymy, co wykryła Twoja ochrona.

Po każdym kroku urządzenie sprawdza odpowiedź zabezpieczeń — wpisy Windows Defender, blokady, kody błędów, logowanie skryptów. Każda technika dostaje werdykt: zablokowana, wykryta albo przepuszczona.

Możliwości

Dwa narzędzia w jednym urządzeniu —
ofensywa i zarządzanie podatnościami.

01

Symulacja włamań (BAS)

Pełne łańcuchy ataku oparte o framework MITRE ATT&CK®. Od pojedynczej techniki po wielofazowy scenariusz APT — kontrolowanie i bezpiecznie.

02

Cykliczny skaner podatności

Wbudowany silnik GVM/OpenVAS skanuje hosty i sieci automatycznie, według harmonogramu — klasyfikuje CVE według wagi i pilnuje SLA na ich usunięcie.

03

Werdykt detekcji

Automatyczna ocena, czy atak został zablokowany, wykryty czy przeszedł niezauważony. Dowód skuteczności EDR/SIEM — nie deklaracja.

04

MITRE Heatmap

Wizualna mapa pokrycia — które taktyki i techniki zostały przetestowane, gdzie obrona ma białe plamy.

05

CVE → ATT&CK

Wykryte podatności są łączone z technikami eksploatacji, a następnie walidowane realną symulacją. „Faktyczne ryzyko" zamiast samego CVSS.

06

Raporty zarządcze

Gotowe raporty PDF, DOCX i XLSX — dla zarządu, audytora i zespołu technicznego. Eksport jednym kliknięciem.

Zarządzanie podatnościami

Skanuje samo. Cyklicznie.
I prowadzi Cię aż do usunięcia luki.

Nie musisz pamiętać o uruchamianiu skanów. Urządzenie robi to automatycznie — według harmonogramu, na zdefiniowanych grupach hostów i sieciach. Każda wykryta podatność trafia do procesu, który pilnuje jej aż do końca: priorytet, termin SLA, osoba odpowiedzialna, ponowna weryfikacja.

  • Automatyczne, cykliczne skany — harmonogram dobowy, tygodniowy lub własny; bez ręcznego uruchamiania.
  • Grupy hostów i sieci — skanuj produkcję, development i stacje robocze według odrębnych reguł i priorytetów.
  • Klasyfikacja i priorytetyzacja CVE — waga, CVSS i krytyczność hosta składają się na realny priorytet.
  • Egzekwowanie SLA — terminy na usunięcie (24 h / 7 / 30 / 90 dni) liczone i pilnowane automatycznie.
  • Śledzenie remediacji — statusy, komentarze i historia każdej podatności w jednym miejscu.
  • Powiadomienia — webhook lub Slack po zakończeniu skanu i przy przekroczeniu SLA.
vp://scans/schedule · harmonogram aktywny
Produkcja192.168.1.0/24
2 kryt.5 wys.
SLA: 1 po terminieskan co 24 h
Serwery DBdb-cluster
3 wys.9 śr.
w normieskan co 24 h
Workstationsvlan-30
18 śr.
w normieskan co tydzień
DMZedge
1 wys.
następny: 02:00skan co 24 h
Proces zamknięty w pętli — bez ręcznego nadzoru
01

Skan

Automatyczny skan grup hostów według harmonogramu.

02

Klasyfikacja

Każde CVE oceniane wagą, CVSS i krytycznością hosta.

03

Priorytet i SLA

Przypisany termin usunięcia i odpowiedzialność.

04

Remediacja

Śledzenie statusu, komentarze i historia zmian.

05

Weryfikacja

Ponowny skan i walidacja atakiem BAS — i z powrotem.

Architektura

Serwer C2 wewnątrz urządzenia.
Lekki agent na hostach.

Cały ruch zostaje w Twojej sieci. Urządzenie pełni rolę serwera dowodzenia (C2), a agenty Pythona — instalowane na stacjach Windows i Linux — odbierają zadania przez szyfrowany kanał i raportują wyniki.

1

Wdrożenie agenta

Jednolinijkowa instalacja na hoście testowym. Agent rejestruje się w urządzeniu i wysyła heartbeat. Windows i Linux.

2

Wybór scenariusza

Wybierasz gotowy łańcuch ataku albo budujesz własny z biblioteki 64 technik. Ustawiasz cele i zmienne wejściowe.

3

Bezpieczne wykonanie

Agent odgrywa krok po kroku, z limitami czasu i automatycznym sprzątaniem artefaktów po zakończeniu.

4

Werdykt i raport

Dashboard pokazuje udane / zablokowane / wykryte kroki, heatmapę pokrycia i gotowy raport dla zarządu.

Pokrycie

Zobacz całą
powierzchnię ataku.

Każde pole to technika MITRE. Intensywność pokazuje, jak często była testowana; pola w kolorze obrony to techniki niezawodnie blokowane przez Twoje zabezpieczenia. Białe plamy to dokładnie te miejsca, którymi wejdzie przeciwnik.

nietestowana przeszła zablokowana
Scenariusze

Gotowe łańcuchy ataku
odwzorowane na realnych zagrożeniach.

Biblioteka scenariuszy odzwierciedlających techniki konkretnych grup i typów kampanii. Uruchamiasz jednym kliknięciem — lub rozszerzasz o własne, dodając plik definicji.

APT · Cozy Bear

Symulacja APT29

Wieloetapowa kampania: rekonesans, persystencja, defense evasion, kradzież poświadczeń i cicha eksfiltracja.

Windowsadvanced
Ransomware

Symulacja ransomware

Bezpieczne odwzorowanie zachowania ransomware — od dostępu po fazę impact, bez szyfrowania danych produkcyjnych.

Windowsadvanced
Active Directory

Atak na AD

Eskalacja w domenie: discovery uprawnień, relacje zaufania, ruch boczny w stronę kontrolera domeny.

Windowsadvanced
Lateral Movement

Ruch boczny przez SMB

Rozprzestrzenianie po sieci z użyciem udziałów SMB i zdalnego wykonania — test segmentacji.

Windowsintermediate
Credential Access

Kradzież poświadczeń

Próby pozyskania haseł i tokenów z systemu Windows — weryfikacja ochrony LSASS i polityk.

Windowsintermediate
Defense Evasion

Omijanie zabezpieczeń

AMSI bypass, manipulacja logami i inne techniki ukrywania — test czujności EDR i SIEM.

Windowsadvanced
Privilege Escalation

Eskalacja uprawnień

Warianty dla Windows i Linux — błędne konfiguracje, słabe uprawnienia, podatne usługi.

WindowsLinux
Exfiltration

Eksfiltracja danych

Symulacja wyprowadzenia danych kanałami sieciowymi — test DLP i monitoringu ruchu wychodzącego.

WindowsLinux
Discovery · Recon

Rekonesans i discovery

Mapowanie systemu, sieci, usług i kont — punkt startowy każdego realnego włamania.

WindowsLinux
Tryby pracy

Dla zespołu red i zespołu purple.

● Red Team

Cichy test bojowy

Pełna symulacja bez uprzedzania SOC. Sprawdza, czy zespół obrony wykryje atak w warunkach zbliżonych do prawdziwego incydentu.

  • Realistyczna kampania end-to-end
  • Ocena czasu reakcji SOC
  • Test wykrywalności bez podpowiedzi
● Purple Team

Współpraca i strojenie

Atak i obrona pracują razem. Każda technika to okazja, by dostroić reguły detekcji i natychmiast zweryfikować poprawkę.

  • Walidacja reguł SIEM/EDR na żywo
  • Domykanie białych plam w pokryciu
  • Mierzalna poprawa z każdym przebiegiem
Zgodność

Dowody zgodności z NIS2
generowane z każdym przebiegiem.

NIS2

Dyrektywa NIS2 wymaga regularnego testowania skuteczności środków zarządzania ryzykiem. VirtualPentester dostarcza udokumentowane, powtarzalne dowody — nie obietnice.

Zarządzanie ryzykiem

Ciągła ocena podatności i ich faktycznej eksploatowalności, z priorytetyzacją według realnego ryzyka, nie tylko punktacji CVSS.

Testowanie środków

Regularna, mierzalna weryfikacja skuteczności zabezpieczeń technicznych — wymóg wprost wskazany w dyrektywie.

Raportowanie

Gotowa dokumentacja dla audytora i organu nadzoru: co testowano, kiedy, z jakim wynikiem i jakie działania podjęto.

Specyfikacja

Wdrożenie u Ciebie. Dane nigdy nie opuszczają firmy.

Forma dostawy
Urządzenie on-premise — appliance fizyczny lub maszyna wirtualna we własnej infrastrukturze. Brak chmury, brak wycieku danych na zewnątrz.
Agenty
Windows i Linux — lekki agent w Pythonie, komunikacja z serwerem C2 przez HTTPS (polling), automatyczne sprzątanie artefaktów.
Baza technik
64 techniki MITRE ATT&CK® w 14 taktykach, importowane z oficjalnego STIX. Mapowanie technik nadrzędnych na podtechniki.
Skanowanie
Silnik GVM / OpenVAS — zarządzanie hostami i grupami, harmonogram skanów, śledzenie CVE i SLA na remediację.
Raporty
PDF · DOCX · XLSX — raporty techniczne i zarządcze, eksport danych, widoki zgodności NIS2.
Automatyzacja
Wbudowany scheduler — cykliczne uruchamianie scenariuszy i skanów, powiadomienia (webhook / Slack) po zakończeniu.
Rozszerzalność
Otwarte definicje scenariuszy — własne łańcuchy ataku jako pliki definicji, import testów Atomic Red Team.
Sisoft · VirtualPentester
Przestań zakładać,
że obrona działa.

Umów 30-minutową prezentację na żywo. Pokażemy realny łańcuch ataku na środowisku testowym i werdykt detekcji — w czasie rzeczywistym.