Confiance

Un pentest a besoin d’accès. Voici ce qu’on en fait.

Vous laissez un agent sonder vos systèmes. Cette page est la version courte de notre revue de sécurité, pour que votre équipe puisse l’entamer avant le premier appel.

Portée

Les agents vont là où vous les dirigez.

Les cibles que vous listez
Chaque scan vise les hôtes et les dépôts inclus dans sa portée.
Exécutions isolées
Chaque exécution roule dans son propre environnement isolé.
Le staging d’abord
La plupart des équipes commencent dans un environnement de staging et élargissent la portée une fois les résultats en main.
Contrôle

Vous pouvez l’arrêter, et il s’arrête de lui-même.

Plafonds de dépenses fermes
Les plafonds par scan et par projet sont fixés avant que quoi que ce soit roule. Un scan s’arrête quand il a terminé ou dès qu’il atteint son plafond.
Un bouton d’arrêt
Toute personne de votre équipe qui a l’accès peut mettre fin à une exécution en tout temps.
Visibilité en temps réel
Chaque action d’un agent est enregistrée et visible pendant l’exécution.
Modèles et données

Vous décidez quels modèles voient votre code.

Un modèle par scan
Vous choisissez le modèle de chaque scan.
Aucune conservation chez les fournisseurs
Le trafic vers les modèles passe par notre propre passerelle, sous des ententes avec les fournisseurs qui ne conservent aucune de vos données.
Couvert par notre DPA
Les données clients sont traitées selon notre entente de traitement des données (DPA).
Comptes

Votre fournisseur d’identité, vos rôles.

Authentification unique (SSO)
Connectez-vous avec votre propre fournisseur d’identité via OIDC.
Une piste d’audit
Chaque scan, vulnérabilité et correctif est conservé dans un registre exportable.
Parlons-en

Voyez-le à l’œuvre sur votre propre application.

Prenez 30 minutes avec nous. Racontez-nous comment vous testez aujourd’hui, et on vous montre à quoi ressemblerait le pentest IA chez vous.

Réserver un appel

Ou écrivez aux fondateurs

Nicolas Berthiaume nicolas@alambic.ai

Jacob Bouchard jacob@alambic.ai