PentestForge
PentestForge — هوش گزارش تست نفوذ — هوش گزارش تست نفوذ — استخراج finding، خلاصه اجرایی CISO و roadmap remediation با MITRE ATT&CK.
این صفحه دموی POC است، نه سامانه تحویلی. خدمت متناظر: امنیت سایبری · هاب دموها.
دموی نمونه تعاملیبرای مدیر (KPI)
گزارش pentest ۸۰ صفحهای — مدیر غیرفنی نمیخواند؛ تهیه خلاصه ۳–۵ روز
خلاصه اجرایی + roadmap در کمتر از ۵ دقیقه؛ ۱۰۰٪ یافته بحرانی حفظشده
- ۹۳.۶٪ severity F1 (macro)
- ۱۰۰٪ finding extraction روی گزارشهای دمو
- ۴-agent pipeline با Ollama/HF summaries
- roadmap remediation با MITRE ATT&CK
«خلاصه اجرایی pentest قبل از جلسه CISO آماده است — نه سه روز بعد.»
برای مهندس (Pipeline)
Report upload → 4-agent (Parser/Extractor/Risk/Writer) → CVSS+ML severity → MITRE ATT&CK → remediation roadmap
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Severity F1 (macro) | holdout | 93.6% |
| Accuracy | severity class | 90.9% |
| Extraction rate | demo reports | 100% |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.
سوالات پرتکرار
PentestForge چه مسئلهای را حل میکند؟
PentestForge برای «هوش گزارش تست نفوذ: یافته، MITRE و نقشه رفع» است. هوش گزارش تست نفوذ — استخراج finding، خلاصه اجرایی CISO و roadmap remediation با MITRE ATT&CK. این صفحه دموی POC است نه سامانه تحویلی.
ورودی و خروجی PentestForge چیست؟
ورودی: سند گزارش خام. خروجی قابل نقلقول: ساختار یافته و شدت. متریک Hub بدون حجم نمونه سازمان SLA نیست.
آیا Space عمومی PentestForge جایگزین استقرار سازمانی است؟
خیر. Hugging Face برای ارزیابی است. شکست رایج: ادغام یافته تکراری با شدت مضاعف. production یعنی on-prem یا VPC و کنترل دسترسی.
چطور پایلوت را شروع کنیم؟
فرم تماس خانه (سازمان، صنعت، شرح مسئله) را بفرستید. قیمت در صفحه دمو اعلام نمیشود.