Глубокий разбор функций и конкурентов (со свежими данными), архитектура операторской платформы, этапы работ со страхующими воротами, юр-каркас и дисциплинированный план сборки. Главное правило: сначала строим то, что закрывает первую сделку — не рой из 512 агентов.
Автономный ИИ-пентест — горячая, профинансированная категория. Твоё преимущество не в технологии (её уже сделали), а в упаковке, СНГ-локализации и хуке «дешёвый скан». Свежие данные ниже.
| Игрок | Категория | Что есть | Что забрать |
|---|---|---|---|
| XBOW | ИИ-автопентест | ИИ в топе HackerOne. Публичный прайс $4k / $8k за прогон. Фокус — веб. | Публичная цена за прогон + валидация находок реальным PoC |
| Horizon3 (NodeZero) | ИИ-автопентест | Автономный движок, безопасен против прода, без агентов на хосте, сеть/AD/cloud/k8s | Модель «непрерывно + безопасно», доказательство реального impact |
| Pentera / Cymulate / Picus | BAS | Постоянная эмуляция атак, метрика защищённости в динамике | Defense Rate как продукт, непрерывность = подписка |
| Cobalt / Bugcrowd | PTaaS | Портал: scope за часы, находки в реальном времени, remediation-воркфлоу (Jira), retest 12 мес, отчёты под комплаенс | Весь UX операторской платформы — это твой ориентир №1 |
| Intruder / Detectify | Дешёвый скан | Непрерывный автосканер от ~$100–200/мес, самообслуживание | Твой хук: подписка от размера, вход для масс-маркета |
| KnowBe4 / GoPhish | Фишинг | Симуляция фишинга + обучение (KnowBe4 продан за $4.6млрд; GoPhish — open-source) | Модуль фишинга можно взять готовый (GoPhish), не писать |
| Positive Tech (Standoff) · BI.ZONE · RTM Group | РФ | Standoff — киберполигон-театр. RTM Group — лицензированный пентест по методике ФСТЭК | Standoff = твой «театр». Лицензированные = потенциальные партнёры для РФ (см. юр-блок) |
Валидация твоих идей наукой: уже вышли работы про мульти-агентный пентест (Strix, xOffense) и про «digital-twin risk-mitigated exploitation» — атаку по цифровому двойнику с откатом. Твоя интуиция про двойника и real-time бэкап — это передовой край, а не фантазия.
Единая консоль оператора. Слева — что видит и делает клиент, справа — что крутится под капотом. Помечено, где берём готовое (OSS), а где пишем тонкий свой слой.
Заявка, границы теста, договор, согласие, RoE. Ядро легальности.
Изолированная копия инфры клиента. Рой громит её, а не прод.
Recon → скан → эксплойт → PoC. Оркестратор поверх готовых сканеров + агентный слой.
Поток находок, Defense Rate, кто/что/где — в реальном времени. Витрина продажи.
Находка → задача на фикс → retest. Петля «сломали-починили-проверили».
Инкрементальные снапшоты по триггеру. Kill-switch + откат за секунды.
Клиентский отчёт: PoC, impact, приоритеты, план устранения. Под комплаенс.
Новые уязвимости со всего интернета → всем подписчикам разом. Как сигнатуры антивируса.
Согласованная симуляция → обучающая страница. Плюс кибергигиена команды.
Разовые пакеты и подписка «Броня». Рассрочка через твой ИИЗИ PAY.
Каждый прогон идёт по конвейеру. На каждом этапе — страхующее «ворота»: без него следующий шаг не запускается. Это и юр-защита, и техническая.
Границы, договор, RoE, письменное согласие владельца, обработка ПДн по 152-ФЗ.
🔒 ворота: без подписанного scope — движок не стартуетРазворачиваем изолированную копию, снимаем полный слепок, замеряем.
🔒 ворота: атака только по копии, прод изолированРой ищет дыры, останавливается на PoC. Мониторинг порогов вживую.
🛑 kill-switch: поломка сервиса → рой замирает → откатКаждая находка подтверждается воспроизводимым PoC. Отсев ложных срабатываний.
🔒 ворота: в отчёт идёт только подтверждённоеСиняя команда чинит, повторный штурм, Defense Rate растёт.
🔒 ворота: фикс закрыт только после повторной проверкиКлиенту — отчёт и план. Артефакты (логи, дампы) уничтожаются по договору.
🔒 ворота: у нас остаются обезличенные паттерны, не данныеПо закону услуги по тестированию защищённости требуют лицензии ФСТЭК на ТЗКИ (техническая защита конфиденциальной информации). С 8 сентября 2025 действует новая методика ФСТЭК, делающая пентест обязательным для ряда госсистем. Коммерческий пентест без лицензии — юридический риск. Это не повод не делать — это повод выбрать правильную форму входа.
White-label под лицензированной компанией (RTM Group и др.): лицензию держит партнёр, ты — движок, упаковка и продажи. Быстро, легально, без своей лицензии.
Позиционирование как «автоматизированный скан защищённости» + обучение (модель Intruder), только по согласию клиента на своём активе. Ближе к SaaS, чем к классическому пентесту.
Долго и дорого: штат, помещение, требования. Смысл — когда пойдёт enterprise-поток. Не старт.
Для чисто автоматической части — иностранное юрлицо и англоязычный SaaS. Но там сильны XBOW/Horizon3/Intruder.
Плюс на всех путях: scope-договор + RoE, согласие по 152-ФЗ, уничтожение артефактов, потолок ответственности в сумме договора, страховка киберответственности, атака по копии. Юрист по IT-праву — обязательный первый найм, не опциональный.
Ловушка Архитектора: строить рой из 512 агентов и мультитенант до первой продажи = смерть. Порядок обратный — сначала тонкий срез, который проведёт одну реальную проверку на 80% готовых инструментах.
Дальше строим Фазу 1 только после того, как первая проверка проведена и оплачена. Технология — стол ставки, деньги — в упаковке и продаже.