Ensa Kurumsal Danışmanlık
ENSA / AI PENTEST

PentForceOtonom AI pentest platformu

Web uygulamalarından network altyapısına, IoT cihazlardan SCADA sistemlerine, kaynak kod analizinden otomatik exploitasyona kadar tam kapsamlı güvenlik testi. Özel Local AI ile air-gapped ortamlarda, internet olmadan çalışır.

GoReactÖzel Local AINmapMasscanMQTTModbusWAF EvasionCSPMActive DirectoryDASTAir-Gapped
0
fazlı pentest metodolojisi
0+
tümleşik güvenlik aracı
0
test kategorisi
Neden PentForce

Bir uzman ekibin metodolojisini otonom bir ajana devredin.

Keşif, zafiyet doğrulama, exploit ve raporlama tek bir yapay zekâ ajanı tarafından, tanımladığınız sınırlar içinde ve internete kapalı ağlarda yürütülür.

Keşiften rapora otonom karar

Özel Local AI, 38 fazlı metodolojiyi kendi başına yürütür: doğru aracı seçer, çıktıyı analiz eder, zafiyeti doğrular ve bir sonraki adıma karar verir.

İnternete kapalı ağlarda çalışır

Tüm testler yerel ağda döner; API anahtarı gerektirmez, veri dışarı çıkmaz. Askeri tesis, banka ve fabrika gibi air-gapped ortamlar için tasarlandı.

Kritik altyapıyı koruyan scoping

Safe / Normal / Aggressive seviyeleriyle test agresifliğini yönetin. SCADA/ICS fazlarında otomatik güvenli mod devreye girerek sistem çökertme riskini engeller.

Yetenekler

Web güvenliğinden SCADA sistemlerine geniş yelpaze.

On beş ana test alanı; her biri kendi araç setiyle ve AI ajanının otonom kararlarıyla çalışır.

Web Uygulama Testi

22 fazlı web pentest metodolojisi: SQLi, XSS, SSRF, IDOR, API, GraphQL, RCE, auth bypass ve daha fazlası.

Network Altyapı Testi

Switch/VLAN güvenliği, SNMP enumerasyonu, DHCP saldırıları, firewall ACL bypass ve 802.1X testleri.

IoT & OT Güvenlik Testi

MQTT broker taraması, Modbus/SCADA protokol testi, CoAP/BACnet keşfi ve default credential analizi.

AI Tabanlı Otonom

Özel Local AI ile akıllı karar verme; keşiften exploitasyona ve raporlamaya kadar tüm süreç otonom.

Web UI Dashboard

Canlı WebSocket telemetri, tarama yönetimi, bulgu takibi, PDF rapor oluşturma ve logo yükleme.

Tam Lokal Çalışma

Özel Local AI ile internet gerektirmez. Tüm taramalar yerel ağda; API anahtarı gerekmez, kendi modelinizi kullanın.

Otomatik Exploit Motoru

Metasploit entegrasyonuyla bulunan zafiyetleri otomatik sömürür: EternalBlue, Log4Shell, SSH brute, Tomcat deploy, SNMP crack.

Kaynak Kod Analizi (SAST)

Semgrep, Gitleaks ve TruffleHog ile statik kod taraması. Python, Java, Go, JS/TS, C#, Ruby ve PHP desteği; hardcoded secret tespiti.

Air-Gapped Desteği

İnternete kapalı ortamlar için offline bundle sistemi. Nuclei template, Semgrep rule ve Exploit-DB önbelleğe alınır, USB ile taşınır.

WAF/IPS/IDS Evasion

Cloudflare, Imperva ve F5 ASM gibi WAF'ları aşmak için proxy/Tor rotasyonu, User-Agent spoofing, akıllı gecikme ve stealth proxy zinciri.

Bulut Güvenliği (CSPM)

AWS/Azure/GCP güvenlik denetimi. ScoutSuite, Prowler ve CloudSplaining ile IAM, S3, K8s posture analizi ve RBAC audit.

Payload Evasion (FUD)

EDR/AV atlatma için fileless/in-memory payload, çok katmanlı şifreleme, AMSI/ETW bypass ve custom loader (Go/C/C#/Nim/Rust).

DAST & IAST Dinamik Test

OWASP ZAP entegrasyonu, HTTP fuzzing (SQLi/XSS/Path Traversal/Command Injection/SSRF), API güvenlik testi ve form fuzzing.

Active Directory & Post-Exploit

AD enumerasyon, BloodHound attack path, Kerberos testi, LDAP dump ve post-exploit: hashdump, lateral movement, persistence.

Akıllı Scoping

Safe/Normal/Aggressive seviye yönetimi. SCADA/ICS fazlarında otomatik safe mode ile kritik altyapı koruması.

Exploit Motoru

Zafiyet bulunduğunda sömürü otomatik tetiklenir.

AI ajan, tespit ettiği zafiyete uygun exploit playbook'unu seçer ve sömürüyü tanımladığınız güvenlik seviyesinde gerçekleştirir.

EternalBlue

MS17-010 exploit ile Windows SMB üzerinden SYSTEM seviyesinde erişim; paylaşımlı klasörler ve admin yetkisi.

Log4Shell

CVE-2021-44228 RCE. HTTP header'ları üzerinden Log4j kullanan Java uygulamalarına sızma.

Tomcat Deploy

Tomcat Manager authenticated WAR deployment. JSP shell yükleme ve komut çalıştırma.

SSH Brute Force

SSH brute force ile zayıf kullanıcı/şifre tespiti; ortak kullanıcı adı ve parola listeleri.

SNMP Crack

SNMP community string brute force. Ağ cihazlarında default SNMP credential tespiti.

Özel Exploit Desteği

msf_exploit ile herhangi bir Metasploit modülünü çağırın, msf_payload ile özel reverse shell üretin.

Offline Operasyon

Air-gapped ortamlar için tasarlandı.

Askeri tesis, banka ve fabrika gibi internete kapalı ağlarda çalışmak için üç adımlık offline altyapı.

01

İnternetteyken önbelleğe al

cache_templates ile Nuclei, Semgrep ve Exploit-DB'yi indirin; offline_bundle ile USB paketi oluşturun.

02

Air-gapped ortama taşı

USB/DVD ile kapalı ağa aktarın; update_templates source=bundle.tar.gz ile geri yükleyin.

03

Tamamen lokal çalış

Özel Local AI ve önbelleklenmiş template'lerle internet gerekmez; API anahtarı olmadan sınırsız tarama.

Not: Air-gapped ortamda güncel kalmak için periyodik olarak (3 ayda bir) cache_templates + offline_bundle ile yeni USB paketi oluşturup kapalı ağa aktarmanız gerekir.

Metodoloji

38 fazlı, sekiz kategoriye ayrılmış test süreci.

Evasion (0), web uygulama (1–22), network altyapı (23–28), IoT/OT (29–33), SAST (34), exploit/payload (35), CSPM (36) ve scoping (37) fazları sırayla yürütülür.

Web Uygulama Fazları (1–22)

  • Deep Reconnaissance
  • Manual Vulnerability Discovery
  • Directory & File Discovery
  • CORS & Cookie Analysis
  • Authentication & Session Testing
  • Injection Testing
  • SSRF Testing
  • IDOR & Broken Access Control
  • API & GraphQL Testing
  • File Upload Testing
  • Deserialization & RCE
  • Race Conditions & Business Logic
  • Subdomain Takeover
  • Open Redirect Testing
  • Email Security Testing
  • Cloud & Infrastructure
  • WebSocket Testing
  • CMS-Specific Testing
  • Broken Link Hijacking
  • Exploit Verification
  • Novel Vulnerability Discovery
  • Final Report

Network Altyapı Fazları (23–28)

  • Network Discovery & Host Enumeration
  • Switch & VLAN Security Testing
  • SNMP Enumeration & Security Testing
  • Firewall & Router Configuration Review
  • DHCP & DNS Security Testing
  • Wireless & 802.1X Security Testing

IoT & OT Güvenlik Fazları (29–33)

  • IoT Device Discovery & Fingerprinting
  • MQTT & Message Queue Testing
  • Modbus & SCADA Protocol Testing
  • CoAP, BACnet & OT Protocol Testing
  • IoT Firmware & Default Credential Analysis

İleri Seviye & Ön Hazırlık Fazları (0, 34–37)

  • Evasion & Stealth Configuration (Faz 0)
  • Source Code Analysis / SAST (Faz 34)
  • Advanced Exploitation & Lateral Movement (Faz 35)
  • Cloud Security Posture / CSPM (Faz 36)
  • Smart Scoping & Danger Level (Faz 37)
Araç Seti

130'dan fazla güvenlik aracı, tek çatı altında.

Go wrapper'larla tümleşik, auto-install destekli araçlar; her biri AI ajan tarafından otomatik çağrılır.

Web

nucleisqlmapffufgobusterkatanasubfinderhttpxwpscan

Network

nmap_scanmasscan_scannaabu_scanarp_scansnmp_walkvlan_scandhcp_starvation

IoT & OT

mqtt_scanmodbus_scaniot_fingerprintcheck_default_credsrtsp_scan

SAST

sast_semgrepsast_gitleakssast_trufflehogsast_scan_dir

Exploit Motoru

msf_exploitmsf_payloadexploit_suggestexploit_playbook

Air-Gapped

offline_statuscache_templatesoffline_bundleupdate_templates

WAF/IPS/IDS Evasion

evasion_profileproxy_rotateua_spoofrequest_delayblock_detectstealth_proxy

Cloud (CSPM)

scoutsuite_scanprowler_scancloudsplaining_auditk8s_audits3_scannercloud_enum

FUD Payload & Loader

payload_fudpayload_filelesspayload_loaderpayload_obfuscate

Akıllı Scoping

danger_levelsafe_enumcritical_protectscope_validate

DAST & Dinamik Test

dast_zap_scandast_http_testdast_form_fuzzdast_api_fuzzdast_auth_test

Active Directory & Post-Exploit

ad_enumad_bloodhoundad_kerberosad_ldap_dumppost_hashdumppost_lateral
Mimari

Go backend, React arayüz ve local AI ajan.

AI ajan, 130+ aracı otonom yönetirken tüm süreç WebSocket telemetriyle canlı izlenir; her tarama kendi izole bağlamında çalışır.

AI Agent

Local AI destekli karar motoru. 38 fazlı metodolojiyi takip eder; araç çağırma, sonuç analizi, exploit doğrulama, WAF evasion ve payload obfuscation.

Tool Registry

130+ aracın kayıtlı olduğu merkezi sistem. Circuit breaker, timeout, auto-install ve rate limit yönetimi.

WebSocket Telemetry

Canlı ajan takibi: düşünce zinciri, araç çağrıları, bulgular, HTTP trafiği ve Local AI aktivitesi.

Web UI

React dashboard. Tarama yönetimi, canlı izleme, CVSS puanlama, PDF rapor ve logo yükleme.

Scan Context

Her tarama için izole durum yönetimi: vuln store, note store, terminal state ve browser state.

Özel Local AI

Tam lokal model desteği. Kendi modelinizi kullanın; internet gerekmez.

Sıkça Sorulan Sorular

Merak edilenler

PentForce internete kapalı (air-gapped) ortamlarda çalışıyor mu?

Evet. Özel local AI ve önbelleklenmiş template'ler sayesinde internet veya API anahtarı gerektirmez. İnternetteyken cache_templates ile araçları önbelleğe alır, offline_bundle ile USB paketi oluşturur ve kapalı ağa taşıyarak tamamen lokal çalışırsınız.

Hangi test alanlarını kapsıyor?

Web uygulama (22 faz), network altyapı, IoT/OT ve SCADA protokolleri, kaynak kod analizi (SAST), bulut güvenliği (CSPM), Active Directory ve post-exploit ile WAF/IPS/IDS atlatma dahil 38 faz ve 130'dan fazla araçla geniş bir yelpazeyi kapsar.

Bulunan zafiyetler otomatik olarak sömürülüyor mu?

Evet. Metasploit entegrasyonuyla AI ajan, uygun exploit playbook'unu (EternalBlue, Log4Shell, Tomcat deploy, SSH brute, SNMP crack vb.) otomatik tetikler; özel modüller için msf_exploit ve msf_payload desteklenir.

Kritik altyapıda sistem çökertme riskini nasıl yönetiyor?

Akıllı scoping ile Safe/Normal/Aggressive seviyelerini siz belirlersiniz. SCADA/ICS fazlarında otomatik güvenli mod devreye girer, kritik altyapı korunur ve hedefler risk analiziyle doğrulanır.

PentForce insan gücüyle yapılan sızma testinin yerini mi alıyor?

PentForce, otonom tarama ile süreci hızlandırır ve sürekliliğini sağlar; kritik projelerde uzman doğrulamasıyla birlikte kullanılması önerilir.

PentForce'u kendi ortamınızda deneyin.

Air-gapped kurulumdan raporlamaya kadar tüm adımlarda yanınızdayız.