Équipe spécialisée d’agents IA qui découvrent, attaquent et valident les vulnérabilités Web, en tirant parti du contexte du site préexistant pour éliminer le bruit et accélérer la correction.
Reflectiz, la société de gestion continue de l’exposition Web, a lancé aujourd’hui une plateforme de test d’intrusion multi-agents pour les sites Web. Plusieurs agents d’IA spécialisés découvrent, attaquent et valident les vulnérabilités dans des environnements Web complexes et, comme ils partent d’un modèle existant de chaque site, ils couvrent jusqu’à dix fois plus que les outils de test d’intrusion conventionnels.
Un pentest était autrefois un événement. Un engagement, un rapport, c’est fait. Le rapport décrit un moment. Le site Web a continué à fonctionner : connexion, paiement, paiements, des dizaines de scripts tiers, tous sondés quotidiennement par les attaquants.
« Les sites Web changent chaque semaine et sont testés une ou deux fois par an. C’est dans cet écart que l’exposition s’accumule », a déclaré Idan Cohen, PDG et co-fondateur de Reflectiz. « Les équipes ont besoin de tests qui suivent les versions à un coût qu’elles peuvent supporter, ainsi que d’une couverture fiable de ce qui a été testé. »
Alors que d’autres commencent chaque test à l’aveugle, Reflectiz connaît déjà le site.
Reflectiz a passé une décennie à analyser des milliers de sites Web de production et détient un modèle vivant de chacun : pages, scripts, tiers, domaines, entrées sensibles et comportements. Les agents de test d’intrusion ajoutent le point de vue de l’attaquant à ce même modèle.
Un résultat n’arrive pas sous forme d’élément de ligne. Il arrive avec le script impliqué, les données qu’il peut atteindre et si les vrais utilisateurs sont exposés en ce moment, permettant aux équipes d’ignorer l’enquête et d’aller directement au correctif.
« La partie la plus difficile du test d’intrusion Web n’a jamais été la charge utile. Il s’agissait plutôt de comprendre ce que fait réellement l’application », a déclaré Ysrael Gurt, CTO et co-fondateur de Reflectiz. « Notre moteur lit les sites Web en direct depuis des années, donc nos agents commencent avec une carte du site que d’autres outils ne créent jamais. »
Une équipe d’agents spécialisés, pas un autre scanner
Le test d’intrusion agent se déroule comme une équipe coordonnée d’agents IA, chacun avec un rôle défini :
- Un agent explore le site comme le fait un utilisateur réel, via des connexions, des codes à usage unique et 2FA, cartographiant ce qui s’y trouve réellement.
- Une deuxième empreinte digitale de la pile et détermine quelles attaques s’appliquent où.
- Un troisième lance ces attaques et enchaîne ce qu’il trouve.
- Le quatrième point est le plus important : un validateur indépendant reproduit chaque résultat avant qu’il n’atteigne le rapport. Les faux positifs sont supprimés par conception.
Le résultat : les résultats avec les étapes de reproduction et les preuves, ainsi qu’une carte de couverture de ce qui a été testé et autorisé.
Les tests couvrent l’intégralité du Top 10 OWASP et les équipes définissent la profondeur par flux, depuis des vérifications rapides prédéfinies jusqu’aux chaînes d’attaque de niveau expert sur les actifs critiques.
Compléter la cartographie 360° du risque web
Le pentesting agent, qui fait partie du nouveau Offensive Hub, rejoint Security Hub et Privacy Hub sur la plateforme Reflectiz, complétant une carte à 360° des risques Web : ce qui s’exécute sur le site Web, quelles données il touche et comment il peut être attaqué.
- Une photo d’exposition. Les résultats des trois hubs se croisent automatiquement, aucun tableau de bord n’est rapproché manuellement.
- Corrections guidées. Atlas, l’agent de remédiation de Reflectiz AI, explique chaque risque et guide l’équipe à travers le correctif.
- Flux de travail existants. Les résultats sont acheminés vers les opérations en cours via une API REST, des déclencheurs CI/CD et des alertes Slack.
Voyez-le en direct
Les fondateurs de Reflectiz, Idan Cohen et Ysrael Gurt, feront une démonstration du pentesting agent lors d’un webinaire en direct le 15 septembre à 11 h HE / 18 h CET.
Inscription : https://www.reflectiz.com/lp/founders-case-study-webinar/
Informations sur le produit : Hub offensif Reflectiz | Vidéo pas à pas

Réflectiz
Reflectiz est la société de gestion continue de l’exposition Web. Sa plate-forme externe et sans agent surveille, teste et sécurise l’ensemble de la couche Web, depuis les scripts tiers et les risques de confidentialité sur le Web jusqu’aux tests d’intrusion agentiques du site en direct. Reflectiz aide les entreprises des secteurs de la vente au détail, de la finance, des voyages, des assurances, de la santé et des jeux à répondre aux exigences PCI DSS, DORA, NIS2 et mondiales en matière de confidentialité sans toucher à une seule ligne de code. Apprenez-en davantage sur https://www.reflectiz.com.
Contact
Responsable marketing
Oran Frenkel
Réflectiz
oran.f@reflectiz.com



