VIRUSOLOGIA_ SecMon

// secmon methodology

Методология SecMon Pro

SecMon Pro работает как defensive PTaaS/CTEM-платформа: подтверждение владения целью, единый глубокий профиль secmon_max, доказательная проверка, AI Brief, remediation backlog и ретест после исправлений.

01 Scope

Сканирование запускается только по подтвержденным целям. Это снижает юридический риск и делает платформу пригодной для B2B.

02 secmon_max

Один клиентский режим вместо набора слабых профилей: web posture, TLS, DNS, CMS fingerprint, subdomains, nuclei, nikto, nmap safe scripts и crawler evidence.

03 Evidence

Каждая находка должна иметь affected asset, tool, evidence, remediation, SLA и retest criteria. Coverage notes не смешиваются с рисками клиента.

04 Reports

Результат доступен как Professional Report, AI Brief, HTML/PDF и machine-readable JSON для интеграций.

// local ai layer

Локальный AI-слой

AI Brief анализирует уже собранный отчет SecMon. Guardrail-валидация блокирует неподтвержденные IP, CVE, версии, домены, порты и выводы об эксплуатации.

ProviderLocal Ollama
Modelsecmon-pentest
KnowledgeOWASP / CISA / MITRE
Modedefensive

// delivery pipeline

Пайплайн клиента

1Scope

DNS TXT или HTTP token подтверждает владение целью.

2secmon_max

Глубокая безопасная проверка внешней поверхности.

3Evidence

Findings, coverage notes, tool output и risk score.

4Remediation

Owner, SLA, инженерные задачи и SOC monitoring.

5Retest

Повторная проверка и сравнение risk delta.

// guardrails

Ограничения безопасности