Сканирование запускается только по подтвержденным целям. Это снижает юридический риск и делает платформу пригодной для B2B.
// secmon methodology
Методология SecMon Pro
SecMon Pro работает как defensive PTaaS/CTEM-платформа: подтверждение владения целью, единый глубокий профиль secmon_max, доказательная проверка, AI Brief, remediation backlog и ретест после исправлений.
Один клиентский режим вместо набора слабых профилей: web posture, TLS, DNS, CMS fingerprint, subdomains, nuclei, nikto, nmap safe scripts и crawler evidence.
Каждая находка должна иметь affected asset, tool, evidence, remediation, SLA и retest criteria. Coverage notes не смешиваются с рисками клиента.
Результат доступен как Professional Report, AI Brief, HTML/PDF и machine-readable JSON для интеграций.
// local ai layer
Локальный AI-слой
AI Brief анализирует уже собранный отчет SecMon. Guardrail-валидация блокирует неподтвержденные IP, CVE, версии, домены, порты и выводы об эксплуатации.
// delivery pipeline
Пайплайн клиента
DNS TXT или HTTP token подтверждает владение целью.
Глубокая безопасная проверка внешней поверхности.
Findings, coverage notes, tool output и risk score.
Owner, SLA, инженерные задачи и SOC monitoring.
Повторная проверка и сравнение risk delta.
// guardrails
Ограничения безопасности
- Нет сканов по неподтвержденным целям.
- Нет автономной эксплуатации, persistence, credential theft или lateral movement.
- Шумные проверки ограничены таймаутами и rate limit.
- AI не является источником фактов, он объясняет только evidence из отчета.