Erevos — Continuous Offensive Exposure & Adversary Validation Platform
Continuous Offensive Exposure & Adversary Validation Platform

Συνεχής επίκυρωση της άμυνά σαςπριν την δοκιμάσει ο αντίπαλος

Το Erevos ενοποιεί τη συνεχή χαρτογράφηση της επιφάνειας επίθεσης, την ιεράρχηση των τρωτοτήτων βάσει πραγματικού κινδύνου (CISA KEV + EPSS) και την προσομοίωση αντιπάλων πάνω στο MITRE ATT&CK σε μία ενιαία επιθετική πλατφόρμα.

Erevos erevos.local / catalog LIVE
Adversary Catalog
177
Threat Actors
4.430
TTPs
10.320
IOCs
13
SIEM Formats
9
Assessment Profiles
Τι κάνει η πλατφόρμα

Τρεις υπηρεσίες, όλα σε μία πλατφόρμα

Από το «τι μπορεί να συμβεί», στο «τι ανιχνεύουμε», στο «πόσο μειώθηκε το ρίσκο» με αποδείξεις σε κάθε βήμα.

01 / Offensive

AI Penetration Testing

Αναπαράγουμε τεχνικές επίθεσης για να αποδείξουμε τι μπορεί να εκμεταλλευτεί ένας αντίπαλος και ποια κενά πρέπει να διορθωθούν πρώτα.

  • Web / API Penetration Testing
  • External & Internal Infrastructure Testing
  • Active Directory Security Assessment
  • Cloud Security Assessment
  • Red Team Operations
  • Social Engineering Assessments
Erevos erevos.local / assessment / webapp LIVE
Offensive Security — 22-phase web-app assessment
02 / Validation

Adversary Validation Services

Ελέγχουμε αν τα logs, οι κανόνες ανίχνευσης, το SOC, το SIEM, το EDR και τα playbooks μπορούν να ανιχνεύσουν πραγματικές τεχνικές επίθεσης.

  • Purple Teaming
  • Detection Validation
  • SOC / SIEM / EDR Effectiveness Testing
  • Logging Readiness Assessment
  • Ransomware Readiness Simulation
  • MITRE ATT&CK Emulation
  • Attack Path Validation
Erevos erevos.local / simulations LIVE
Adversary Validation — purple-team simulations
03 / Continuous

Continuous Offensive Exposure Management

Χαρτογραφούμε την επιφάνεια επίθεσης, εντοπίζουμε τα σημεία έκθεσης, τα δοκιμάζουμε με ελεγχόμενες επιθέσεις, τα ιεραρχούμε κατά κίνδυνο και επανελέγχουμε για να μειώνεται διαρκώς η πραγματική σας έκθεση.

  • Continuous Attack Surface Mapping
  • Vulnerability Validation
  • Adversary Scenario Testing
  • Risk-Based Remediation
  • Executive Evidence Reports
  • Retesting Automation
Erevos erevos.local / dashboard / executive LIVE
Continuous Exposure Management — unified dashboard
Η αλυσίδα επιθετικής επικύρωσης

Από την έκθεση, στην απόδειξη ανθεκτικότητας

Το Erevos καλύπτει ολόκληρη την επιθετική αλυσίδα, από άκρη σε άκρη. Κάθε ενεργός έλεγχος απαιτεί ρητή πιστοποίηση (attestation) και επαληθεύεται ως προς το πεδίο εφαρμογής στον server.

exposure discovery
Χαρτογράφηση κάθε εξωτερικά προσβάσιμου σημείου: subdomains, hosts, ανοιχτές υπηρεσίες, τεχνολογίες και lookalike / typosquat domains.
asset inventory
Ζωντανό μητρώο assets (CMDB): κάτοχοι, χρήστες, διασυνδέσεις και append-only ιστορικό κάθε αλλαγής.
vuln prioritisation
Διαφανής, εξηγήσιμη ιεράρχηση (VPE) που συνδυάζει CISA KEV, FIRST EPSS, NVD, το CMDB και τον κατάλογο αντιπάλων — με τεκμηρίωση για κάθε βαθμολογία.
adversary TTP mapping
Σύνδεση κάθε ευρήματος με τεχνικές MITRE ATT&CK και με τα προφίλ 177 πραγματικών threat actors.
safe assessment
Recon-grade έλεγχοι και cloud adversary emulation, με αποκλειστικά synthetic, μη καταστροφικά events.
adversary validation
Κανόνες ανίχνευσης σε 13 detection formats, με approval-gated deployment, και purple-team simulations που παράγουν μόνο telemetry.
reporting
Έτοιμες αναφορές (HTML / MD / PDF / DOCX / STIX 2.1), graph συσχετίσεων και τεκμηριωμένος (grounded) GenAI βοηθός.
Dashboards για κάθε λειτουργία

Η πλατφόρμα σε πραγματικό περιβάλλον χρήσης

Κάθε εικόνα είναι από τη ζωντανή πλατφόρμα — όχι mockup.

Adversary Catalog

Ενοποιημένη Επιχειρησιακή Κονσόλα

Για κάθε αντίπαλο, τα IOCs, TTPs, CVEs και malware μετατρέπονται σε detection rules, runbooks και AI-generated honeytokens — μέσα από ένα ενιαίο περιβάλλον αξιοποίησης.

  • Δυναμικά φίλτρα ανά SIEM format, CVEs, IOCs, playbooks και honeytokens
  • Preview, Generate & Export FULL Bundle (ZIP) με ένα κλικ
Erevos erevos.local / catalog LIVE
Adversary Catalog
Actor Deep-Dive

Πλήρες προφίλ αντιπάλου με χαρτογράφηση ATT&CK

Coverage snapshot, IOC type breakdown και ολόκληρο το MITRE ATT&CK Enterprise coverage ανά tactic — με άμεσες ενέργειες παραγωγής περιεχομένου ανίχνευσης.

  • Priority, confidence και ποσοστό κάλυψης ανά actor
  • Generate Rules / Build Playbooks / Generate Honeytokens / Validate Rules
Erevos erevos.local / actor / apt33 LIVE
Actor deep-dive APT33
ATT&CK Navigator

Πού να επενδύσετε πρώτα σε detection

Global tactic coverage σε όλους τους 177 αντιπάλους, με overlap heatmap, coverage map και single-actor mode — εξάγετε έτοιμα MITRE ATT&CK Navigator layers.

  • Πυκνότητα ανίχνευσης ανά tactic (defense evasion, execution, discovery…)
  • Export JSON απευθείας για το επίσημο ATT&CK Navigator
Erevos erevos.local / navigator LIVE
ATT&CK Navigator
Cloud Adversary Emulation

Το πεδίο μάχης είναι cloud-first & identity-first

15 bundled σενάρια MITRE ATT&CK Cloud Matrix για AWS, Azure και GCP — synthetic events, πάντα διακριτά από πραγματική δραστηριότητα, με per-customer opt-in για live SIEM push.

  • Rule packs σε πολλαπλά detection formats
  • Αντίπαλοι: APT29, APT41, ShinyHunters
Erevos erevos.local / cloud-emulation LIVE
Cloud Adversary Emulation
Autonomous Kill-Chain

Offensive-Agent & CAI — defensive engagement guide

Defensive προσαρμογή κορυφαία autonomous LLM-driven offensive agents. Plan-only by default· τι να επιθεωρήσετε, τι telemetry να καταγράψετε και ποια detections πρέπει να ενεργοποιηθούν — ανά στάδιο της kill-chain.

  • Reconnaissance → Exploitation → Privilege-escalation → Lateral-movement → Exfiltration
  • Το Erevos δεν κάνει ποτέ import τα packages — τρέχουν ως external subprocesses
Erevos erevos.local / assessment / offensive LIVE
Autonomous Offensive-Agent Assessment
Offense-to-Remediation

Remediation Loop με human-in-the-loop PR gate

Κλείνει τον πλήρη κύκλο recon → exploit → triage → code fix → GitHub Pull Request. Το άνοιγμα PR είναι το πιο επικίνδυνο βήμα — και το Erevos δεν το κάνει ποτέ αυτόματα.

  • PR μόνο όταν ισχύουν ΟΛΑ: explicit approval + attested repo allowlist + GitHub token
  • Double-opt-in, attested-repo, human-approval gate
Erevos erevos.local / assessment / remediation LIVE
Offense-to-Remediation Loop
Ο πυρήνας

Δυνατότητες που σπάνια συνυπάρχουν σε μία πλατφόρμα

01 / Assessment

Offensive Assessment Engine

Defensive orchestrator γύρω από καθιερωμένα εργαλεία (industry-standard recon & scanning engines) με εννέα scan profiles από passive recon έως autonomous offensive-agent engagements, plan-only by default.

passiveasmvulnscan+5 AI
02 / Inventory

CMDB — Συνεχής Καταγραφή Assets

Η επιφάνεια έκθεσης ως ζωντανό registry: specs, owners, χρήστες, συνδέσεις, με append-only ιστορικό. Το NAC είναι αποκλειστικά outbound hook το Erevos δεν επιβάλλει ποτέ enforcement.

Asset InventoryChange History
03 / Risk

VPE — Vulnerability Prioritization

Συνθέτει findings + CISA KEV + FIRST EPSS + NVD + CMDB + τον κατάλογο αντιπάλων σε μια explainable, ιεραρχημένη ουρά patching.

CISA KEVEPSSNVD
04 / Intel

Adversary TTP Knowledge Base

177 προφίλ αντιπάλων με aliases, χώρα, TTPs, καμπάνιες, malware, runbooks, CVEs. Επικολλήστε URL ή report και το Claude εξάγει TTPs/IOCs έτοιμα για προαγωγή στον κατάλογο.

MITRE ATT&CKActor Intel
05 / Detection

Detection Generation & Purple-Team

Από τον αντίπαλο σε detection rules για 13 detection formats, deployed μέσω approval-gated service και επικυρωμένα με telemetry-only simulations.

SIEMEDRNDR
06 / Cloud

Cloud Adversary Emulation

15 bundled σενάρια για AWS / Azure / GCP και rule-pack generator για πολλαπλά detection formats. Synthetic events only.

AWSAzureGCP
07 / ASM

External Attack-Surface Discovery

Παρακολούθηση lookalike / typosquat / brand-abuse domains μέσω domain-permutation engine, με watchlists και tagging για priority assets σε συνεχές scanning.

Domain MonitoringWatchlists
08 / Deception

Honeytokens & Deception

AI-generated honeytokens και decoy τεκμήρια ως tripwires ενεργητικής άμυνας — με μηδενικά false positives και έγκαιρη ειδοποίηση.

TripwiresEarly Warning
09 / Reporting

Reporting & Executive Dashboard

Templated αναφορές (HTML / MD / PDF / DOCX / STIX 2.1), link-analysis graph, grounded GenAI assistant και ενοποιημένο executive dashboard.

STIX 2.1Graph
AI Assessment Profiles

Εννέα scan profiles — plan-only by default

Τα AI/offensive profiles είναι μόνο σχεδιασμού (plan-only) εξ ορισμού. Τα external-tool bridges είναι opt-in μέσω explicit activation flags (όλα default OFF), δεν κάνουν import κανένα offensive package και κάνουν shell out μόνο σε allowlisted, recon-grade CLIs.

passive
Passive recon (registration data, certificate transparency, DNS) — κανένα πακέτο προς τον στόχο.
asm
Attack-surface mapping με industry-standard discovery engines.
vulnscan
Μη παρεμβατικοί vulnerability έλεγχοι με exposure templates.
ai_test
LLM-assisted defensive test planning.
webapp_ai
AI-driven web-application assessment — 22-phase defensive methodology.
autonomous_agent
Autonomous AI kill-chain engagement (recon-only bridge).
remediation_loop
Offense-to-remediation loop με human-gated PR automation.
appsec_autofix
AppSec auto-fix / auto-PR remediation (PR-gated).
offensive_agent
Autonomous offensive-agent kill-chain (recon-only bridge).
webapp_ai

AI Web-Application Assessment — 22 φάσεις

Defensive προσαρμογή της 22-phase web-app testing μεθοδολογίας: για κάθε φάση περιγράφει τι να εξετάσετε, ποια telemetry να συλλέξετε και ποια detections πρέπει να ενεργοποιηθούν. Ποτέ δεν παράγει exploits, payloads ή injection strings.

  • Recon → injection → SSRF → IDOR → deserialization → race conditions
  • Τρέχει μόνο σε attested domain scope, enforced στον server
Erevos erevos.local / assessment / agent LIVE
AI Web-Application / CAI Assessment
Επιχειρησιακή λογική

Από τη γνώση της απειλής στην επιχειρησιακή αξιοποίηση

1

Πληροφορίες Αντιπάλων

Ενιαίος κατάλογος: προφίλ, aliases, TTPs, στοχευόμενοι κλάδοι, runbooks και σχετικά CVEs.

2

Πραγματικός Κίνδυνος

Το CVE συνδέεται με exploitation maturity, PoCs και συνάφεια με ενεργές καμπάνιες (VPE).

3

Detection-as-Code

Παραγωγή έτοιμων detection rules για on-prem, network και cloud telemetry, σε 13 formats.

4

Επίπεδο Παραπλάνησης

Honeytokens και decoys εκεί όπου ο αντίπαλος περιμένει να βρει αξία.

5

Επικύρωση Άμυνας

Telemetry-only simulations και cloud emulation επιβεβαιώνουν ότι οι κανόνες ενεργοποιούνται.

6

Εικόνα για τη Διοίκηση

Αναφορές με coverage, ASM findings και κανονιστική έκθεση για αποφάσεις και προϋπολογισμό.

Request Assessment

Τι μπορεί πραγματικά να αντέξει η άμυνά σας;

Επικοινωνήστε μαζί μας για ένα offensive assessment ή ένα συνεχές πρόγραμμα διαχείρισης έκθεσης, σχεδιασμένο για τη δική σας υποδομή με ασφάλεια ως αρχιτεκτονική προϋπόθεση.

Άμεση επικοινωνία: [email protected]  ·  +30 210 9839367
Erevos · erevos_v1.0 Continuous Offensive Exposure & Adversary Validation Platform © 2026 · Apache 2.0 · audax.gr