Ετήσια Υπηρεσία Continuous Threat Exposure Management (CTEM)

Erevos AI: Δοκιμάστε την άμυνά σας πριν το κάνει ο πραγματικός αντίπαλος

Το Erevos AI είναι η ετήσια managed υπηρεσία Continuous Threat Exposure Management της Audax Cybersecurity. Συνδυάζει συνεχή χαρτογράφηση της επιφάνειας επίθεσης, Penetration Testing, Adversary Emulation και Detection Validation, ώστε να αποδεικνύεται τεχνικά ποια συστήματα είναι εκτεθειμένα, ποιες αδυναμίες μπορούν να αξιοποιηθούν και ποιες επιθέσεις ανιχνεύονται από τις άμυνές σας.

Με αξιοποίηση των CISA KEV, EPSS και MITRE ATT&CK, το Erevos AI προτεραιοποιεί τους πραγματικούς κινδύνους και τεκμηριώνει τι πρέπει να διορθωθεί πρώτο, τι έχει αποκατασταθεί και τι παραμένει ανοικτό, υποστηρίζοντας παράλληλα τις απαιτήσεις τεκμηρίωσης για NIS2 και DORA.

Erevos erevos.local / catalog LIVE
Adversary Catalog
177
Threat Actors
4.430
TTPs
10.320
IOCs
13
Detection Formats
9
Assessment Profiles

Στιγμιότυπο ενσωματωμένου καταλόγου, Ιούλιος 2026.

Τι λαμβάνετε και ποιος το διαχειρίζεται

Αποδεδειγμένη ανθεκτικότητα ως ετήσια managed υπηρεσία, όχι ακόμη ένα εργαλείο

Το Erevos AI δεν είναι λογισμικό που αγοράζετε και καλείστε να λειτουργήσετε εσωτερικά. Είναι η ετήσια, πλήρως διαχειριζόμενη υπηρεσία Continuous Threat Exposure Management της Audax Cybersecurity. Το ιδιόκτητο offensive engine μας λειτουργεί από πιστοποιημένους Offensive Security operators για λογαριασμό σας, ενώ εσείς λαμβάνετε αποτελέσματα, τεχνική τεκμηρίωση και σαφείς προτεραιότητες, χωρίς να διαχειρίζεστε εργαλεία, agents ή scans.

Συνεχής τεχνική επικύρωση

Αποδεικνύουμε τι είναι πραγματικά εκτεθειμένο, ποιες αδυναμίες μπορούν να αξιοποιηθούν, ποιες επιθέσεις ανιχνεύονται, τι περνά απαρατήρητο και τι πρέπει να διορθωθεί πρώτο, συνεχώς και όχι μόνο μέσα από έναν ετήσιο έλεγχο.

Evidence για Board & Auditor

Παρέχουμε executive και τεχνική τεκμηρίωση, κατάλληλη για το Διοικητικό Συμβούλιο, τον CISO και τους auditors, με άμεση αξία για τη διαχείριση κινδύνου και την υποστήριξη των απαιτήσεων των NIS2 και DORA.

Ιεραρχημένη αποκατάσταση

Δημιουργούμε ένα σαφές remediation roadmap, βασισμένο στα πραγματικά attack paths, την πιθανότητα εκμετάλλευσης και τον επιχειρησιακό αντίκτυπο. Με επαναληπτικούς ελέγχους (retests), επιβεβαιώνουμε και τεκμηριώνουμε ότι τα κρίσιμα ευρήματα έχουν αντιμετωπιστεί αποτελεσματικά.

Τι κάνει το engine

Τέσσερις υπηρεσίες. Ένα engine, από την επίθεση στην απόκριση.

Το Erevos AI ενοποιεί τέσσερις κρίσιμες λειτουργίες σε ένα ενιαίο engine: χαρτογράφηση έκθεσης, επιθετική επιβεβαίωση, τεκμηρίωση μείωσης ρίσκου και αυτοματοποιημένη απόκριση σε πραγματικά περιστατικά.

01 / Offensive

AI Penetration Testing

Προσομοιώνουμε ελεγχόμενα πραγματικές τεχνικές επίθεσης, αποδεικνύοντας ποιες αδυναμίες μπορούν να αξιοποιηθούν από έναν αντίπαλο και ποιες ενέργειες αποκατάστασης πρέπει να προηγηθούν για τη μείωση του πραγματικού ρίσκου.

  • Web / API Penetration Testing
  • External & Internal Infrastructure Testing
  • Active Directory Security Assessment
  • Cloud Security Assessment
  • Red Team Operations
  • Social Engineering Assessments
Erevos erevos.local / assessment / webapp LIVE
Offensive Security — 22-phase web-app assessment
02 / Validation

Adversary Validation Services

Αξιολογούμε στην πράξη αν οι μηχανισμοί ανίχνευσης και απόκρισης του οργανισμού, logs, detection rules, SOC, SIEM, EDR και playbooks, μπορούν να αναγνωρίσουν πραγματικές τεχνικές επίθεσης πριν αυτές εξελιχθούν σε σοβαρό περιστατικό.

  • Purple Teaming
  • Detection Validation
  • SOC / SIEM / EDR Effectiveness Testing
  • Logging Readiness Assessment
  • Ransomware Readiness Simulation
  • MITRE ATT&CK Emulation
  • Attack Path Validation
Erevos erevos.local / simulations LIVE
Adversary Validation — purple-team simulations
03 / Continuous

Continuous Offensive Exposure Management

Μετατρέπουμε τη διαχείριση έκθεσης σε συνεχή διαδικασία τεχνικής επιβεβαίωσης: χαρτογραφούμε την επιφάνεια επίθεσης, εντοπίζουμε τα εκμεταλλεύσιμα σημεία έκθεσης, τα δοκιμάζουμε με ελεγχόμενες επιθετικές τεχνικές, τα ιεραρχούμε βάσει πραγματικού ρίσκου και επανελέγχουμε ότι οι κρίσιμες αδυναμίες έχουν κλείσει.

  • Continuous Attack Surface Mapping
  • Vulnerability Validation
  • Adversary Scenario Testing
  • Risk-Based Remediation
  • Executive Evidence Reports
  • Retesting Automation
Erevos erevos.local / dashboard / executive LIVE
Continuous Exposure Management — unified dashboard
04 / Response

Αυτοματοποιημένη Απόκριση & Containment

Παραλαμβάνουμε τα alerts του SIEM σας, τα ιεραρχούμε αυτόματα και, όταν πληρούνται αυστηρά προκαθορισμένες συνθήκες, απομονώνουμε τον προσβεβλημένο σταθμό εργασίας. Η απόφαση λαμβάνεται από ντετερμινιστική μηχανή κανόνων, όχι από γλωσσικό μοντέλο, και κάθε βήμα καταγράφεται — ακόμη και όταν η απόφαση είναι «καμία ενέργεια».

  • Αυτόματο Triage Alerts
  • Ντετερμινιστική Πολιτική Containment
  • Απομόνωση Endpoint με Ανθρώπινη Έγκριση
  • Πολιτικές ανά Οργανισμό
  • Ειδοποιήσεις CISO
  • Ημερήσιες Συνόψεις & Audit Trail
Δείτε πώς λαμβάνεται μια απόφαση απομόνωσης
Erevos erevos.local / soc / overview LIVE
Κονσόλα αυτοματοποιημένης απόκρισης του Erevos AI με τους καθολικούς διακόπτες ασφαλείας
Η αλυσίδα επιθετικής επιβεβαίωσης

Από την έκθεση στην απόδειξη ανθεκτικότητας

Το Erevos AI μετατρέπει την έκθεση σε τεχνική απόδειξη ανθεκτικότητας. Καλύπτει ολόκληρη την επιθετική αλυσίδα, από άκρη σε άκρη, με κάθε ενεργό έλεγχο να απαιτεί ρητή επιβεβαίωση, έγκριση και server-side επαλήθευση του scope πριν εκτελεστεί. Έτσι, κάθε δοκιμή παραμένει ασφαλής, ελεγχόμενη και πλήρως τεκμηριωμένη.

exposure discovery
Χαρτογράφηση κάθε εξωτερικά προσβάσιμου σημείου: subdomains, hosts, ανοιχτές υπηρεσίες, τεχνολογίες και παραπλανητικά ή typosquat domains.
asset inventory
Ζωντανό μητρώο assets τύπου CMDB, με κατόχους, χρήστες, διασυνδέσεις και αμετάβλητο ιστορικό κάθε αλλαγής.
vuln prioritization
Διαφανής και εξηγήσιμη ιεράρχηση τρωτοτήτων μέσω VPE, συνδυάζοντας CISA KEV, FIRST EPSS, NVD, CMDB και κατάλογο αντιπάλων, με τεκμηρίωση για κάθε βαθμολογία.
adversary TTP mapping
Σύνδεση κάθε ευρήματος με τεχνικές MITRE ATT&CK και προφίλ 177 πραγματικών threat actors, ώστε το τεχνικό εύρημα να αποκτά πραγματικό πλαίσιο απειλής.
safe assessment
Recon-grade έλεγχοι και cloud adversary emulation με αποκλειστικά synthetic, μη καταστροφικά events, ώστε η αξιολόγηση να παραμένει ελεγχόμενη και ασφαλής.
adversary validation
Κανόνες ανίχνευσης σε 13 detection formats, με approval-gated deployment και purple-team simulations που παράγουν αποκλειστικά telemetry για ασφαλή επιβεβαίωση της άμυνας.
reporting
Έτοιμες αναφορές σε HTML, Markdown, PDF, DOCX και STIX 2.1, graph συσχετίσεων και τεκμηριωμένος GenAI βοηθός, βασισμένος στα πραγματικά ευρήματα και δεδομένα της αξιολόγησης.
Για τις τεχνικές σας ομάδες · Dashboards για κάθε λειτουργία

Το engine σε πραγματικό περιβάλλον χρήσης

Adversary Catalog

Ενοποιημένη Επιχειρησιακή Κονσόλα

Για κάθε αντίπαλο, τα IOCs, TTPs, CVEs και malware indicators μετατρέπονται σε πρακτικά επιχειρησιακά παραδοτέα: detection rules, runbooks και AI-generated honeytokens, μέσα από ένα ενιαίο περιβάλλον αξιοποίησης και εξαγωγής.

  • Δυναμικά φίλτρα ανά SIEM format, CVEs, IOCs, playbooks και honeytokens
  • Preview, Generate & Export Full Bundle σε ZIP με ένα κλικ, ώστε οι ομάδες να λαμβάνουν έτοιμο πακέτο αξιοποίησης για άμεση επιχειρησιακή χρήση.
Erevos erevos.local / catalog LIVE
Adversary Catalog
Actor Deep-Dive

Πλήρες προφίλ αντιπάλου με χαρτογράφηση MITRE ATT&CK

Για κάθε threat actor, το engine δημιουργεί πλήρες επιχειρησιακό προφίλ με χαρτογράφηση σε MITRE ATT&CK — coverage snapshot, IOC type breakdown και άμεση παραγωγή περιεχομένου ανίχνευσης — δίνοντας καθαρή εικόνα για το τι ανιχνεύεται και ποια κενά πρέπει να καλυφθούν.

  • Priority, confidence και ποσοστό κάλυψης ανά threat actor, ώστε κάθε αντίπαλος να αξιολογείται με βάση τη σοβαρότητα, την αξιοπιστία των δεδομένων και την επιχειρησιακή ετοιμότητα της άμυνας.
  • Generate Rules / Build Playbooks / Generate Honeytokens / Validate Rules, για άμεση μετατροπή της threat intelligence σε κανόνες ανίχνευσης, playbooks απόκρισης, honeytokens και διαδικασίες επιβεβαίωσης κανόνων.
Erevos erevos.local / actor / apt33 LIVE
Actor deep-dive APT33
ATT&CK Navigator

Πού να επενδύσετε πρώτα στην ανίχνευση

Το engine αποτυπώνει τη συνολική κάλυψη ανίχνευσης ανά MITRE ATT&CK tactic και για τους 177 threat actors — μέσα από overlap heatmap, coverage map και single-actor mode — ώστε να ξέρετε ποιες τεχνικές καλύπτονται, πού υπάρχουν κενά και πού να επενδύσετε πρώτα.

  • Πυκνότητα ανίχνευσης ανά tactic, όπως defense evasion, execution, discovery, persistence και credential access, ώστε να φαίνεται ξεκάθαρα πού υπάρχει πραγματική επιχειρησιακή κάλυψη και πού χρειάζεται ενίσχυση.
  • Export σε JSON για MITRE ATT&CK Navigator, με έτοιμα layers που μπορούν να αξιοποιηθούν άμεσα για ανάλυση, παρουσίαση, prioritization και σχεδιασμό βελτίωσης της άμυνας.
Erevos erevos.local / navigator LIVE
ATT&CK Navigator
Cloud Adversary Emulation

Το πεδίο μάχης είναι Cloud-First & Identity-First

Το Erevos AI περιλαμβάνει 15 bundled σενάρια βασισμένα στο MITRE ATT&CK Cloud Matrix για AWS, Azure και GCP, με synthetic events που είναι πάντα διακριτά από πραγματική δραστηριότητα και με per-customer opt-in για live προώθηση σε SIEM.

  • Rule packs σε πολλαπλά detection formats, ώστε τα σενάρια να μπορούν να αξιοποιηθούν άμεσα σε διαφορετικά SIEM και detection environments.
  • Σενάρια εμπνευσμένα από αντιπάλους όπως APT29, APT41 και ShinyHunters, για ρεαλιστική επιβεβαίωση της άμυνας απέναντι σε cloud και identity-focused τεχνικές επίθεσης.
Erevos erevos.local / cloud-emulation LIVE
Cloud Adversary Emulation
Autonomous Kill-Chain

Offensive Agents & CAI — Defensive Engagement Guide

Από το Reconnaissance έως το Exfiltration, το engine βοηθά τις ομάδες ασφάλειας να κατανοήσουν πώς θα μπορούσε να κινηθεί ένας σύγχρονος AI-assisted αντίπαλος και πώς πρέπει να προετοιμαστεί η άμυνα για να τον εντοπίσει έγκαιρα.

  • Χαρτογράφηση ανά στάδιο της kill chain: Reconnaissance, Exploitation, Privilege Escalation, Lateral Movement και Exfiltration, με σαφείς οδηγίες για inspection, telemetry και detection readiness.
  • Ασφαλής αρχιτεκτονική εκτέλεσης: το Erevos AI δεν κάνει ποτέ import τα packages των agents. Τα εργαλεία εκτελούνται ως εξωτερικά subprocesses, ώστε η αξιολόγηση να παραμένει ελεγχόμενη, απομονωμένη και πλήρως τεκμηριωμένη.
Erevos erevos.local / assessment / offensive LIVE
Autonomous Offensive-Agent Assessment
Offense-to-Remediation

Remediation Loop με Human-in-the-Loop PR Gate

Το Erevos AI κλείνει τον πλήρη κύκλο τεχνικής επιβεβαίωσης και αποκατάστασης: recon → exploit validation → triage → code fix → GitHub Pull Request.

  • Pull Request μόνο όταν ισχύουν όλα τα προαπαιτούμενα: ρητή ανθρώπινη έγκριση, επιβεβαιωμένο repository allowlist και διαθέσιμο GitHub token.
  • Double-opt-in, attested repository και human approval gate, ώστε κάθε remediation ενέργεια να είναι ελεγχόμενη, τεκμηριωμένη και περιορισμένη αποκλειστικά στο εγκεκριμένο πεδίο εφαρμογής.
Erevos erevos.local / assessment / remediation LIVE
Offense-to-Remediation Loop
Η γραμμή απόκρισης

Η απόφαση απομόνωσης δεν λαμβάνεται αυτόνομα από το AI. Ενεργοποιείται από προκαθορισμένους κανόνες και εγκεκριμένες πολιτικές.

Η ανίχνευση χωρίς ουσιαστική απόκριση καταλήγει απλώς σε καλύτερα τεκμηριωμένη ζημιά. Το Erevos AI δεν περιορίζεται στην επιβεβαίωση των απειλών που μπορούν να επηρεάσουν τον οργανισμό σας· επεκτείνεται και στη διαχείριση της απόκρισης.

Λαμβάνει τα alerts από το SIEM, τα αντιστοιχίζει στον σωστό οργανισμό, tenant και asset, τα συσχετίζει, τα ιεραρχεί και τα αξιολογεί βάσει αυστηρά προκαθορισμένων κανόνων. Όταν πληρούνται όλες οι συμφωνημένες συνθήκες, δημιουργεί πρόταση απομόνωσης ή ενεργοποιεί την εγκεκριμένη διαδικασία απόκρισης για τον συγκεκριμένο σταθμό εργασίας.

Κάθε στάδιο καταγράφεται σε πλήρες audit trail: τα δεδομένα που αξιολογήθηκαν, ο κανόνας που ενεργοποιήθηκε, το αποτέλεσμα κάθε ελέγχου, η τελική απόφαση και οι περιπτώσεις στις οποίες επιλέχθηκε «καμία ενέργεια».

Η θετική διαδρομή

Η μηχανή αξιολογεί και προτείνει — δεν εκτελεί χωρίς την προβλεπόμενη έγκριση

Σε οργανισμό όπου η υπηρεσία είναι ενεργοποιημένη και οι καθολικοί διακόπτες ασφαλείας επιτρέπουν τη λειτουργία της, η μηχανή αξιολογεί το περιστατικό και καταλήγει σε τεκμηριωμένη πρόταση απομόνωσης.

Στη λειτουργία προσομοίωσης (simulation mode), η διαδικασία σταματά πριν από την εκτέλεση. Η προτεινόμενη ενέργεια παραμένει σε αναμονή μέχρι να εγκριθεί από εξουσιοδοτημένο άνθρωπο.

Η πρόταση συνοδεύεται από πλήρες πλαίσιο απόφασης: σοβαρότητα, βαθμό βεβαιότητας, κανόνα που ενεργοποιήθηκε και αποτέλεσμα κάθε πύλης ελέγχου. Στην ίδια οθόνη εμφανίζονται και τα περιστατικά που απορρίφθηκαν, μαζί με τον σαφή και καταγεγραμμένο λόγο για τον οποίο δεν προτάθηκε καμία ενέργεια.

Erevos erevos.local / soc / actions LIVE
Πρόταση απομόνωσης endpoint στο Erevos AI σε κατάσταση προσομοίωσης

Πραγματικό περιβάλλον Erevos AI· τα δεδομένα είναι ενδεικτικά, για λόγους επίδειξης.

01 / Triage

Αυτοματοποιημένο triage πολλαπλών επιπέδων

Κάθε alert κανονικοποιείται, αντιστοιχίζεται αυστηρά στον σωστό οργανισμό και asset, συσχετίζεται με τις υπόλοιπες ενδείξεις του ίδιου περιστατικού και εμπλουτίζεται με δεδομένα από το CMDB και τις διαθέσιμες πηγές ασφαλείας.

Το αποτέλεσμα δεν είναι ακόμη μία μεμονωμένη ειδοποίηση σε μια ατελείωτη ουρά, αλλά ένα ιεραρχημένο περιστατικό με σαφές τεχνικό και επιχειρησιακό πλαίσιο.

NormalizationCorrelationCMDB Enrichment
02 / Policy

Ντετερμινιστική πολιτική containment με έντεκα πύλες ασφαλείας

Η απόφαση για την πρόταση απομόνωσης δεν λαμβάνεται από γλωσσικό μοντέλο. Προκύπτει από ντετερμινιστική μηχανή κανόνων, η οποία αξιολογεί έντεκα διαδοχικές πύλες ασφαλείας.

Οι έλεγχοι περιλαμβάνουν τη σοβαρότητα του περιστατικού, τον βαθμό βεβαιότητας, την κρισιμότητα του asset, τις ώρες λειτουργίας, τις εξαιρούμενες κατηγορίες συστημάτων, την πολιτική του εκάστοτε οργανισμού και τους καθολικούς kill switches.

Εάν έστω και μία απαιτούμενη πύλη δεν εγκρίνει τη συνέχεια, δεν προτείνεται ή δεν εκτελείται καμία ενέργεια και ο ακριβής λόγος καταγράφεται στο audit trail.

11 Safety GatesPer-Tenant PolicyKill Switches
03 / Containment

Απομόνωση endpoint μόνο με ανθρώπινη έγκριση

Όταν πληρούνται όλες οι προϋποθέσεις της πολιτικής, το Erevos AI δημιουργεί τεκμηριωμένη πρόταση απομόνωσης του endpoint μέσω του υφιστάμενου μηχανισμού Endpoint Detection & Response ή endpoint orchestration.

Η εκτέλεση απαιτεί έγκριση από εξουσιοδοτημένο άνθρωπο. Κάθε ενέργεια συνοδεύεται από πλήρες πλαίσιο απόφασης, καταγραφή του αποτελέσματος και διαθέσιμη διαδικασία ασφαλούς επαναφοράς σε περίπτωση που απαιτηθεί άρση της απομόνωσης.

Human ApprovalControlled ExecutionRollback
04 / Reporting

Ειδοποίηση CISO και ημερήσιος απολογισμός

Ο υπεύθυνος ασφάλειας κάθε οργανισμού λαμβάνει ειδοποιήσεις αποκλειστικά για τα περιστατικά που αφορούν το δικό του περιβάλλον, χωρίς έκθεση δεδομένων άλλων tenants.

Παράλληλα, παραδίδεται ημερήσια δομημένη σύνοψη με τα alerts που αξιολογήθηκαν, τα περιστατικά που δημιουργήθηκαν, τις προτάσεις containment, τις ενέργειες που εγκρίθηκαν ή απορρίφθηκαν και το πλήρες ιστορικό αποφάσεων.

Per-Tenant AlertsDaily Security SummaryImmutable Audit Trail
Πώς λαμβάνεται μια απόφαση απομόνωσης

Επτά στάδια — και μόνο ένα αξιολογεί αν η ενέργεια επιτρέπεται

01 — alert intake
Το alert μεταφέρεται από το SIEM στη γραμμή απόκρισης του Erevos AI, μαζί με τα διαθέσιμα στοιχεία του συμβάντος.
02 — normalization
Τα δεδομένα μετατρέπονται σε ενιαία μορφή: endpoint, detection rule, ομάδες, severity, δείκτες συμβιβασμού και λοιπά τεχνικά χαρακτηριστικά.
03 — tenant resolution
Το περιστατικό αντιστοιχίζεται αυστηρά στον σωστό οργανισμό και tenant. Εάν υπάρχει οποιαδήποτε αμφισημία, η ροή σταματά με ασφάλεια αντί να πραγματοποιηθεί εκτίμηση ή αυθαίρετη αντιστοίχιση.
04 — correlation & enrichment
Τα σχετικά alerts ομαδοποιούνται στο ίδιο περιστατικό και εμπλουτίζονται με πληροφορίες από το CMDB, όπως η ταυτότητα, η κρισιμότητα, ο ιδιοκτήτης και ο επιχειρησιακός ρόλος του asset.
05 — ai analysis
Το AI λειτουργεί αποκλειστικά συμβουλευτικά. Παράγει περίληψη του περιστατικού, τεχνικό πλαίσιο και εισήγηση προτεραιότητας, χωρίς να εγκρίνει ή να εκτελεί ενέργειες containment.
06 — policy evaluation
Η ντετερμινιστική μηχανή κανόνων αξιολογεί τις έντεκα πύλες ασφαλείας και αποφασίζει εάν επιτρέπεται να δημιουργηθεί πρόταση απομόνωσης. Είναι το μοναδικό στάδιο που καθορίζει αν η ενέργεια είναι συμβατή με την εγκεκριμένη πολιτική του οργανισμού.
07 — approval, action & audit

Εάν η πολιτική επιτρέψει τη συνέχεια, δημιουργείται τεκμηριωμένη πρόταση προς εξουσιοδοτημένο άνθρωπο. Η απομόνωση εκτελείται μόνο μετά την απαιτούμενη έγκριση.

Είτε η ενέργεια εγκριθεί είτε απορριφθεί, αποθηκεύονται το μη τροποποιήσιμο στιγμιότυπο της πολιτικής, το αποτέλεσμα κάθε πύλης και η πλήρης ακολουθία της απόφασης.

Policy Evaluation

Κρίσιμο περιστατικό με βεβαιότητα 100 — και παρ’ όλα αυτά, καμία αυτόματη ενέργεια

Σε ένα περιστατικό ransomware κρίσιμης σοβαρότητας και με βαθμό βεβαιότητας 100, η πολιτική μπορεί να απορρίψει την πρόταση αυτόματης απομόνωσης.

Για παράδειγμα, εάν το endpoint έχει χαρακτηριστεί ως βιομηχανικό ή επιχειρησιακά κρίσιμο σύστημα, η αντίστοιχη πύλη ασφαλείας σταματά τη ροή. Μια κονσόλα πλοήγησης, ένα ιατροτεχνολογικό σύστημα ή ένας κρίσιμος βιομηχανικός σταθμός δεν απομονώνονται αυτόματα, ανεξάρτητα από το πόσο ισχυρή είναι η ένδειξη.

Ο λόγος απόρριψης αποθηκεύεται μαζί με το αποτέλεσμα κάθε πύλης, ώστε η απόφαση να παραμένει πλήρως ελέγξιμη και τεκμηριωμένη εκ των υστέρων.

Εδώ ακριβώς η ντετερμινιστική πολιτική υπερισχύει της βεβαιότητας του μοντέλου. Το AI μπορεί να εισηγηθεί· οι εγκεκριμένοι κανόνες και η ανθρώπινη εποπτεία καθορίζουν τι επιτρέπεται να εκτελεστεί σε περιβάλλον παραγωγής.

Erevos erevos.local / soc / decision LIVE
Αμετάβλητο στιγμιότυπο πολιτικής μίας απόφασης απομόνωσης στο Erevos AI
Action & Audit

Κάθε απόφαση καταγράφεται — ακόμη και η απόφαση «καμία ενέργεια»

Το πλήρες audit trail αποτυπώνει κάθε απόφαση, τον λόγο που οδήγησε σε αυτή και το αμετάβλητο στιγμιότυπο της πολιτικής όπως ίσχυε τη συγκεκριμένη χρονική στιγμή. Στο συγκεκριμένο παράδειγμα, τέσσερα διαφορετικά περιστατικά κατέληξαν σε «καμία ενέργεια», το καθένα για διαφορετικό και πλήρως καταγεγραμμένο λόγο.

Πρόκειται για έναν μηχανισμό που αρνήθηκε να προχωρήσει τέσσερις διαδοχικές φορές και τεκμηρίωσε με ακρίβεια ποια πύλη ασφαλείας σταμάτησε κάθε ροή.

Η συγκεκριμένη οθόνη παρέχει αποκλειστικά ορατότητα και τεκμηρίωση· δεν διαθέτει κουμπί εκτέλεσης. Κάθε ενέργεια containment εγκρίνεται και ενεργοποιείται μόνο μέσω της υφιστάμενης, εξουσιοδοτημένης διαδικασίας έγκρισης διαχειριστή.

Erevos erevos.local / soc / actions LIVE
Ιστορικό ελέγχου αποφάσεων containment στο Erevos AI
Policy

Ξεχωριστή πολιτική απόκρισης για κάθε οργανισμό

Erevos erevos.local / soc / policy LIVE
Ντετερμινιστική πολιτική containment ανά οργανισμό στο Erevos AI
Summaries

Ημερήσια σύνοψη ασφαλείας για κάθε οργανισμό

Erevos erevos.local / soc / summaries LIVE
Ημερήσια σύνοψη δραστηριότητας ασφαλείας ανά οργανισμό στο Erevos AI

Κάθε σύνοψη περιέχει δεδομένα ενός και μόνο οργανισμού.

Πλαίσιο ασφαλείας

Τι δεν κάνει το Erevos AI

01

Το AI δεν αποφασίζει την απομόνωση

Η συνεισφορά του γλωσσικού μοντέλου είναι αυστηρά συμβουλευτική. Μπορεί να συνοψίσει το περιστατικό, να προσθέσει πλαίσιο και να εισηγηθεί προτεραιότητα, αλλά δεν εγκρίνει, δεν απορρίπτει και δεν εκτελεί καμία ενέργεια containment.

Η δυνατότητα δημιουργίας πρότασης απομόνωσης καθορίζεται αποκλειστικά από την εγκεκριμένη, ντετερμινιστική πολιτική του οργανισμού. Η τελική εκτέλεση απαιτεί ανθρώπινη έγκριση.

02

Το AI δεν μπορεί να υποβαθμίσει ή να καταστείλει ένα alert

Η εκτίμηση του μοντέλου δεν μπορεί να χαρακτηρίσει ένα περιστατικό «ασφαλές», να μειώσει τη σοβαρότητά του, να παρακάμψει τις πύλες ασφαλείας ή να μεταβάλει τα καθορισμένα όρια της πολιτικής.

Τα αποτελέσματά του χρησιμοποιούνται μόνο ως πρόσθετο συμβουλευτικό πλαίσιο. Οι ντετερμινιστικοί κανόνες, οι εξαιρέσεις και οι απαιτήσεις ανθρώπινης έγκρισης παραμένουν πάντοτε σε ισχύ.

03

Καμία ενέργεια απόκρισης δεν ενεργοποιείται εξ ορισμού

Η γραμμή απόκρισης παραδίδεται απενεργοποιημένη και λειτουργεί αρχικά σε simulation mode. Η ενεργοποίηση πραγματοποιείται μόνο έπειτα από ρητή απόφαση, γραπτή έγκριση και καθορισμό ξεχωριστής πολιτικής για κάθε οργανισμό.

Οι καθολικοί kill switches, οι εξαιρέσεις κρίσιμων συστημάτων και οι διαδικασίες έγκρισης παραμένουν διαθέσιμες σε κάθε στάδιο.

04

Αυστηρός διαχωρισμός μεταξύ οργανισμών

Κάθε alert αντιστοιχίζεται αυστηρά στον σωστό οργανισμό, tenant και asset. Δεν επιτρέπεται σε ένα περιστατικό να αποκτήσει πρόσβαση σε δεδομένα, endpoints, πολιτικές ή παραλήπτες άλλου οργανισμού.

Εάν η αντιστοίχιση είναι ασαφής ή δεν μπορεί να επιβεβαιωθεί, η αυτοματοποιημένη ροή σταματά με ασφάλεια αντί να επιχειρήσει να μαντέψει.

05

Κάθε απόφαση παραμένει ελέγξιμη

Κάθε αποτέλεσμα καταγράφεται, ακόμη και όταν η τελική απόφαση είναι «καμία ενέργεια». Το audit trail περιλαμβάνει το περιστατικό, την πολιτική όπως ίσχυε τη συγκεκριμένη χρονική στιγμή, το αποτέλεσμα κάθε πύλης ασφαλείας, τις εγκρίσεις και τον ακριβή λόγο της τελικής απόφασης.

Έτσι, κάθε ενέργεια ή άρνηση ενέργειας μπορεί να αναλυθεί, να ελεγχθεί και να τεκμηριωθεί εκ των υστέρων.

Σύνδεση με NIS2 και DORA

Οι καταγραφές της γραμμής απόκρισης —το περιστατικό, η χρονική στιγμή, η κατηγοριοποίηση, η εφαρμοζόμενη πολιτική, το αποτέλεσμα κάθε πύλης και η τελική ενέργεια— μπορούν να υποστηρίξουν τις διαδικασίες Incident Handling, παρακολούθησης, καταγραφής και τεκμηρίωσης περιστατικών που εφαρμόζει ο οργανισμός στο πλαίσιο της NIS2 ή του DORA.

Όπως και στο υπόλοιπο Erevos AI, παρέχουμε τεχνικά αποδεικτικά στοιχεία και ελέγξιμη τεκμηρίωση. Η υπηρεσία δεν αποτελεί από μόνη της πλήρη συμμόρφωση, νομική γνωμοδότηση ή πιστοποίηση.

Δείτε τη μηχανή απόφασης σε λειτουργία

Περιγράψτε μας ένα περιστατικό ασφαλείας που σας απασχολεί και θα σας παρουσιάσουμε πώς θα αξιολογούνταν από τη μηχανή πολιτικής: ποιες πύλες ασφαλείας θα επέτρεπαν τη συνέχεια, ποιες θα σταματούσαν τη ροή και ποιος κανόνας θα καθόριζε το αποτέλεσμα.

Ο πυρήνας του Erevos AI

Δυνατότητες που σπάνια συνυπάρχουν σε ένα ενιαίο Offensive Security engine

01 / Assessment

Offensive Assessment Engine

Ένα ελεγχόμενο orchestration layer γύρω από καθιερωμένα εργαλεία αναγνώρισης, χαρτογράφησης και τεχνικής αξιολόγησης. Υποστηρίζει εννέα διαφορετικά assessment profiles, από passive reconnaissance και Attack Surface Management (ASM) έως AI-assisted Offensive Security assessments.

Τα ενεργά profiles λειτουργούν εξ ορισμού σε plan-only mode, με σαφές scope, allowlisted εργαλεία και υποχρεωτικό έλεγχο πριν από οποιαδήποτε ενεργητική ενέργεια.

Passive ReconASMVulnerability AssessmentAI-Assisted Profiles
02 / Inventory

CMDB — Συνεχής καταγραφή και ιστορικό των assets

Η επιφάνεια έκθεσης μετατρέπεται σε ένα διαρκώς ενημερωμένο asset registry, το οποίο περιλαμβάνει τεχνικά χαρακτηριστικά, κατόχους, χρήστες, επιχειρησιακούς ρόλους, διασυνδέσεις και append-only ιστορικό μεταβολών.

Η διασύνδεση με συστήματα Network Access Control (NAC) λειτουργεί αποκλειστικά ως ελεγχόμενο outbound integration hook. Το Erevos AI δεν επιβάλλει από μόνο του πολιτικές πρόσβασης ή enforcement στο δίκτυο.

Asset InventoryOwnershipRelationshipsChange History
03 / Risk

VPE — Vulnerability Prioritization Engine

Το Vulnerability Prioritization Engine (VPE) συνδυάζει τεχνικά ευρήματα με δεδομένα από CISA KEV, FIRST EPSS, NVD, το CMDB και τον κατάλογο σχετικών threat actors.

Το αποτέλεσμα είναι μια εξηγήσιμη και ιεραρχημένη ουρά αποκατάστασης. Κάθε προτεραιότητα τεκμηριώνεται βάσει της πιθανότητας εκμετάλλευσης, της έκθεσης του asset, του επιχειρησιακού αντικτύπου και της συσχέτισης με πραγματικές τεχνικές και καμπάνιες αντιπάλων.

CISA KEVEPSSNVDRisk-Based Prioritization
04 / Threat Intelligence

Adversary TTP Knowledge Base

Μια δομημένη βάση γνώσης με 177 προφίλ αντιπάλων, aliases, γεωγραφικές συσχετίσεις, Tactics, Techniques and Procedures (TTPs), καμπάνιες, malware families, runbooks και σχετικές ευπάθειες.

Με την εισαγωγή ενός URL, threat report ή άλλου εγκεκριμένου τεκμηρίου, το εξειδικευμένο LLM εντοπίζει και προτείνει TTPs και Indicators of Compromise (IOCs). Οι πληροφορίες παραμένουν σε κατάσταση αξιολόγησης μέχρι να ελεγχθούν και να εγκριθούν για εισαγωγή στον κατάλογο απειλών.

MITRE ATT&CKThreat ActorsCampaign IntelligenceIOC Extraction
05 / Detection

Detection Generation & Purple Team Validation

Το Erevos AI μετατρέπει την πληροφορία απειλής σε προτεινόμενους detection rules για 13 διαφορετικές μορφές και τεχνολογίες ανίχνευσης.

Η ανάπτυξη των κανόνων πραγματοποιείται μόνο μέσω approval-gated διαδικασίας. Η αποτελεσματικότητά τους μπορεί να επικυρωθεί με ασφαλή telemetry-only Purple Team simulations, ώστε να αποδεικνύεται τι καταγράφουν και τι ανιχνεύουν οι άμυνες χωρίς να απαιτείται πραγματική κακόβουλη δραστηριότητα.

Οι υποστηριζόμενες μορφές καλύπτουν συστήματα SIEM, EDR, NDR/NIDS και host-based monitoring και δεν περιορίζονται αποκλειστικά σε SIEM rules.

SIEMEDRNDR/NIDSHost MonitoringApproval-Gated Deployment
06 / Cloud

Cloud Adversary Emulation

Περιλαμβάνει 15 ενσωματωμένα σενάρια αξιολόγησης για AWS, Microsoft Azure και Google Cloud Platform, καθώς και generator για detection rules σε πολλαπλές μορφές.

Τα σενάρια χρησιμοποιούν αποκλειστικά συνθετικά συμβάντα και ελεγχόμενη telemetry, ώστε η αξιολόγηση cloud και identity-based απειλών να παραμένει διακριτή από την πραγματική παραγωγική δραστηριότητα.

AWSMicrosoft AzureGCPSynthetic EventsIdentity Threats
07 / Attack Surface Management

External Attack Surface Discovery

Συνεχής εντοπισμός και παρακολούθηση domains που ενδέχεται να χρησιμοποιούνται για lookalike, typosquatting ή brand-abuse επιθέσεις, μέσω εξειδικευμένου domain-permutation engine.

Υποστηρίζονται watchlists, tagging, ιστορικό μεταβολών και risk-based prioritization για κρίσιμα domains και assets, ώστε οι αλλαγές στην εξωτερική επιφάνεια επίθεσης να εντοπίζονται και να αξιολογούνται συστηματικά.

Domain MonitoringTyposquattingBrand AbuseWatchlists
08 / Deception

Honeytokens & Deception

Δημιουργία ελεγχόμενων honeytokens και decoy τεκμηρίων που λειτουργούν ως tripwires για την έγκαιρη αναγνώριση ύποπτης πρόσβασης ή αλληλεπίδρασης.

Όταν ένας μη εξουσιοδοτημένος χρήστης ή επιτιθέμενος αλληλεπιδράσει με το παγιδευμένο περιεχόμενο, ενεργοποιείται συμβάν υψηλής αξιοπιστίας, το οποίο μπορεί να τροφοδοτήσει τη διαδικασία triage και Incident Response.

HoneytokensTripwiresHigh-Confidence AlertsEarly Warning
09 / Reporting

Reporting & Executive Dashboard

Παραγωγή αναφορών σε HTML, Markdown, PDF, DOCX και STIX 2.1, μαζί με link-analysis graph, τεκμηριωμένο GenAI assistant και ενοποιημένο executive dashboard.

Τα τεχνικά ευρήματα, τα attack paths, τα detection gaps και η πρόοδος αποκατάστασης μετατρέπονται σε σαφή εικόνα κινδύνου για CISOs, τεχνικές ομάδες, risk leaders και Διοίκηση.

STIX 2.1Link-Analysis GraphExecutive DashboardEvidence-Based Reporting
AI Assessment Profiles

Εννέα assessment profiles — Plan-Only by Default

Τα AI-assisted και Offensive Security profiles λειτουργούν εξ ορισμού σε plan-only mode. Δεν εκτελούν ενεργητικές ενέργειες και δεν ενεργοποιούν εξωτερικά εργαλεία χωρίς ρητή επιλογή και την προβλεπόμενη έγκριση.

Οι γέφυρες προς εξωτερικά εργαλεία είναι αποκλειστικά opt-in και ελέγχονται μέσω explicit activation flags, τα οποία παραμένουν OFF by default. Το Erevos AI δεν εισάγει αυτόματα offensive packages και επιτρέπει εκτέλεση τοπικών εντολών μόνο μέσω allowlisted, εγκεκριμένων και κατάλληλων για το εκάστοτε scope εργαλείων.

Passive

Παθητική αναγνώριση με δεδομένα καταχώρισης, Certificate Transparency, DNS και άλλες δημόσια διαθέσιμες πηγές, χωρίς αποστολή πακέτων ή ενεργητικών αιτημάτων προς τον στόχο.

ASM

Χαρτογράφηση της εξωτερικής επιφάνειας επίθεσης μέσω καθιερωμένων discovery engines, με asset discovery, tagging, ιστορικό αλλαγών και risk-based prioritization.

Vulnscan

Μη παρεμβατικοί έλεγχοι για τεχνικές ενδείξεις ευπαθειών και exposures, μέσω εγκεκριμένων templates και σαφώς καθορισμένου scope.

AI_Test

LLM-assisted σχεδιασμός αμυντικών δοκιμών, validation scenarios και τεχνικών αξιολογήσεων. Παράγει προτεινόμενο πλάνο ελέγχου χωρίς να εκτελεί αυτόνομα τις ενέργειες.

WebApp_AI

AI-assisted αξιολόγηση web εφαρμογών βάσει δομημένης αμυντικής μεθοδολογίας 22 φάσεων, με χαρτογράφηση της εφαρμογής, σχεδιασμό δοκιμών και τεκμηρίωση των αποτελεσμάτων.

cai_agent

Cybersecurity AI Assessment Agent. Σχεδιάζει και παρακολουθεί ένα kill-chain assessment μέσω recon-only bridge, χωρίς ανεξέλεγκτη εκτέλεση ή αυτόνομη εκμετάλλευση.

redamon_loop

Offense-to-Remediation Loop. Συνδέει την επιθετική επικύρωση με τη διαδικασία αποκατάστασης, χρησιμοποιώντας human-gated PR automation και υποχρεωτικό έλεγχο πριν από κάθε αλλαγή στον κώδικα ή στην υποδομή.

AppSec_Autofix

Προτείνει διορθώσεις για ευρήματα Application Security και μπορεί να δημιουργεί remediation pull requests μέσω PR-gated διαδικασίας. Καμία αλλαγή δεν συγχωνεύεται ή εφαρμόζεται χωρίς ανθρώπινο review και έγκριση.

Offensive_Agent

AI-assisted offensive assessment profile για τον σχεδιασμό και την παρακολούθηση μιας αλυσίδας επίθεσης μέσω αυστηρά περιορισμένου recon-only bridge.

Λειτουργεί αποκλειστικά μέσα στο εγκεκριμένο scope, χωρίς αυτόματη ενεργή εκμετάλλευση και χωρίς δυνατότητα παράκαμψης των allowlists, των approval gates ή των καθολικών kill switches.

WebApp_AI

AI Web Application Assessment — Μεθοδολογία 22 φάσεων

Το WebApp_AI αποτελεί αμυντική προσαρμογή μιας δομημένης μεθοδολογίας αξιολόγησης web εφαρμογών σε 22 φάσεις. Για κάθε στάδιο, το Erevos AI καθορίζει τι πρέπει να εξεταστεί, ποια telemetry και τεχνικά αποδεικτικά στοιχεία πρέπει να συλλεχθούν και ποιοι μηχανισμοί ανίχνευσης πρέπει να επικυρωθούν.

Η διαδικασία είναι αυστηρά προσανατολισμένη στην αμυντική αξιολόγηση. Σχεδιάζει και τεκμηριώνει τις απαιτούμενες δοκιμές, χωρίς να δημιουργεί ή να εκτελεί exploits, κακόβουλα payloads ή injection strings.

Η μεθοδολογία καλύπτει από reconnaissance, authentication και injection-risk review έως SSRF, IDOR, insecure deserialization και race conditions, με έμφαση στην τεχνική επιβεβαίωση των κινδύνων, στην ορατότητα της άμυνας και στην προτεραιοποίηση των διορθωτικών ενεργειών.

Η αξιολόγηση επιτρέπεται μόνο σε επαληθευμένο και εγκεκριμένο domain scope. Το scope εφαρμόζεται σε επίπεδο server, ώστε κάθε σχεδιαζόμενη ή εκτελούμενη ενέργεια να παραμένει αυστηρά εντός του εξουσιοδοτημένου πεδίου.

Erevos erevos.local / assessment / agent LIVE
AI Web-Application / CAI Assessment
Επιχειρησιακή λογική

Από τη γνώση της απειλής στην επιχειρησιακή αξιοποίηση

1

Πληροφορίες για τους αντιπάλους

Ενιαίος κατάλογος threat actors με προφίλ, aliases, Tactics, Techniques and Procedures (TTPs), στοχευόμενους κλάδους, καμπάνιες, runbooks και σχετικά CVEs, ώστε η πληροφορία απειλής να μετατρέπεται σε αξιοποιήσιμη επιχειρησιακή γνώση.

2

Αξιολόγηση πραγματικού κινδύνου

Κάθε CVE συσχετίζεται μέσω του Vulnerability Prioritization Engine (VPE) με την ωριμότητα εκμετάλλευσης, διαθέσιμα Proofs of Concept, γνωστή ενεργή εκμετάλλευση, σχετικές καμπάνιες και πραγματικούς threat actors. Έτσι, η προτεραιοποίηση δεν βασίζεται μόνο στη βαθμολογία σοβαρότητας, αλλά στην πραγματική πιθανότητα και στον επιχειρησιακό αντίκτυπο μιας επίθεσης.

3

Detection as Code

Παραγωγή προτεινόμενων detection rules για on-premises, endpoint, network και cloud telemetry, σε 13 διαφορετικές μορφές. Με αυτόν τον τρόπο, η πληροφορία απειλής μετατρέπεται σε εφαρμόσιμους μηχανισμούς ανίχνευσης, με ελεγχόμενη διαδικασία αξιολόγησης και έγκρισης πριν από το deployment.

4

Επίπεδο παραπλάνησης

Δημιουργία honeytokens και decoy τεκμηρίων σε σημεία όπου ένας αντίπαλος θα ανέμενε να εντοπίσει χρήσιμα δεδομένα ή πρόσβαση. Τα στοιχεία παραπλάνησης λειτουργούν ως tripwires έγκαιρης προειδοποίησης, παράγοντας alerts υψηλής αξιοπιστίας όταν υπάρξει μη εξουσιοδοτημένη αλληλεπίδραση.

5

Επικύρωση της άμυνας

Ασφαλείς telemetry-only simulations και σενάρια cloud adversary emulation επιβεβαιώνουν ότι οι κανόνες ανίχνευσης, η συλλογή telemetry και οι διαδικασίες απόκρισης λειτουργούν όπως προβλέπεται, χωρίς να δημιουργείται πραγματική κακόβουλη δραστηριότητα ή μη αποδεκτός κίνδυνος για το παραγωγικό περιβάλλον.

6

Εικόνα κινδύνου για τη Διοίκηση

Ενοποιημένες αναφορές με detection coverage, ευρήματα Attack Surface Management, τεκμηριωμένη προτεραιοποίηση κινδύνου, πρόοδο αποκατάστασης και στοιχεία που μπορούν να υποστηρίξουν την κανονιστική τεκμηρίωση. Έτσι, η Διοίκηση, ο CISO και οι υπεύθυνοι κινδύνου λαμβάνουν αποφάσεις βάσει πραγματικών δεδομένων, σαφών προτεραιοτήτων και επιχειρησιακού αντικτύπου.

NIS2 & DORA — Τεχνική επικύρωση και ελέγξιμη τεκμηρίωση

ΚΑΝΟΝΙΣΤΙΚΟ ΠΛΑΙΣΙΟ
Erevos AI για NIS2
Δείτε πώς ο συνεχής κύκλος χαρτογράφησης, αξιολόγησης, τεχνικής επικύρωσης και επανελέγχου παράγει αποδεικτικά στοιχεία και τεκμηρίωση που μπορούν να υποστηρίξουν τις απαιτήσεις διαχείρισης κινδύνου και αξιολόγησης της αποτελεσματικότητας των μέτρων κυβερνοασφάλειας της NIS2 — χωρίς να παρουσιάζουμε την υπηρεσία ως αυτόματη ή πλήρη συμμόρφωση.
Σενάρια ανά κλάδο

Δείτε το Erevos AI σε σενάρια του κλάδου σας

Εξήντα έξι ανώνυμα και αντιπροσωπευτικά σενάρια Erevos AI σε δέκα κλάδους αποτυπώνουν πώς το Erevos AI εντοπίζει την απειλή, επικυρώνει την άμυνα και ιεραρχεί την απόκριση, πάντα με ανθρώπινη έγκριση σε κάθε κρίσιμη ενέργεια.

Φαρμακευτικός Κλάδος

Μη εξουσιοδοτημένη πρόσβαση σε cloud βάση δεδομένων

Πώς το Erevos AI εντοπίζει πρόσβαση χωρίς δικαίωμα σε cloud database φαρμακευτικής εταιρείας και βοηθά στην άμεση αξιολόγηση του πραγματικού κινδύνου.

Cloud DB Breach
Χρηματοοικονομικός Κλάδος

Ανάσχεση ransomware πριν από το κλείδωμα συστημάτων

Πώς το Erevos AI εντοπίζει πρώιμες ενδείξεις ransomware σε χρηματοοικονομικό οργανισμό και υποστηρίζει την έγκαιρη απόκριση πριν υπάρξει επιχειρησιακή διακοπή.

Ransomware
Νοσοκομειακός Κλάδος

Διαρροή δεδομένων από εσωτερική απειλή

Πώς το Erevos AI εντοπίζει ύποπτη εσωτερική δραστηριότητα και πιθανή εξαγωγή ευαίσθητων δεδομένων σε νοσοκομειακό περιβάλλον.

Insider
Ενεργειακός Κλάδος

Κατάχρηση διαπιστευτηρίων και secrets

Πώς το Erevos AI εντοπίζει μαζική ανάκτηση ή ύποπτη χρήση διαπιστευτηρίων σε ενεργειακό οργανισμό, πριν η πρόσβαση μετατραπεί σε κρίσιμο περιστατικό.

Credential Abuse
Δημόσιος φορέας

Εργαλείο απομακρυσμένου ελέγχου και κακόβουλη δραστηριότητα

Πώς το Erevos AI εντοπίζει αόρατη απομακρυσμένη πρόσβαση, ύποπτο χειριστή και ενδείξεις RAT malware σε περιβάλλον δημόσιου φορέα.

RAT / Malware
Πάροχος SaaS

Κατάχρηση Kubernetes API

Πώς το Erevos AI εντοπίζει ύποπτη δραστηριότητα και πιθανή κατάχρηση Kubernetes API σε πάροχο τεχνολογίας.

Kubernetes Abuse
Ναυτιλιακός Κλάδος

Phishing, BEC και κλοπή διαπιστευτηρίων

Πώς το Erevos AI εντοπίζει phishing, Business Email Compromise και απόπειρες κλοπής διαπιστευτηρίων σε ναυτιλιακή εταιρεία.

Phishing / BEC
Ασφαλιστικός Κλάδος

Supply-chain implant σε αξιόπιστο εργαλείο

Όταν η απειλή εισέρχεται μέσα από ένα εργαλείο που θεωρείται αξιόπιστο, το Erevos AI βοηθά στον εντοπισμό ύποπτης συμπεριφοράς, πιθανής αλλοίωσης και επιχειρησιακού ρίσκου.

Supply Chain
Συχνές ερωτήσεις

Erevos AI — Συχνές ερωτήσεις

Τι είναι το Erevos AI και σε τι διαφέρει από ένα κλασικό SOC;
Το Erevos AI είναι το ιδιόκτητο engine της Audax Cybersecurity που ενοποιεί σε μία ροή την πληροφορία απειλής, την επιθετική επικύρωση και τη διαχείριση της απόκρισης. Ένα κλασικό SOC παρακολουθεί και ειδοποιεί. Το Erevos AI αποδεικνύει πρώτα, με ελεγχόμενες τεχνικές, αν οι άμυνές σας σταματούν πραγματικές τεχνικές αντιπάλων χαρτογραφημένες σε MITRE ATT&CK, και στη συνέχεια αναλαμβάνει τη γραμμή απόκρισης: αυτόματο triage, ντετερμινιστική πολιτική containment και πλήρες ίχνος ελέγχου σε κάθε απόφαση.
Τι περιλαμβάνει το αμυντικό σκέλος του Erevos AI;
Πέρα από την επιθετική επικύρωση, το Erevos AI καλύπτει αυτόματο triage των alerts σε επίπεδο Tier-1, διαχείριση περιστατικών, εκτέλεση playbooks απόκρισης, endpoint hunting, συμπεριφορική ανάλυση οντοτήτων (UEBA), ανάλυση δικτυακής telemetry, δυναμική ανάλυση ύποπτων αρχείων σε απομονωμένο περιβάλλον και παραγωγή κανόνων ανίχνευσης σε 13 μορφές. Κάθε ενεργητική ενέργεια περνά από εγκεκριμένη πολιτική και ανθρώπινη έγκριση.
Το Erevos AI εκτελεί επιθέσεις μόνο του;
Όχι. Το Erevos AI είναι safe-by-design: κάθε offensive ενέργεια απαιτεί ανθρώπινη έγκριση (human-in-the-loop) και εκτελείται ελεγχόμενα, εντός επαληθευμένου scope με server-side enforcement. Τα AI και offensive profiles λειτουργούν εξ ορισμού σε plan-only mode και οι γέφυρες προς εξωτερικά εργαλεία παραμένουν απενεργοποιημένες μέχρι να ενεργοποιηθούν ρητά.
Το Erevos AI αντικαθιστά το SOC μας;
Όχι. Το Erevos AI αυτοματοποιεί τη γραμμή Tier-1: παραλαμβάνει τα alerts, τα ιεραρχεί και εφαρμόζει προκαθορισμένη πολιτική απομόνωσης όταν πληρούνται αυστηρές συνθήκες. Οι αποφάσεις που απαιτούν ανθρώπινη κρίση παραμένουν στη δική σας ομάδα, με πλήρες ίχνος ελέγχου σε κάθε βήμα.
Μπορεί το AI να απομονώσει μηχάνημα από μόνο του;
Όχι. Η συνεισφορά του γλωσσικού μοντέλου είναι αυστηρά συμβουλευτική και δεν εισέρχεται στη μηχανή απόφασης. Η απομόνωση αποφασίζεται αποκλειστικά από ντετερμινιστική πολιτική έντεκα πυλών, κάθε καταστροφική ενέργεια απαιτεί ανθρώπινη έγκριση, και ο μηχανισμός παραδίδεται απενεργοποιημένος σε κατάσταση προσομοίωσης.
Πώς διασφαλίζεται η πρόσβαση και ο έλεγχος στο ίδιο το Erevos AI;
Υποστηρίζονται ενιαία σύνδεση μέσω OIDC ή SAML, πολυπαραγοντική ταυτοποίηση, διαχείριση δικαιωμάτων ανά ρόλο, πλήρες ημερολόγιο ελέγχου των ενεργειών των χρηστών και παρακολούθηση της υγείας του συστήματος. Τα δεδομένα κάθε οργανισμού παραμένουν αυστηρά διαχωρισμένα: ένα περιστατικό δεν αγγίζει ποτέ δεδομένα, endpoints ή παραλήπτες άλλου οργανισμού.
Πώς συνδέεται το Erevos AI με τη Βιβλιοθήκη Σεναρίων Αντιπάλου;
Η Βιβλιοθήκη Σεναρίων Αντιπάλου τροφοδοτεί το Erevos AI με σενάρια βασισμένα σε παρακολουθούμενους actors, χαρτογραφημένους σε MITRE ATT&CK. Επιλέγετε τον αντίπαλο που σας αφορά και το Erevos AI επικυρώνει ελεγχόμενα αν οι έλεγχοί σας τον σταματούν.
Καλύπτει το Erevos AI απαιτήσεις NIS2 / DORA reporting;
Το Erevos AI παράγει τεχνικά αποδεικτικά στοιχεία, executive reporting και ελέγξιμη τεκμηρίωση επικύρωσης ελέγχων, τα οποία μπορούν να υποστηρίξουν τις απαιτήσεις διαχείρισης κινδύνου, διαχείρισης περιστατικών και αναφοράς του NIS2 και του DORA. Η υπηρεσία δεν αποτελεί από μόνη της συμμόρφωση, νομική γνωμοδότηση ή πιστοποίηση.
Ο κύκλος λειτουργίας

Το Erevos AI δεν είναι ένα έργο με αρχή και τέλος. Είναι ένας συνεχής κύκλος τεχνικής επικύρωσης και βελτίωσης.

Ένας μεμονωμένος έλεγχος αποτυπώνει την κατάσταση μιας συγκεκριμένης χρονικής στιγμής. Η υποδομή, όμως, μεταβάλλεται διαρκώς: προστίθενται νέα assets, εφαρμογές και cloud υπηρεσίες, πραγματοποιούνται αλλαγές και εμφανίζονται νέες απειλές.

Το Erevos AI λειτουργεί ως επαναλαμβανόμενος κύκλος Continuous Threat Exposure Management (CTEM), ώστε η εικόνα της έκθεσης να παραμένει ενημερωμένη, οι πραγματικοί κίνδυνοι να επανεξετάζονται και η πρόοδος αποκατάστασης να είναι τεχνικά αποδεδειγμένη και μετρήσιμη.

01 · DISCOVER
Ανακάλυψη
Εντοπισμός νέων assets, subdomains, εφαρμογών, υπηρεσιών και σημείων έκθεσης που δεν έχουν καταγραφεί ή δεν περιλαμβάνονται στο επίσημο asset inventory.
02 · VALIDATE
Επικύρωση
Τεχνική αξιολόγηση των ευρημάτων, ώστε να διαπιστωθεί ποια αντιπροσωπεύουν πραγματική και αξιοποιήσιμη έκθεση. Η επικύρωση βασίζεται σε ανθρώπινη τεχνική κρίση και ελεγχόμενες δοκιμές, όχι μόνο σε αυτοματοποιημένα αποτελέσματα εργαλείων.
03 · PRIORITIZE
Προτεραιοποίηση
Ιεράρχηση των κινδύνων βάσει της πιθανότητας εκμετάλλευσης, της κρισιμότητας του asset, των πραγματικών attack paths και του επιχειρησιακού αντικτύπου — όχι μόνο βάσει μιας γενικής βαθμολογίας σοβαρότητας.
04 · REMEDIATE
Αποκατάσταση
Παρακολούθηση της πορείας των διορθωτικών ενεργειών: ποια ευρήματα αντιμετωπίστηκαν, ποια παραμένουν ανοικτά και ποια έχουν γίνει αποδεκτά από τον οργανισμό ως υπολειπόμενος κίνδυνος.
05 · RETEST
Επανέλεγχος
Τεχνική επιβεβαίωση ότι η διόρθωση εφαρμόστηκε σωστά και αντιμετωπίζει αποτελεσματικά το αρχικό εύρημα ή attack path. Η απλή δήλωση «διορθώθηκε» δεν θεωρείται επαρκής απόδειξη.
06 · MEASURE
Μέτρηση
Αποτύπωση της μεταβολής της συνολικής έκθεσης, του κινδύνου και της προόδου αποκατάστασης με την πάροδο του χρόνου, με τεκμηρίωση κατάλληλη τόσο για τις τεχνικές ομάδες όσο και για τη Διοίκηση.
07 · REPEAT
Επανάληψη
Ο κύκλος ενεργοποιείται ξανά με κάθε σημαντική αλλαγή στην υποδομή, κάθε νέα ανάπτυξη, κάθε νέο asset ή κάθε νέα απειλή που μπορεί να επηρεάσει τον οργανισμό σας.

Ανακάλυψη · Επικύρωση · Προτεραιοποίηση · Αποκατάσταση · Επανέλεγχος · Μέτρηση · Επανάληψη

Πώς συνδέεται με τις υπηρεσίες της Audax

Το Erevos AI δεν λειτουργεί ως αυτόνομο εργαλείο

Η τεχνική βάση του Erevos AI είναι η ίδια ομάδα Offensive Security που εκτελεί τα εξειδικευμένα engagements της Audax Cybersecurity. Αυτή είναι η ουσιαστική διαφορά του από ένα απλό scanner ή dashboard: τα ευρήματα δεν καταγράφονται μόνο αυτοματοποιημένα, αλλά αξιολογούνται, επιβεβαιώνονται και προτεραιοποιούνται από εξειδικευμένους operators με βάση τον πραγματικό επιχειρησιακό κίνδυνο.

ΣΗΜΕΙΟ ΕΚΚΙΝΗΣΗΣ
External Exposure Baseline
Η αρχική χαρτογράφηση της εξωτερικής επιφάνειας επίθεσης δημιουργεί το τεκμηριωμένο σημείο αναφοράς (baseline) πάνω στο οποίο ξεκινά και μετριέται ο συνεχής κύκλος του Erevos AI.
ΤΕΧΝΙΚΟ ΒΑΘΟΣ
Offensive Security
Υπηρεσίες Penetration Testing και Red Teaming εφαρμόζονται όπου απαιτείται βαθύτερη τεχνική επαλήθευση, απόδειξη εκμεταλλευσιμότητας ή αξιολόγηση συγκεκριμένων attack paths.
ΕΠΙΚΥΡΩΣΗ ΑΜΥΝΑΣ
Adversary Validation
Επικυρώνουμε αν το SOC, το SIEM, τα συστήματα EDR και οι διαδικασίες απόκρισης μπορούν να ανιχνεύσουν, να συσχετίσουν και να αντιμετωπίσουν τις τεχνικές επίθεσης που είναι πραγματικά σχετικές με τον οργανισμό σας.
ΤΕΚΜΗΡΙΩΣΗ
NIS2 & DORA
Τα αποτελέσματα του κύκλου μετατρέπονται σε τεχνικά αποδεικτικά στοιχεία, μετρήσεις και ελέγξιμη τεκμηρίωση που μπορούν να αξιοποιηθούν από τη Διοίκηση, τον CISO, τους ελεγκτές και τους συμβούλους συμμόρφωσης στο πλαίσιο της NIS2 και του DORA.

Δείτε πώς εφαρμόζεται στην πράξη: ανακαλύψτε 66 σενάρια χρήσης του Erevos AI, οργανωμένα ανά κλάδο, επιχειρησιακή ανάγκη και κατηγορία κινδύνου.

Επικοινωνία

Ζητήστε αξιολόγηση από την ομάδα μας

B2B μόνο. Χρησιμοποιήστε εταιρικό email. Τα στοιχεία που υποβάλλετε δεν κοινοποιούνται σε τρίτους και χρησιμοποιούνται αποκλειστικά για την επικοινωνία μας σχετικά με το αίτημά σας.

Σχετικό

Για δημόσιους φορείς, το Erevos AI υποστηρίζει τη συνεχή χαρτογράφηση και τεχνική επικύρωση της έκθεσης. Δείτε τις υπηρεσίες κυβερνοασφάλειας για δημόσιους οργανισμούς και πώς η παραγόμενη τεκμηρίωση μπορεί να υποστηρίξει τις απαιτήσεις της NIS2 — και, όπου εφαρμόζεται, του DORA — προς τη Διοίκηση, τους ελεγκτές και τους συμβούλους συμμόρφωσης.

Ζητήστε δωρεάν αξιολόγηση