01 / Assessment
Offensive Assessment Engine
Ένα ελεγχόμενο orchestration layer γύρω από καθιερωμένα εργαλεία αναγνώρισης, χαρτογράφησης και τεχνικής αξιολόγησης. Υποστηρίζει εννέα διαφορετικά assessment profiles, από passive reconnaissance και Attack Surface Management (ASM) έως AI-assisted Offensive Security assessments.
Τα ενεργά profiles λειτουργούν εξ ορισμού σε plan-only mode, με σαφές scope, allowlisted εργαλεία και υποχρεωτικό έλεγχο πριν από οποιαδήποτε ενεργητική ενέργεια.
Passive ReconASMVulnerability AssessmentAI-Assisted Profiles
02 / Inventory
CMDB — Συνεχής καταγραφή και ιστορικό των assets
Η επιφάνεια έκθεσης μετατρέπεται σε ένα διαρκώς ενημερωμένο asset registry, το οποίο περιλαμβάνει τεχνικά χαρακτηριστικά, κατόχους, χρήστες, επιχειρησιακούς ρόλους, διασυνδέσεις και append-only ιστορικό μεταβολών.
Η διασύνδεση με συστήματα Network Access Control (NAC) λειτουργεί αποκλειστικά ως ελεγχόμενο outbound integration hook. Το Erevos AI δεν επιβάλλει από μόνο του πολιτικές πρόσβασης ή enforcement στο δίκτυο.
Asset InventoryOwnershipRelationshipsChange History
03 / Risk
VPE — Vulnerability Prioritization Engine
Το Vulnerability Prioritization Engine (VPE) συνδυάζει τεχνικά ευρήματα με δεδομένα από CISA KEV, FIRST EPSS, NVD, το CMDB και τον κατάλογο σχετικών threat actors.
Το αποτέλεσμα είναι μια εξηγήσιμη και ιεραρχημένη ουρά αποκατάστασης. Κάθε προτεραιότητα τεκμηριώνεται βάσει της πιθανότητας εκμετάλλευσης, της έκθεσης του asset, του επιχειρησιακού αντικτύπου και της συσχέτισης με πραγματικές τεχνικές και καμπάνιες αντιπάλων.
CISA KEVEPSSNVDRisk-Based Prioritization
04 / Threat Intelligence
Adversary TTP Knowledge Base
Μια δομημένη βάση γνώσης με 177 προφίλ αντιπάλων, aliases, γεωγραφικές συσχετίσεις, Tactics, Techniques and Procedures (TTPs), καμπάνιες, malware families, runbooks και σχετικές ευπάθειες.
Με την εισαγωγή ενός URL, threat report ή άλλου εγκεκριμένου τεκμηρίου, το εξειδικευμένο LLM εντοπίζει και προτείνει TTPs και Indicators of Compromise (IOCs). Οι πληροφορίες παραμένουν σε κατάσταση αξιολόγησης μέχρι να ελεγχθούν και να εγκριθούν για εισαγωγή στον κατάλογο απειλών.
MITRE ATT&CKThreat ActorsCampaign IntelligenceIOC Extraction
05 / Detection
Detection Generation & Purple Team Validation
Το Erevos AI μετατρέπει την πληροφορία απειλής σε προτεινόμενους detection rules για 13 διαφορετικές μορφές και τεχνολογίες ανίχνευσης.
Η ανάπτυξη των κανόνων πραγματοποιείται μόνο μέσω approval-gated διαδικασίας. Η αποτελεσματικότητά τους μπορεί να επικυρωθεί με ασφαλή telemetry-only Purple Team simulations, ώστε να αποδεικνύεται τι καταγράφουν και τι ανιχνεύουν οι άμυνες χωρίς να απαιτείται πραγματική κακόβουλη δραστηριότητα.
Οι υποστηριζόμενες μορφές καλύπτουν συστήματα SIEM, EDR, NDR/NIDS και host-based monitoring και δεν περιορίζονται αποκλειστικά σε SIEM rules.
SIEMEDRNDR/NIDSHost MonitoringApproval-Gated Deployment
06 / Cloud
Cloud Adversary Emulation
Περιλαμβάνει 15 ενσωματωμένα σενάρια αξιολόγησης για AWS, Microsoft Azure και Google Cloud Platform, καθώς και generator για detection rules σε πολλαπλές μορφές.
Τα σενάρια χρησιμοποιούν αποκλειστικά συνθετικά συμβάντα και ελεγχόμενη telemetry, ώστε η αξιολόγηση cloud και identity-based απειλών να παραμένει διακριτή από την πραγματική παραγωγική δραστηριότητα.
AWSMicrosoft AzureGCPSynthetic EventsIdentity Threats
07 / Attack Surface Management
External Attack Surface Discovery
Συνεχής εντοπισμός και παρακολούθηση domains που ενδέχεται να χρησιμοποιούνται για lookalike, typosquatting ή brand-abuse επιθέσεις, μέσω εξειδικευμένου domain-permutation engine.
Υποστηρίζονται watchlists, tagging, ιστορικό μεταβολών και risk-based prioritization για κρίσιμα domains και assets, ώστε οι αλλαγές στην εξωτερική επιφάνεια επίθεσης να εντοπίζονται και να αξιολογούνται συστηματικά.
Domain MonitoringTyposquattingBrand AbuseWatchlists
08 / Deception
Honeytokens & Deception
Δημιουργία ελεγχόμενων honeytokens και decoy τεκμηρίων που λειτουργούν ως tripwires για την έγκαιρη αναγνώριση ύποπτης πρόσβασης ή αλληλεπίδρασης.
Όταν ένας μη εξουσιοδοτημένος χρήστης ή επιτιθέμενος αλληλεπιδράσει με το παγιδευμένο περιεχόμενο, ενεργοποιείται συμβάν υψηλής αξιοπιστίας, το οποίο μπορεί να τροφοδοτήσει τη διαδικασία triage και Incident Response.
HoneytokensTripwiresHigh-Confidence AlertsEarly Warning
09 / Reporting
Reporting & Executive Dashboard
Παραγωγή αναφορών σε HTML, Markdown, PDF, DOCX και STIX 2.1, μαζί με link-analysis graph, τεκμηριωμένο GenAI assistant και ενοποιημένο executive dashboard.
Τα τεχνικά ευρήματα, τα attack paths, τα detection gaps και η πρόοδος αποκατάστασης μετατρέπονται σε σαφή εικόνα κινδύνου για CISOs, τεχνικές ομάδες, risk leaders και Διοίκηση.
STIX 2.1Link-Analysis GraphExecutive DashboardEvidence-Based Reporting