Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Produit

Produit

Présentation de Risk Reruns : un contrôle granulaire pour les Agentic Deep Scans

Découvrez Risk Reruns pour les Agentic Deep Scans : relancez des investigations de risque précises, avec des niveaux d'effort, des modèles d'IA ou des paramètres personnalisés, sans renvoyer vos actifs ni tout recommencer.

Un contrôle granulaire et une couverture approfondie pour vos Agentic Deep Scans.

Nous sommes ravis d'annoncer Risk Reruns, une fonctionnalité puissante qui vous donne un contrôle ciblé sur vos Agentic Deep Scans. Vous pouvez désormais relancer à la demande des investigations de risque individuelles avec des modèles d'IA personnalisés, des profils d'effort plus élevés ou des paramètres mis à jour, sans avoir à créer un nouveau scan, à renvoyer vos actifs ni à répéter des évaluations déjà terminées.

Qu'est-ce qu'un « risque » dans les Agentic Deep Scans ?

Dans le framework Agentic Deep Scan d'Ostorlab, un risque correspond à une investigation de sécurité autonome et ciblée, dirigée vers un vecteur d'attaque précis, comme le test de l'autorisation défaillante au niveau des objets (BOLA), l'extraction de secrets codés en dur ou les failles de validation des JWT. Lors d'un scan complet, des dizaines d'agents spécialisés par risque s'exécutent en parallèle pour évaluer votre application.

Une couverture plus approfondie grâce à un contrôle granulaire

Le principal avantage de Risk Reruns est de donner aux équipes sécurité une précision chirurgicale sur l'exécution de leurs scans :

  • Profondeur d'investigation sur mesure : augmentez le budget ou l'effort alloué aux risques de logique métier complexes qui exigent un raisonnement plus poussé de l'IA.
  • Flexibilité des modèles et des fournisseurs : changez de fournisseur d'IA (par exemple BYOK ou modèles prépayés) ou choisissez des modèles spécialisés adaptés à la vérification de vulnérabilités complexes.
  • Continuité sans effort : en bonus, si un scan de longue durée a atteint un délai d'expiration, a rencontré une erreur transitoire du fournisseur ou a été arrêté manuellement en cours de route, Risk Reruns vous permet de reprendre exactement là où vous vous étiez arrêté, sans perdre la progression précédente.

Auparavant, modifier des paramètres ou terminer une vérification partielle imposait de relancer toute la suite de scans depuis le début. Avec Risk Reruns, vous concentrez la puissance de calcul de l'IA précisément là où elle est le plus utile.

Comment ça fonctionne

Relancer un risque se fait sans friction, directement depuis le tableau de bord des risques de votre scan :

Interface de Risk Reruns

  1. Sélectionnez des risques précis : choisissez jusqu'à 100 risques (incomplets, terminés ou nécessitant une investigation plus approfondie) directement depuis les résultats de votre scan.
  2. Configurez les paramètres d'exécution : ajustez les réglages à la volée : changez de modèle d'IA, augmentez les budgets de tokens ou relevez le profil d'effort.
  3. Lancez et intégrez : cliquez sur Run. Ostorlab regroupe automatiquement les risques sélectionnés avec les identifiants enregistrés et le contexte de l'actif.

Principaux avantages

Fonctionnalité Description
Résultats unifiés Les résultats des relances sont fusionnés de façon transparente dans le tableau de bord de votre scan d'origine, pour un rapport d'audit unique et complet.
Exécution indépendante Chaque risque s'exécute de manière isolée. Si vous relancez cinq risques, l'échec de l'un n'affecte pas l'exécution des autres.
Zéro répétition Inutile de renommer des scans, de renvoyer des binaires ou de gérer des tâches séparées. La plateforme conserve l'intégralité du contexte de session.
Validation intelligente Des garde-fous intégrés valident l'état de la cible et les paramètres avant d'envoyer des tokens, ce qui évite les dépenses inutiles.

Essayez-le dès aujourd'hui

Risk Reruns est disponible dès maintenant sur tous les Agentic Deep Scans. Connectez-vous à la plateforme Ostorlab pour l'essayer. Que vous souhaitiez pousser une investigation plus loin ou terminer une exécution interrompue, il vous suffit de sélectionner les risques, de personnaliser vos paramètres et de lancer.