TL;DR
BreachVex est un outil de test d'intrusion en boîte noire pour applications web. Il exécute un moteur d'attaque multi-étapes contre une URL cible, couvre les classes de vulnérabilités de l'OWASP Top 10 et de la sécurité des API, délivre une preuve d'exploitation en moins de 60 minutes, et exporte des rapports au format SARIF, PDF et JSON. Il ne réalise pas d'ingénierie sociale, de tests physiques, de revue de code source, ni de recherche sur les vulnérabilités zero-day.
BreachVex repose sur un moteur d'attaque multi-étapes s'exécutant dans un conteneur isolé, neuf et à usage unique, doté de véritables outils offensifs standard de l'industrie. Chaque analyse suit une séquence fixe d'étapes, chacune responsable d'une phase distincte de la mission :
Le pipeline complet se termine généralement en 40 à 60 minutes selon la complexité de la cible et le nombre de points d'entrée découverts.
BreachVex teste plus de 120 classes de vulnérabilités dans les catégories suivantes :
Chaque résultat dans le rapport est étayé par une preuve d'exploitation fonctionnelle : la requête HTTP exacte, la réponse du serveur, et la démonstration de l'impact. Les résultats théoriques ou basés sur des signatures qui ne peuvent pas être vérifiés par exécution sont écartés.
Cette section est importante. Un outil de test d'intrusion par IA est un outil dont le périmètre est défini, et surestimer ce périmètre ne rend service à personne.
Ce que BreachVex ne fait pas :
N'utilisez pas BreachVex comme substitut à un test d'intrusion manuel de plein périmètre lorsque les normes de conformité l'exigent. L'OWASP ASVS Niveau 3, la condition 11.4 de PCI-DSS et la plupart des référentiels de conformité prescrivent des tests conduits par des humains pour certains périmètres.
Le bon outil dépend de votre situation :
Utilisez BreachVex lorsque :
Utilisez un pentest humain traditionnel lorsque :
Les programmes de sécurité les plus efficaces utilisent les deux. La couverture continue automatisée détecte les régressions et maintient un niveau de référence. Les pentests humains approfondissent certaines surfaces spécifiques — généralement une à deux fois par an — tandis que l'outil automatisé assure la couverture entre ces missions.