Leistungen
Über uns
Anmelden

Yaga führt echte
offensive Tests durch

Ein KI-Agent mit eigenem Harness, der in Stunden operiert. Jedes Ergebnis mit der Absicherung durch die Experten von HackerSec.

Pentest, wirklich von KI durchgeführt

Yaga operiert innerhalb des definierten Scopes, wie es ein menschlicher Pentester tun würde, jedoch in Stunden.

Technische Reconnaissance

Analyse der Angriffsfläche, Enumeration von Diensten und Erkennung von Assets innerhalb des Scopes.

Echte Exploitation

Offensive Angriffe, angepasst an die Umgebung und das Verhalten der Anwendung.

Kontextbezogene Analyse

Versteht das Verhalten der Anwendung und passt die Tests an das an, was sinnvoll ist.

Bestätigte Findings

Liefert nur, was ausnutzbar ist. Jedes Finding durchläuft technische Kriterien, bevor es weitergeht.

Inspiriert von John Wick

Während der Entwicklung erstellten wir intern mehrere Agenten und ließen sie gegeneinander antreten, um den besten zu ermitteln. Einer trug den Codenamen 007. Ein anderer John Wick. Am Ende gewann John Wick. Da wir diesen Namen offiziell nicht verwenden konnten, griffen wir auf seinen Beinamen aus dem Film zurück: Baba Yaga, die Figur, die mit echter Gefahr und dem Umgang mit dem Risiko verbunden ist. So entstand Yaga.

Yaga operiert in jeder Umgebung

Von modernen Anwendungen bis zu komplexen Infrastrukturen.

Webanwendungen
REST- und GraphQL-APIs
iOS und Android
Systeme mit KI/LLM
AWS, Azure, GCP
Externe Netzwerke
Interne Netzwerke
IoT-Geräte
yaga · pentest app.company.com
pentest app.company.com --scope api,web
Aufklärung · 2.4s
reconAngriffsfläche von app.company.com wird kartiert abgeschlossen
recon47 Endpoints im Scope identifiziert abgeschlossen
Exploitation · 6.1s
exploitIDOR in /api/v2/users/{id} wird getestet abgeschlossen
findingSQL Injection bestätigt · kritisch kritisch
Angriffskette validiert · 1 kritische ausnutzbar
SQLi in /api/v2/users → 14 Datensätze offengelegt (PII)

Der Unterschied liegt im Harness.

Das Harness von Yaga ist die proprietäre offensive Schicht, die
ein KI-Modell in einen echten Pentester verwandelt.

Proprietäres Harness

Intern von HackerSec entwickelt, ausschließlich für offensive Operationen. Das unterscheidet Yaga von jedem Tool auf dem Markt.

Mehrere Modelle

Yaga orchestriert mehrere KI-Modelle in einer einzigen Operation, kombiniert die Stärke jedes einzelnen und holt aus allen weit mehr heraus, als sie allein leisten.

Wirksame Ergebnisse

Mit der Leistungsfähigkeit von Yaga und der Validierung durch unsere Experten erhalten Sie echte, bestätigte und ausnutzbare Schwachstellen.

Und jedes Ergebnis wird zusätzlich durch die Experten von HackerSec abgesichert.

Den Benchmark ansehen

Yaga weiß, wo sie aufhören muss.

Eindämmung und offensive Leistungsfähigkeit wurden gemeinsam entwickelt.

Der Scope bestimmt die Operation

Yaga erreicht genau die Assets, die Sie angegeben haben, unter den Bedingungen, die Sie bei der Anforderung des Tests festgelegt haben. Die Autorisierung ist Voraussetzung für die Ausführung.

Verfügbarkeit ist ein Stoppkriterium

Wenn eine laufende Aktion die Stabilität der Umgebung gefährdet, bricht Yaga diesen Pfad ab und geht einen anderen. Die Umgebung stabil zu halten, wiegt schwerer als einen Test abzuschließen.

Nachweis durch Lesezugriff

Der Nachweis, der ein Finding belegt, wird durch Lesezugriff erhoben. Yaga demonstriert den Zugriff, dokumentiert genug, damit Sie ihn reproduzieren und beheben können, und geht zum nächsten Test über.

Unabhängige Schichten

Die Eindämmung ist redundant: Die Sicherungen des Harness ergänzen die der Modelle, die Yaga orchestriert, und jede Schicht hält die Grenze eigenständig aufrecht.

Menschliche Begleitung

Ein Experte von HackerSec begleitet die Operation, während sie läuft, und validiert jedes Finding, bevor es Sie erreicht.

Auditierbare Nachverfolgung

Jeder Schritt wird protokolliert: was Yaga ausgeführt hat, wann und gegen welches Asset. Der vollständige Verlauf der Operation ist auf der Plattform verfügbar.

Isolierte Ausführung, Ihre Daten bleiben Ihre. Nutzungsbedingungen und Trust Center.

Wie viel die Orchestrierung von Yaga leistet

Dasselbe KI-Modell leistet innerhalb des Harness von Yaga weit mehr als allein. Der Zugewinn zeigt sich in jedem Testmodus.

Modell Black Box Gray Box White Box
Yaga · 4 kombinierte Modelle 96.2% 97.0% 98.8%
Opus 5 40.0% 48.9% 61.0%
GPT-5.6 39.5% 48.5% 60.9%
Grok 4.6 39.0% 47.5% 58.7%
Sonnet 5 27.4% 36.5% 49.6%

Interne Bewertung von HackerSec anhand einer festen Menge von Szenarien, gemessen an bestätigten und ausnutzbaren Schwachstellen.
Jedes Modell wird allein bewertet, ohne das Harness von Yaga.