Services
À propos
Se connecter

Yaga exécute des tests
offensifs réels

Un agent d'IA doté de son propre harness, opérant en quelques heures. Chaque résultat bénéficie de la garantie des experts de HackerSec.

Un Pentest exécuté par une véritable IA

Yaga opère dans le périmètre défini, comme le ferait un pentester humain, mais en quelques heures.

Reconnaissance technique

Analyse de la surface, énumération des services et découverte des actifs dans le périmètre.

Exploitation réelle

Des attaques offensives adaptées à l'environnement et au comportement de l'application.

Analyse contextuelle

Yaga comprend le comportement de l'application et adapte les tests à ce qui est pertinent.

Résultats confirmés

Yaga ne livre que ce qui est exploitable. Chaque finding répond à des critères techniques avant d'être retenu.

Inspirée de John Wick

Pendant le développement, nous avons créé plusieurs agents en interne et organisé une compétition pour déterminer le meilleur. L'un portait le nom de code 007. Un autre, John Wick. C'est finalement John Wick qui l'a emporté. Comme nous ne pouvions pas lui donner officiellement ce nom, nous avons opté pour son surnom dans le film : Baba Yaga, la figure associée au danger réel et à la confrontation du risque. C'est ainsi qu'est née Yaga.

Yaga opère dans n'importe quel environnement

Des applications modernes aux infrastructures complexes.

Applications Web
API REST et GraphQL
iOS et Android
Systèmes basés sur l'IA/LLM
AWS, Azure, GCP
Réseaux externes
Réseaux internes
Appareils IoT
yaga · pentest app.company.com
pentest app.company.com --scope api,web
Reconnaissance · 2.4s
reconcartographie de la surface de app.company.com terminé
recon47 endpoints identifiés dans le périmètre terminé
Exploitation · 6.1s
exploittest d'IDOR sur /api/v2/users/{id} terminé
findingSQL Injection confirmée · critique critique
Chaîne d'attaque validée · 1 critique exploitable
SQLi dans /api/v2/users → 14 enregistrements exposés (PII)

La différence tient au harness.

Le harness de Yaga est la couche offensive propriétaire qui
transforme un modèle d'IA en un véritable pentester.

Harness propriétaire

Développé en interne par HackerSec, uniquement pour l'opération offensive. C'est ce qui distingue Yaga de tout outil du marché.

Plusieurs modèles

Yaga orchestre plusieurs modèles d'IA au sein d'une même opération, en combinant la force de chacun et en tirant de tous bien plus que ce qu'ils offrent seuls.

Des résultats efficaces

Grâce à la capacité de Yaga et à la validation de nos experts, vous recevez des vulnérabilités réelles, confirmées et exploitables.

Et chaque résultat bénéficie encore de la garantie des experts de HackerSec.

Voir le benchmark

Yaga sait où s'arrêter.

La contention et la capacité offensive ont été conçues ensemble.

Le périmètre définit l'opération

Yaga atteint exactement les actifs que vous avez déclarés, dans les conditions que vous avez définies lors de la demande de test. L'autorisation est une condition préalable à l'exécution.

La disponibilité est un critère d'arrêt

Lorsqu'une action en cours menace la stabilité de l'environnement, Yaga interrompt ce chemin et en emprunte un autre. Maintenir l'environnement en fonctionnement prime sur l'achèvement d'un test.

Preuve par lecture

La preuve qui étaye un résultat est collectée par lecture. Yaga démontre l'accès, enregistre le nécessaire pour que vous puissiez reproduire et corriger, puis passe au test suivant.

Des couches indépendantes

La contention est redondante : les garde-fous du harness s'ajoutent à ceux des modèles que Yaga orchestre, et chaque couche maintient la limite par elle-même.

Supervision humaine

Un expert HackerSec suit l'opération pendant son déroulement et valide chaque résultat avant qu'il ne vous parvienne.

Piste auditable

Chaque étape est enregistrée : ce que Yaga a exécuté, quand et contre quel actif. L'historique complet de l'opération est disponible sur la plateforme.

Exécution isolée, vos données restent les vôtres. Conditions d'utilisation et Trust Center.

Ce que l'orchestration de Yaga apporte

Un même modèle d'IA rend bien davantage au sein du harness de Yaga que seul. Le gain apparaît dans chaque mode de test.

Modèle Black box Gray box White box
Yaga · 4 modèles combinés 96.2% 97.0% 98.8%
Opus 5 40.0% 48.9% 61.0%
GPT-5.6 39.5% 48.5% 60.9%
Grok 4.6 39.0% 47.5% 58.7%
Sonnet 5 27.4% 36.5% 49.6%

Évaluation interne de HackerSec sur un ensemble fixe de scénarios, mesurant les vulnérabilités confirmées et exploitables.
Chaque modèle est évalué seul, sans le harness de Yaga.