Autumn-27/ARTEX

AI 自主渗透测试系统

해결하는 문제

ARTEX는 보안 감사 및 취약점 탐지의 복잡한 과정을 자동화하기 위해 설계된 자율적 펜테스트 시스템입니다. 반복적인 수동 보안 탐색을 AI 기반 접근 방식으로 대체하여, 공격 체인을 독립적으로 계획하고 실행하며, 자산을 추적하고 발견 내용을 문서화할 수 있습니다.

작동 방식

이 시스템은 norma SDK로 구동되는 다중 에이전트 아키텍처를 사용하며, 플래너(목표에 기반해 의도를 생성)와 여러 워커(실제 도구인 Bash, HTTP, Nmap 등을 사용해 의도를 실행)로 구성됩니다.

이중 그래프 아키텍처에 의존합니다:

  • 자산 그래프: 도메인, IP, 서비스, 엔드포인트의 계층을 추적하는 글로벌 진실 저장소.
  • 탐색 그래프: 각 작업별 '사고 과정'을 맵핑하며, 목표, 의도, 사실, 발견을 라인리지 체인으로 연결합니다.

안정성을 보장하기 위해 플래너는 세션 간 지속적인 공유 할 일 목록을 유지하여 다단계 공격 시퀀스(예: 인젝션 → 자격 증명 도용 → 수평 이동)를 올바른 순서로 실행합니다. 워커는 서로의 실행 추적을 검색하여 정보를 공유하고 중복 작업을 피할 수 있습니다.

대상 사용자

  • 보안 감사의 리콘나issance 및 공격 단계를 자동화하고 싶은 보안 연구자 및 펜테스트 전문가.
  • 디지털 자산에 대해 지속적이고 자율적인 보안 테스트를 수행하고자 하는 기업.

주요 기능

  • 자율적 공격 체인: 공유 계획 목록을 통해 다단계 공격 경로를 독립적으로 탐색 가능.
  • 이중 그래프 추적: "타겟은 무엇인가"(자산 그래프)와 "어느 정도 진행되었는가"(탐색 그래프)를 분리.
  • 사람이 개입하는 구조: 활동 모니터링, 도구 실행 승인(인터셉트), 에이전트와의 채팅이 가능한 웹 인터페이스 포함.
  • 자산 동기화: ScopeSentry와 통합되어 타겟 자산을 직접 가져올 수 있음.
  • 완전한 가시성: 모든 트래픽을 기록하는 MITM 프록시와 시각적 자산 커버리지 맵을 제공.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트