Outil de pentest

Le rapport qui dit toute l'histoire.

Cybreach Engine gère vos missions de pentest de bout en bout : projets, vulnérabilités, infrastructure, IA. Rapports PDF et Word brandés en un clic. Self-hosted : votre instance, vos données.

  • 26 Modules
  • 6 Formats d'export
  • 1 Commande d'install
Illustration : un pentesteur au travail, entouré d'icônes de sécurité (pare-feu, chiffrement, détection de vulnérabilités) autour du message « Efficient reporting ».
Ce qu'il fait

Toute la mission de pentest, une seule plateforme.

Projets

Vulnérabilités & VulnDB

CVSS, OWASP, CWE, multilingue. Import en un clic depuis une bibliothèque de templates réutilisables.

Rapports

PDF & Word en un clic

Templates Jinja2 et docxtpl brandés, plus six formats d'export additionnels.

IA

Assistant contextuel

Connaît le projet en temps réel. Rédige, classe, traduit. OWASP et CWE obligatoires sur chaque finding.

Auto-audit

De vrais outils, isolés

nmap, ffuf, sqlmap dans un container dédié, coupé du réseau. Résultats importés directement dans le projet.

Voir les 26 modules

Gratuit en solo. Vraiment.

Solo Free donne tout le moteur à un auditeur seul (projets, vulnérabilités, infrastructure, rapports, facturation) sans limite de durée et sans licence à configurer. Solo Pro y ajoute l'IA, Team y ajoute l'équipe.

Questions fréquentes

Ce qu'on nous demande le plus.

Où sont stockées les données de mes missions ?
Chez vous, exclusivement. Cybreach Engine s'installe sur votre propre infrastructure : projets, vulnérabilités, clients et rapports ne quittent jamais votre serveur. Cybreach Consulting n'a aucun accès à votre instance et ne collecte aucune donnée d'usage.
Faut-il une connexion Internet pour utiliser Cybreach Engine ?
Non pour le cœur de l'outil. Projets, vulnérabilités, infrastructure et génération de rapports fonctionnent entièrement hors ligne. Seul l'assistant IA nécessite un accès réseau, et encore : avec Ollama en local, l'ensemble tourne sans aucune sortie Internet.
L'auto-audit exécute-t-il vraiment des outils offensifs ?
Oui. nmap, ffuf, sqlmap, dirb, curl et openssl s'exécutent réellement, mais dans un container Docker dédié, isolé du réseau et inaccessible depuis l'hôte comme depuis Internet. L'IA analyse ensuite la sortie brute et importe les findings structurés dans le projet.
Dans quelles langues les rapports sont-ils générés ?
Cinq langues : français, anglais, allemand, espagnol et italien. Le contenu des vulnérabilités est stocké par langue, et les légendes automatiques (figures, tableaux, annexes) sont traduites en conséquence.