Che cos'è un red team AI on-premise?+
Un red team AI autonomo i cui modelli, agenti, evidenze e console girano tutti su hardware dentro la tua rete. Mette alla prova la tua infrastruttura in continuo come farebbe un avversario, e nulla di ciò che vede o produce esce dal perimetro.
Cosa significa AI privata per uno strumento di sicurezza?+
Che i modelli AI girano su infrastruttura che controlli, senza API AI esterne nel processo. Zero Hunt usa i propri modelli ZeroHunt Apex sulla GPU dell'appliance: nessuna chiamata al cloud, nessuna telemetria, e funziona anche air-gapped.
Perché non usare un servizio AI in cloud per il pentest autonomo?+
Per tre motivi: i dati più sensibili uscirebbero dal perimetro a ogni chiamata; il fornitore potrebbe rifiutare, limitare, modificare o sospendere il servizio da cui dipende la tua difesa; e la tariffazione a token rende costoso il test continuo e approfondito proprio quando è più utile.
Come si confronta il costo con l'AI a consumo?+
Una campagna autonoma fa migliaia di chiamate al modello, ciascuna con migliaia di token di contesto, quindi l'AI a consumo costa di più a ogni ora di test. On-premise i modelli girano sull'appliance di tua proprietà: costo fisso, h24, qualunque sia il numero di campagne.
C'è uno human in the loop o lavora da solo?+
Entrambe le cose, a tua scelta. Cinque livelli di autonomia definiscono cosa gira in automatico e cosa attende un'approvazione; le azioni fuori dal livello scelto finiscono in una scheda di revisione con consenso registrato e traccia firmata. Gli operatori possono mettere in pausa o fermare qualsiasi campagna in ogni momento.
Fa test black box o gray box?+
Entrambi. Le campagne sono black box per default — nessuna credenziale, nessun sorgente. Il gray box aggiunge il test autenticato con credenziali fornite da te e l'analisi basata sul sorgente della versione esatta del software in uso.
Può funzionare in una rete air-gapped?+
Sì. L'air-gap è una modalità di deployment nativa: nessuna connettività esterna in esercizio e aggiornamenti consegnati come pacchetti offline firmati.