Brand logo of nubesti
  • Accueil
  • AI Red Team
    • Agents autonomes

      Après KYC et autorisation, les agents peuvent lancer des évaluations planifiées sur les actifs que vous désignez.

    • Cartographie MITRE ATT&CK

      Flux de test cartographiés vers des techniques MITRE ATT&CK. Cartographier n’est pas exécuter toute la matrice.

    • Cartographie OWASP

      Contrôles cartographiés vers des classes de risque OWASP, avec des preuves qu’un reviewer peut accepter ou rejeter.

    • Intégration

      Connecteurs pour les outils que vous utilisez déjà — selon disponibilité.

    Voir les tests Red Team IA

    Comment les agents peuvent évaluer les actifs que vous autorisez, après KYC.

    Réserver une démo
  • Ressources
    • Centre de confiance
    • Méthodologie
    • Tarifs
    • FAQ
    • Blog
  • Contact
    • english
    • spanish
    • portuguese
  • Connexion
  • english
  • spanish
  • portuguese
Connexion
  1. Accueil
  2. /
  3. Fonctionnement

Fonctionnement

Périmètre autorisé, puis boucle de test.

Six étapes. Pas de complétude implicite.

Nubesti LLC · Delaware, United States
  1. 01

    Définir le périmètre

    Actifs et autorisation. KYC payé.

  2. 02

    Reconnaissance

    Surface autorisée uniquement.

  3. 03

    Simulation et validation

    Chemins exploitables dans ce périmètre.

  4. 04

    Preuve

    Contexte technique recevable ou rejetable.

  5. 05

    Remédiation

    Recommandations ou brouillons de correctifs.

  6. 06

    Retest

    Nouveau passage après correction.

Avant un test

KYC et autorisation.

Nubesti Security Lab

Un constat — clairement de laboratoire.

Enregistrement de laboratoire. Pas un client, pas un hôte de production.

Asset
api.lab.nubesti.test
Finding
Broken object-level authorization
Severity
Critical
MITRE ATT&CK
T1190 — Exploit Public-Facing Application
Evidence
Request / Response pair from a controlled replay against the lab API
Exploitability
Validated in the lab (object ID swapped; another tenant record returned)
Impact
Unauthorized read of another account’s records in the lab dataset
Remediation
Enforce object-level authorization on every record access; add regression tests
Status
Fixed in lab build 2026.09
Retest
Passed
Brand logo of nubesti

Nubesti LLC fournit des tests de sécurité autonomes et continus sur des actifs autorisés. Les tests exigent un KYC payant.

  • linkedin

Produit

  • Plateforme
  • Méthodologie
  • Tarifs
  • Démo

Confiance

  • Centre de confiance
  • Sécurité plateforme
  • Clients
  • Divulgation de vulnérabilités

Juridique

  • Centre juridique
  • Confidentialité
  • DPA
  • Sous-traitants
  • Mentions légales
  • À propos
  • Mentions légales
  • Confidentialité
  • Imprint
  • © 2026 Nubesti LLC
  • Tous droits réservés