CyberForge · Securite souveraine

Agents IA de cybersecurite, du CVE a la reponse a incident.

Securite offensive et defensive. De la veille CVE au triage SIEM et a la reponse a incident — on-premise, sous votre controle.

// BYOK · Zero-Trust · deployable air-gap

cyberforge · soc-pipeline
Veille CVEscoring CVSS · exploitees scan
Triage SIEMcorrelation multi-source alerte
Timeline forensicIOC · mouvements lateraux trace
Rapport d'incidentsigne · exploitable scelle
770+ skills open source indexes · veille GitHub continue ISO 27001 SOC2 Zero-Trust
Perimetre

Domaines couverts

17 domaines de la cybersecurite, du test d'intrusion a la conformite.

Pentest Red Team Blue Team SOC / SIEM Forensics Malware Analysis Threat Intelligence Vulnerability Management Cloud Security Network Security Web Security Mobile Security IAM Compliance (ISO 27001, SOC2) Incident Response OSINT Crypto
Agents

Exemples d'agents

Des agents specialises qui vous guident et generent des livrables concrets pour votre environnement.

Agent Pentest

Guide le pentester a chaque etape : propose les commandes de reconnaissance et d'enumeration, explique les techniques d'exploitation, et genere le rapport final avec recommandations priorisees. Avec connecteur MCP : execution assistee des scans directement depuis l'agent.

OffensifMCP-ready

Agent SOC

Vous aide a trier les alertes SIEM : guide la correlation des evenements, propose l'elimination des faux positifs, enrichit le contexte (IP, hash, domaine) et structure le dossier d'escalade. Avec connecteur MCP SIEM : triage automatise en temps reel.

DefensifMCP-ready

Agent Forensic

Guide la collecte des artefacts numeriques (logs, memoire, disque), explique quoi recuperer et comment, aide a construire la timeline des evenements, identifie les indicateurs de compromission et produit un rapport d'investigation exploitable.

InvestigationDFIR

Agent Compliance

Audit de conformite ISO 27001 : analyse les ecarts par rapport a l'Annexe A, genere la declaration d'applicabilite (SoA) et propose un plan de remediation chiffre.

ConformiteISO 27001

Agent Veille CVE

Surveillance continue des nouvelles vulnerabilites. Filtre par technologies presentes dans votre SI, evalue la criticite CVSS et alerte sur les CVE exploitees activement.

Threat IntelCVSS
Modes d'execution

Mode conseil vs Mode MCP

L'agent est deja utile seul. Avec un connecteur MCP, il devient 10x plus puissant.

Sans connecteur MCP

  • Guide le pentester etape par etape
  • Propose les commandes de scan et d'exploitation
  • Genere les rapports d'audit et de remediation
  • Analyse ce que vous lui fournissez (logs, alertes, artefacts)

Avec connecteur MCP

  • Lit vos alertes SIEM en temps reel
  • Trie automatiquement les faux positifs
  • Enrichit les IOC depuis vos feeds Threat Intel
  • Lance les playbooks SOAR dans votre SI
Prestation sur-mesure
Integrations

Connecteurs MCP possibles

Branchement sur vos outils existants via le protocole MCP. Chaque connecteur est configure et adapte a votre environnement. Integration sur devis.

SIEM (Splunk / Wazuh / ELK) Scanner vulns (Nessus / Qualys) SOAR Threat Intel feeds Active Directory
Prestation sur-mesure
Terrain

Cas d'usage

Scenarios concrets ou CyberForge apporte une valeur immediate.

Pentest reseau interne

L'agent Pentest guide le pentester etape par etape sur le reseau interne : propose les commandes nmap pour la decouverte, suggere les tests de credentials et les exploits pertinents, puis genere le rapport PDF avec les preuves et les recommandations de remediation.

OffensifRapport PDF

Triage SOC quotidien

Chaque matin, l'analyste soumet les alertes de la nuit a l'agent SOC. Il aide a correler les evenements multi-sources, propose la fermeture des faux positifs documentes, et structure les incidents reels avec un contexte enrichi. Avec connecteur MCP SIEM : triage automatique des alertes en temps reel.

DefensifSIEM

Reponse a incident ransomware

L'agent Forensic guide l'equipe dans la collecte des artefacts sur les machines impactees, aide a reconstruire la timeline d'attaque, identifie le vecteur initial et les mouvements lateraux, et produit le dossier technique pour la direction et l'assurance.

DFIRTimeline

Audit de conformite ISO 27001

L'agent Compliance parcourt votre documentation existante, identifie les ecarts par rapport aux 93 controles de l'Annexe A, genere un plan d'action priorise et prepare les evidences pour l'auditeur externe.

Conformite93 controles

Securisez votre SI avec CyberForge

Demandez une demonstration adaptee a votre contexte ou consultez nos offres.