// commercial pentest platform

SecMon Pro

Коммерческая платформа для контролируемого пентеста: verified-only цели, безопасные профили, доказательства, risk score, отчеты и локальный AI Brief на Qwen.

01

Scope Verification

Запуск возможен только после DNS TXT или HTTP-token подтверждения владения целью.

02

Guided Scans

Профили quick, standard, deep и full pentest разделены по риску, лимитам и роли пользователя.

03

Evidence Reports

HTML/PDF/JSON, screenshots, remediation, severity, attack paths и audit trail.

04

Local AI Brief

Qwen через Ollama работает локально на сервере и готовит executive summary без отправки отчета наружу.

// workflow

Как проходит проверка

  1. Клиент регистрируется и добавляет домен.
  2. Платформа проверяет право владения целью.
  3. SecMon запускает выбранный defensive-профиль.
  4. Отчет собирается в HTML/PDF/JSON.
  5. Локальная модель Qwen готовит AI Brief и remediation roadmap.
  6. После исправлений проводится ретест.
secmon ai stack
provider: local ollama
model: qwen3:1.7b
bind: 127.0.0.1:11434
privacy: report data stays local
fallback: HF/OpenRouter ready