От ручной рутины к архитектуре автономной EASM-платформы
Какое-то время я анализировал внешний периметр руками. Постоянный перебор хостов, сбор фактуры, ювелирная балансировка между rate limits, чтобы не получить бан от WAF и не засветиться в логах SIEM-систем.
Пришла мысль автоматизировать этот процесс. Классические сканеры работают как кувалда — они спамят по всем портам сигнатурными пейлоадами, оставляют мусор в логах и моментально триггерят алерты у SOC-команды.
Поскольку я нахожусь на стыке двух сфер — AI-архитектор / LLM-разработчик, но и white hacking — решение напрашивалось само собой. Мне было интересно объединить этот опыт и написать инструмент, который будет интеллектуальным, работать человеческой логикой и принимать контекстные решения на лету. Не просто набор жестких скриптов, а полноценная ИИ-система.
Так я спроектировал CORE Breach — автономную платформу для непрерывного анализа внешней поверхности атак (EASM) заточенная под неинвазивный footprinting.
Вместо тупых регулярных выражений система работает в режиме пассивного наблюдения. Агент анализирует ответы серверов, структуру эндпоинтов, DOM-дерево и заголовки, мимикрируя под легитимный пользовательский трафик за счет джиттера и поведенческой эмуляции. Скан проходит под радарами IPS, собирает данные по периметру и классифицирует риски без деструктивного воздействия на узлы.
Главная фишка архитектуры — детерминированный предохранитель (circuit breaker). Система не дает сама себе перейти черту. В логику агента зашит жесткий механизм самоконтроля: он строго держится в рамках разрешенного scope. Если при анализе вектора LLM понимает, что инференс ведет к деструктивному действию, инъекции или выходу за таргет-лист, срабатывает внутренний триггер. Нейронка сама дропает процесс, очищает стейт и обрубает коннект, гарантируя нулевой impact на боевую инфру.
Под капотом — production-ready база: асинхронный движок на воркерах, строгая изоляция процессов (sandbox), защита от состояния гонки (race conditions) при параллельном парсинге тысяч хостов и готовность к enterprise-нагрузкам.