Revelion AI

Revelion AI

Revelion Limited · Programmation

Revelion AI est une plateforme autonome de tests d'intrusion conçue par Revelion Limited au Royaume-Uni. Elle mène un engagement offensif complet contre un périmètre autorisé et enchaîne reconnaissance, énumération, exploitation, validation et rapport sans qu'un humain touche au clavier. Ce qui la distingue, c'est la norme de ses rapports. Elle ne liste que les failles qu'elle a réellement démontrées, chacune accompagnée d'étapes de reproduction et de preuves plutôt que d'un score de gravité théorique. Revelion ne rapporte que ce qu'elle a prouvé. C'est la promesse. Une mission type coûte environ 30 000 crédits, et l'offre d'entrée se situe à 99 £ par mois. Les deux chiffres sont publiés. Le public de la plateforme est volontairement restreint. Les MSP testent de nombreux clients en même temps, et les équipes d'entreprise retestent leurs propres systèmes au fil des déploiements.

Aperçu de l'interface de Revelion AI

À propos de Revelion AI

Qu'est-ce que Revelion AI

Revelion AI est un pentester autonome par IA proposé sous forme de service. Vous le pointez vers un périmètre que vous possédez ou que vous êtes autorisé à tester. Il exécute ensuite les mêmes phases qu'un pentester humain. La reconnaissance d'abord. Puis un rapport écrit. Aucun opérateur au clavier. La différence, c'est qu'il fonctionne à la demande : vous pouvez donc tester à chaque déploiement au lieu d'attendre le prochain engagement annuel.

La plateforme est honnête sur ses propres limites. L'accès n'est pas en libre-service, et c'est délibéré. Vous demandez l'accès, quelqu'un examine la demande, et c'est seulement ensuite que le test est planifié. Elle ne touche rien en dehors d'un périmètre déclaré. Les garde-fous vivent dans le moteur lui-même, au niveau du code, pas dans un document de politique. Peut-on tester sans cet examen ? Non. Pas encore.

Pour les équipes de sécurité, la valeur pratique tient à la fréquence et aux preuves. Un test d'intrusion classique vous donne un instantané une fois par an. Une plateforme autonome de pentest permet de valider le même périmètre en continu et de remettre aux auditeurs des failles réellement reproduites. Cela compte quand vous répondez de contrôles SOC 2 ou ISO 27001.

Premiers pas

  1. Demandez l'accès sur le site de Revelion et attendez la fin de l'examen, car l'intégration n'est pas instantanée.
  2. Définissez le périmètre à tester et fournissez les garde-fous et le contexte que le moteur doit respecter.
  3. Fournissez les identifiants et tout accès autorisé dont la mission a besoin pour franchir le périmètre.
  4. Lancez une mission et laissez le pentester autonome par IA travailler sur la reconnaissance, l'exploitation et la validation.
  5. Examinez le rapport, puis retestez les failles corrigées lors d'une exécution ultérieure.

Informations sur le produit

Aperçu des tarifs, des plateformes compatibles et des performances de Revelion AI.

Offre gratuiteNon
Offres payantes£99/mo and up
PlateformeWeb
DéveloppeurRevelion Limited
CatégorieProgrammation
Date de lancementJan 2025
Dernière mise à jourSep 2025
Visites du site2.5K
Classement mondial du site8M
Disponibilité de l’APIOui

Idéal pour

Les utilisateurs, tâches et cas d'usage où cet outil convient le mieux.

Utilisateurs

  • Prestataires de services managés
  • MSSP et équipes de sécurité d'entreprise
  • Équipes de conformité
  • Équipes informatiques internes sans fonction sécurité dédiée

Tâches

  • Tests de sécurité continus
  • Synthèses de failles validées
  • Rapports multi-clients pour les MSP
  • Collecte de preuves avant audit

Cas d'usage

  • Vous venez de livrer une nouvelle version et vous voulez savoir si les changements ont ouvert quelque chose.
  • Un client vient de signer et vous avez besoin d'une évaluation de référence sans réserver une équipe humaine des semaines à l'avance.
  • Un auditeur vous demande comment vous savez qu'une vulnérabilité signalée a été corrigée, et vous voulez une preuve plutôt qu'un résultat de scan.
  • Votre app interne a des flux d'authentification et de logique métier que les scanners continuent de signaler comme faux positifs.

Fonctionnalités clés

Exécution autonome des missions

Revelion mène un engagement de la reconnaissance à l'exploitation, la validation et le rapport, par lui-même. Vous définissez le périmètre, le pentester par IA exécute les phases, et vous recevez un rapport à la fin. C'est tout le discours. C'est aussi ce qui permet aux tests de sécurité automatisés d'avoir lieu aussi souvent que vous déployez, plutôt qu'une fois par an.

Failles fondées sur des preuves

Chaque faille d'un rapport Revelion a été démontrée pendant la mission. Vous recevez des étapes de reproduction et des preuves jointes, pas une longue liste de vulnérabilités théoriques classées selon un score qui peut ou non refléter le risque réel. Pour les équipes noyées sous les résultats de scanners, c'est un filtre qui compte. Cela économise des heures.

Périmètre déclaré et garde-fous au niveau du code

Les tests ne tournent que dans un périmètre que vous déclarez, et les garde-fous sont appliqués dans le moteur, au niveau du code. Les clients peuvent ajouter d'autres garde-fous et du contexte par-dessus. La plateforme attend aussi une lettre d'autorisation documentée. Cela maintient tout le processus dans une limite de test sanctionnée.

Intégrations avec Slack, MCP et API

Revelion se connecte à Slack, expose un serveur MCP et propose une API. Les failles et le statut des missions peuvent donc circuler vers les outils qu'une équipe de sécurité utilise déjà, et le serveur MCP permet à des configurations d'agents compatibles de récupérer les données de Revelion par programmation. La disponibilité de l'API la met à portée des équipes qui construisent leurs propres tableaux de bord.

Couverture des surfaces d'attaque courantes

La plateforme cible l'infrastructure réseau, les applications et portails web, les API REST et GraphQL, les environnements cloud, les chemins d'identité Active Directory, et les appareils IoT ou embarqués. Cette étendue compte pour les MSP qui mènent des évaluations dans des environnements clients très différents, où un outil à périmètre unique laisserait des catégories entières non testées. La couverture est large. Les périmètres clients se ressemblent rarement.

Tarification à base de crédits avec une entrée basse

Les tarifs commencent à l'offre MSP Basic, à 99 £ par mois, et fonctionnent avec des crédits. Une mission type coûte environ 30 000 crédits, vous pouvez donc estimer le coût par engagement au lieu de payer un forfait fixe que vous testiez ou non. Si vous comparez les tarifs de Revelion à un budget annuel fixe de pentest, le modèle à crédits récompense les équipes qui testent par vagues et pénalise celles qui testent en permanence.

Avantages et inconvénients

Avantages

  • Fonctionne à la demande, donc la fréquence des tests peut suivre votre rythme de déploiement.
  • Ne rapporte que les failles démontrées avec des étapes de reproduction, ce qui réduit les faux positifs.
  • Garde-fous appliqués dans le moteur au niveau du code, pas seulement dans la politique.
  • Tarif d'entrée à 99 £ par mois avec un usage à base de crédits, adapté aux budgets des MSP.
  • Les intégrations Slack, MCP et API s'insèrent dans les flux de travail existants.

Inconvénients

  • L'accès n'est accordé qu'après un examen, vous ne pouvez donc pas tester aujourd'hui et il n'existe pas d'essai gratuit.
  • La tarification est à base de crédits, ce qui rend le coût par mission moins prévisible qu'un forfait fixe.
  • Destiné aux MSP et aux équipes d'entreprise, un développeur individuel n'a donc pas de voie réaliste pour y accéder.
  • La profondeur complète de la plateforme n'est pas visible avant l'intégration, ce qui rend l'évaluation avant achat difficile.

Questions fréquentes

Il réalise des tests d'intrusion autonomes contre un périmètre que vous êtes autorisé à tester. La plateforme mène reconnaissance, énumération, exploitation et validation, puis remet un rapport des failles qu'elle a démontrées, avec preuves et étapes de reproduction.

Contenus associés

Découvrez des outils, des compétences et des articles liés à Revelion AI.

Alternatives à Revelion AI

Forefront

Forefront

Forefront · Programmation

Forefront est une plateforme web pour construire avec de l'IA open source. Elle vous laisse affiner les principaux modèles de langage open source sur vos propres données, évaluer leurs performances et les exécuter via une API ou les exporter pour les héberger vous-même. Les développeurs qui veulent le confort d'une plateforme fermée mais tiennent à rester propriétaires de leurs modèles et de leurs données sont le public visé ici.

Gratuit / $0 - $99/moVoir les détails
Startkit

Startkit

StartKit.AI · Programmation

Startkit est un boilerplate pour créer des produits SaaS d'IA et des wrappers d'IA. Voyez-le comme un boilerplate de startup IA avec les parties ennuyeuses déjà branchées : authentification, paiements Stripe et Lemon Squeezy, limites d'usage, e-mail transactionnel et un kit de démarrage d'API IA qui parle à OpenAI, Anthropic, Groq ou Llama. Vous clonez le dépôt, fixez votre prix et attaquez la partie du produit pour laquelle les gens paient vraiment. Il repose sur Next.js au-dessus de React et Tailwind, donc une bonne partie du code boilerplate vous semble déjà familière.

Payant / $99 - $499 one-timeVoir les détails
Testim

Testim

Tricentis · Programmation

Testim est une plateforme d'automatisation des tests dopée à l'IA, qui sert à créer et exécuter des tests de bout en bout sur des applications web, mobiles et Salesforce. Elle s'appuie sur l'apprentissage automatique pour garder les tests stables quand une interface change, alors les équipes passent moins de temps à réparer des sélecteurs cassés. Pas mal pour un outil de tests automatisés que vous pouvez utiliser dès aujourd'hui. Vous créez des tests en enregistrant des actions dans un navigateur, puis vous ajoutez du JavaScript quand vous avez besoin de plus de contrôle. C'est un choix solide pour une équipe QA bien occupée.

Gratuit / Custom pricing on requestVoir les détails