
Revelion AI
Revelion Limited · Programação
O Revelion AI é uma plataforma autônoma de testes de invasão criada pela Revelion Limited no Reino Unido. Ele roda um engajamento ofensivo completo contra um ambiente autorizado e passa por reconhecimento, enumeração, exploração, validação e relatório sem que ninguém toque no teclado. O que o diferencia é o padrão do relatório. Ele lista apenas achados que realmente demonstrou, cada um com passos de reprodução e evidências, em vez de uma pontuação teórica de severidade. O Revelion só relata o que provou. Essa é a promessa. Uma missão típica custa cerca de 30.000 créditos, e o plano de entrada fica em £99 por mês. Os dois números são publicados. O público da plataforma é estreito de propósito. MSPs testam muitos clientes ao mesmo tempo, e equipes corporativas retestam seus próprios sistemas conforme fazem entregas.

Sobre Revelion AI
O que é o Revelion AI
O Revelion AI é um pentester autônomo com IA entregue como serviço. Você o aponta para um ambiente que possui ou está autorizado a testar. Depois ele roda as mesmas fases que um pentester humano faria. Reconhecimento primeiro. Em seguida, um relatório escrito. Sem operador no teclado. A diferença é que ele roda sob demanda, então você pode testar a cada implantação em vez de esperar pelo próximo engajamento anual.
A plataforma é honesta sobre os próprios limites. O acesso não é de autoatendimento, e isso é proposital. Você solicita acesso, alguém analisa o pedido, e só então o teste é agendado. Também não toca em nada fora de um escopo declarado. As barreiras de segurança ficam no próprio motor, no nível do código, não em um documento de políticas. Dá para testar sem essa análise? Não. Ainda não.
Para equipes de segurança, o valor prático é a frequência e a evidência. Um pentest tradicional entrega um retrato uma vez por ano. Uma plataforma autônoma de pentest permite validar o mesmo ambiente de forma contínua e entregar aos auditores achados que foram realmente reproduzidos. Isso importa quando você responde por controles de SOC 2 ou ISO 27001.
Primeiros passos
- Solicite acesso no site do Revelion e espere a análise terminar, porque a integração não é instantânea.
- Defina o escopo que você quer testar e forneça as barreiras e o contexto que o motor deve respeitar.
- Informe credenciais e qualquer acesso autorizado de que a missão precise para passar do perímetro.
- Inicie uma missão e deixe o pentester autônomo com IA trabalhar em reconhecimento, exploração e validação.
- Revise o relatório e reteste os achados encerrados em uma execução posterior.
Informações do produto
Uma visão rápida dos preços, das plataformas compatíveis e do desempenho de Revelion AI.
Ideal para
Os usuários, tarefas e cenários em que esta ferramenta se encaixa melhor.
Usuários
- Provedores de serviços gerenciados
- MSSPs e equipes de segurança corporativas
- Equipes de conformidade
- Equipes internas de TI sem uma função de segurança dedicada
Tarefas
- Testes de segurança contínuos
- Resumos de achados validados
- Relatórios multinível para MSPs
- Coleta de evidências antes da auditoria
Cenários
- Você acabou de lançar uma nova versão e quer saber se as mudanças abriram alguma brecha.
- Um cliente fechou contrato e você precisa de uma avaliação inicial sem reservar um time humano com semanas de antecedência.
- Um auditor pergunta como você sabe que uma vulnerabilidade relatada foi corrigida, e você quer prova em vez de um resultado de varredura.
- Seu app interno tem fluxos de autenticação e lógica de negócio que os scanners insistem em marcar como falsos positivos.
Principais recursos
Execução autônoma de missões
O Revelion conduz um engajamento do reconhecimento à exploração, validação e relatório por conta própria. Você define o escopo, o pentester com IA roda as fases, e no fim você recebe um relatório. É esse o discurso todo. Também é o que permite que os testes de segurança automatizados aconteçam na mesma frequência das suas implantações, em vez de uma vez por ano.
Achados baseados em evidência
Cada achado em um relatório do Revelion foi demonstrado durante a missão. Você recebe passos de reprodução e evidências anexadas, não uma lista longa de vulnerabilidades teóricas ordenadas por uma pontuação que pode ou não refletir o risco real. Para equipes afogadas em saída de scanners, isso é um filtro que vale a pena. Economiza horas.
Escopo declarado e barreiras no nível do código
Os testes só rodam dentro de um escopo que você declara, e as barreiras são aplicadas no motor, no nível do código. Os clientes podem adicionar mais barreiras e contexto por cima. A plataforma também espera uma Carta de Autorização documentada. Isso mantém todo o processo dentro de um limite de teste sancionado.
Integrações com Slack, MCP e API
O Revelion se conecta ao Slack, expõe um servidor MCP e oferece uma API. Isso significa que achados e status de missão podem fluir para as ferramentas que uma equipe de segurança já usa, e o servidor MCP deixa configurações de agentes compatíveis puxarem dados do Revelion de forma programática. A disponibilidade da API coloca a plataforma ao alcance de equipes que constroem seus próprios painéis.
Cobertura das superfícies de ataque comuns
A plataforma mira infraestrutura de rede, aplicações e portais web, APIs REST e GraphQL, ambientes de nuvem, caminhos de identidade do Active Directory e dispositivos de IoT ou embarcados. Essa variedade importa para MSPs que rodam avaliações em ambientes de clientes muito diferentes, onde uma ferramenta de escopo único deixaria categorias inteiras sem teste. A cobertura é ampla. Ambientes de clientes raramente se parecem.
Preço baseado em créditos com entrada baixa
O preço começa no plano MSP Basic, a £99 por mês, e funciona com créditos. Uma missão típica custa cerca de 30.000 créditos, então você consegue estimar o custo por engajamento em vez de pagar uma mensalidade fixa teste ou não. Se você compara os preços do Revelion com um orçamento anual fixo de pentest, o modelo de créditos premia equipes que testam em rajadas e penaliza as que testam sem parar.
Prós e contras
Prós
- Roda sob demanda, então a frequência dos testes acompanha o ritmo das suas entregas.
- Relata só achados demonstrados com passos de reprodução, o que corta falsos positivos.
- Barreiras aplicadas no motor, no nível do código, não só em políticas.
- Preço de entrada a £99 por mês com uso baseado em créditos cabe no orçamento de um MSP.
- As integrações com Slack, MCP e API encaixam nos fluxos de trabalho existentes.
Contras
- O acesso só é concedido após uma análise, então você não consegue testar hoje e não existe teste gratuito.
- O preço é baseado em créditos, o que torna o custo por missão menos previsível que uma taxa fixa.
- É voltado para MSPs e equipes corporativas, então um desenvolvedor individual não tem um caminho realista de entrada.
- A profundidade completa da plataforma não fica visível antes da integração, o que dificulta a avaliação antes da compra.
Perguntas frequentes
Ele executa testes de invasão autônomos contra um ambiente que você está autorizado a testar. A plataforma roda reconhecimento, enumeração, exploração e validação, e depois entrega um relatório dos achados que demonstrou, com evidências e passos de reprodução.
Conteúdo relacionado
Explore ferramentas, skills e artigos relacionados a Revelion AI.
Alternativas a Revelion AI
Forefront
Forefront · ProgramaçãoO Forefront é uma plataforma web para construir com IA de código aberto. Você ajusta os principais modelos de linguagem de código aberto com seus próprios dados, avalia o desempenho deles e os roda por uma API ou os exporta para hospedar por conta própria. Desenvolvedores que querem a conveniência de uma plataforma fechada, mas fazem questão de ser donos dos modelos e dos dados, são o público-alvo aqui.
Startkit
StartKit.AI · ProgramaçãoStartkit é um boilerplate para criar produtos de SaaS com IA e wrappers de IA. Pense nele como um boilerplate para startups de IA com as partes chatas já conectadas: autenticação, pagamentos com Stripe e Lemon Squeezy, limites de uso, e-mail transacional e um kit inicial de API de IA que conversa com OpenAI, Anthropic, Groq ou Llama. Você clona o repositório, define seu preço e começa pela parte do produto que as pessoas realmente pagam. Ele é feito em Next.js sobre React e Tailwind, então boa parte do código boilerplate já parece familiar.
Testim
Tricentis · ProgramaçãoO Testim é uma plataforma de automação de testes com IA para criar e executar testes de ponta a ponta em aplicações web, mobile e Salesforce. Ele se apoia no aprendizado de máquina para manter os testes estáveis quando uma interface muda, então as equipes gastam menos tempo consertando seletores quebrados. Nada mal para uma ferramenta de testes automatizados que você pode começar a usar hoje. Você cria testes gravando ações no navegador e depois adiciona JavaScript quando precisa de mais controle. É uma escolha sólida para equipes de QA ocupadas.
