Serviços Parceiros Academy Blog Sobre Nós
HAS Academy

A Yaga executa testes
ofensivos reais

Um agente de IA com harness próprio, operando em horas. Cada resultado com a garantia dos especialistas da HackerSec.

Pentest executado por IA de verdade

A Yaga opera dentro do escopo definido, como um pentester humano faria, mas em horas.

Reconhecimento técnico

Análise de superfície, enumeração de serviços e descoberta de ativos dentro do escopo.

Exploração real

Ataques ofensivos adaptados ao ambiente e ao comportamento da aplicação.

Análise contextual

Entende o comportamento da aplicação e adapta os testes ao que faz sentido.

Achados confirmados

Entrega só o que é explorável. Cada finding passa por critérios técnicos antes de avançar.

Inspirada em John Wick

Durante o desenvolvimento, criamos vários agentes internamente e fizemos uma disputa para ver qual era o melhor. Um tinha codinome 007. Outro, John Wick. No fim, o John Wick venceu. Como não poderíamos dar esse nome oficialmente, fomos para o apelido dele no filme: Baba Yaga, a figura associada ao perigo real e ao enfrentamento do risco. Foi assim que nasceu a Yaga.

A Yaga opera em qualquer ambiente

Desde aplicações modernas até infraestruturas complexas.

Aplicações Web
APIs REST e GraphQL
iOS e Android
Sistemas com IA/LLM
AWS, Azure, GCP
Redes Externas
Redes Internas
Dispositivos IoT
yaga · pentest app.company.com
pentest app.company.com --scope api,web
Reconhecimento · 2.4s
reconmapeando superfície de app.company.com concluído
recon47 endpoints identificados no escopo concluído
Exploração · 6.1s
exploittestando IDOR em /api/v2/users/{id} concluído
findingSQL Injection confirmada · crítica crítico
Cadeia de ataque validada · 1 crítica explorável
SQLi em /api/v2/users → 14 registros expostos (PII)

A diferença está no harness.

O harness da Yaga é a camada ofensiva proprietária que
transforma um modelo de IA em um pentester de verdade.

Proprietário

Construído internamente pela HackerSec, só para operação ofensiva. É o que separa a Yaga de qualquer ferramenta de mercado.

Independente de modelo

Os modelos por baixo mudam; o harness é o que fica. A Yaga extrai muito mais de cada modelo do que ele entrega sozinho.

Comprovado

O ganho está no benchmark: o mesmo modelo rende muito mais dentro da Yaga do que sozinho.

E cada resultado ainda passa pela garantia dos especialistas da HackerSec.

Ver o benchmark

Quanto a orquestração da Yaga entrega

O mesmo modelo de IA rende muito mais dentro do harness da Yaga do que sozinho. O ganho aparece em cada modo de teste.

Modelo Black box Gray box White box
Yaga · 4 modelos combinados 91.2% 94.6% 93.5%
GPT-5.6 40.5% 49.5% 61.9%
Opus 4.8 39.7% 48.2% 61.8%
Grok 4.5 39.5% 47.6% 59.1%
Sonnet 5 28.4% 37.5% 50.6%

Avaliação interna da HackerSec sobre um conjunto fixo de cenários, medindo vulnerabilidades confirmadas e exploráveis.
Cada modelo é avaliado sozinho, sem o harness da Yaga.