La plateforme automatise tout le cycle de pentest, de la reconnaissance au rapport exécutif, avec des décisions contextuelles adaptées à la cible détectée. Les données restent dans l’infrastructure du client ou dans un hébergement souverain en France ou en Afrique.
PentAI applique les méthodologies OWASP, CVE/CVSS, PTES, OSSTMM, CIS, CSA CCM et MITRE ATT&CK. Les rapports PDF, HTML, JSON et Markdown sont prêts pour l’audit, avec résumé exécutif IA et mappings OWASP Top 10, PCI-DSS et ISO 27001.
Quatre plans — Free, Starter, Pro et Enterprise — adaptent le nombre de sièges, les quotas mensuels et les opérations autorisées. L’offre Enterprise propose des sièges et scans illimités, les huit opérations et la Threat Intelligence, sur devis.