Warstwa dowodowo-regulacyjna między pentestem/SOC/AppSec a zarządem, audytem i regulatorem. Import findingu → evidence-package z hashem → właściciel i SLA → retest → Board Pack → mapowanie DORA/NIS2/RODO/AI Act. Jeden łańcuch, jeden dowód, zero luk między „znaleźliśmy" a „udowodniliśmy zarządowi".
Enterprise Controlled znaczy: funkcje klasy enterprise (evidence-package z chain-of-custody, RBAC/audit, mapowanie regulacyjne, Board Pack) działają dziś w trybie kontrolowanego pilota — PoC na danych syntetycznych, po podpisanym RoE/NDA/DPA. To nie jest twierdzenie „gotowe do produkcji bankowej" ani „certyfikowane" — to uczciwy status: MVP z dowodem, hardening enterprise (SSO/mTLS/multi-tenant) jest jawnie oznaczony jako plan rozwoju.
To, co można sprawdzić kliknięciem, nie tylko przeczytać. Każda karta to działająca strona/endpoint, nie zapowiedź.
Import findingu z Burp/ZAP/Nessus/CSV → evidence-package (hash SHA-256, chain-of-custody) → właściciel/SLA → retest → pakiet dla zarządu i regulatora.
Publiczny weryfikator evidence-package: wklej JSON, strona liczy SHA-256 w przeglądarce i porównuje z package_sha256. Weryfikacja integralności, nie autentyczności prawnej.
Właściciel, SLA, priorytet P0–P3, retest zamykający incydent z dowodem naprawy — nie samo „oznacz jako zamknięte".
Status systemu, zakres danych syntetycznych, retencja, region UE, kontrola dostępu, responsible disclosure, DPA/RODO art. 28, znane ograniczenia.
Parsery Burp/ZAP/Nessus/CSV/SARIF/DefectDojo — import findingów bezpośrednio do evidence-package, bez ręcznego przepisywania.
Mapowanie incydentu na obowiązki DORA/NIS2/RODO/AI Act — terminy, ownerzy, paczki dowodowe. Decision-support, nie porada prawna.
9 modułów warstwy dowodowej AI-risk: prompt injection, agent hijack, tool-call, oversight, model risk. Dane syntetyczne, claim ≤ proof.
KPI dla zarządu: jaki procent findingów ma pełne pokrycie dowodowe (CONFIRMED, retest, owner, SLA, mapowanie regulacyjne). KPI pokrycia dowodowego, nie ocena bezpieczeństwa.
Publiczny sample pack: przykładowy import Burp/Nessus, evidence-package JSON, Board Pack PDF. Dane syntetyczne, zero rejestracji.
Co jest jeszcze w budowie (SSO/OIDC, mTLS, multi-tenant, PAdES/TSA, SIEM streaming) jest jawnie opisane, nie ukryte za marketingiem: Znane ograniczenia · Status matrix · Plan rozwoju (roadmap).
Od findingu z pentestu do dowodu, właściciela, obowiązku DORA/NIS2/RODO/AI Act, retestu i Board Pack. Kontrolowany PoC na danych syntetycznych, po RoE/NDA/DPA.
Importujesz SARIF/Burp/Nessus/DefectDojo, dostajesz evidence-package z hashem, zadanie remediacji trafia do zespołu, retest zamyka incydent z dowodem.
Jak incydent cyber/AI staje się dowodem dla regulatora: mapowanie na DORA, NIS2, RODO, AI Act — terminy, ownerzy, paczki evidence.
Warstwa dowodowa AI-risk: prompt injection, agent hijack, tool-call, oversight, model risk — 9 modułów, dane syntetyczne.
Prowadzenie pilota klienta, Board Pack z evidence-package, wsparcie white-label — z jawnym rozdziałem LIVE/ROADMAP.
Weryfikuj, nie wierz na słowo — każdy z poniższych linków to publiczna strona lub plik, nie oświadczenie marketingowe.
Status systemu, retencja, region UE, dostęp, disclosure, DPA/RODO art. 28.
Rejestr tego, czego system jeszcze NIE robi — ryzyko, mitigacja, priorytet, jawnie.
Kanon statusu każdego modułu: obszar → status → dowód → test → data → owner.
Zweryfikuj integralność evidence-package samodzielnie, w przeglądarce, bez wysyłania danych na serwer.
Kompletna droga od raportu pentestu/AppSec do pakietu dla zarządu i regulatora.
Mapowanie incydentu na DORA/NIS2/RODO/AI Act z paczkami dowodowymi.
System nie rozdziela sztucznie „cyber" i „AI" — traktuje incydenty AI jako pełnoprawną klasę zdarzeń bezpieczeństwa, ze swoimi flagami prawnymi i playbookami.
Phishing, ransomware, DDoS, malware, podatności (CVE), kradzież poświadczeń, supply chain, błędna konfiguracja.
Prompt injection, przejęcie agenta (agent hijack), zatrucie danych (data poisoning), ekstrakcja modelu, halucynacja z konsekwencją, fałszywa tożsamość agenta, brak nadzoru human-in-the-loop.
AI Act (art. 73 — poważny incydent), NIS2 (24h/72h/raport końcowy), KSC, RODO (art. 33/34). Automatyczne flagi obowiązku zgłoszenia.
Backup, DR, Punkt Zero, segmentacja sieci, PQC (kryptografia postkwantowa). Zamknięcie pętli: incydent → wzmocniona odporność.
Rejestracja zgłoszeń: formularz, OSINT, log SIEM, komunikat CERT. Nadanie public_id i statusu wejściowego.
Warstwa dowodów: URL, screenshot, hash SHA-256, log, IoC, CVE, chain of custody. Poziom pewności 0–100.
Typ, poziom (L1–L4), severity, flagi prawne, priorytet P0–P3. Reguły deterministyczne + weryfikacja analityka.
Wizualizacja incydentów w czasie i przestrzeni sektorowej. Cyber Map i AI Risk Map.
Threat Map · Cyber · AI
Dobór playbooka wg typu i priorytetu. Kroki reakcji, kryteria walidacji, human-in-the-loop dla P0/P1.
Mapowanie na obowiązki: AI Act, NIS2, KSC, RODO. Zegary raportowe, eksport raportu do organu.
Poniższe wartości są danymi demonstracyjnymi — ilustrują format panelu, nie stan realnej infrastruktury.
Hub · Doktryna evidence-first · Model danych (SQL) · API · Role i priorytety P0–P3
Executive Overview · Cyber Map · AI Risk Map · Evidence Board · Legal Board · Response Board
Incident Intake · Classification Engine · Threat Map · Tabela incydentów
Index · Phishing · Ransomware · DDoS · Podatności · Wyciek danych · Supply chain
Prompt injection · Agent hijack · Halucynacja · Deepfake · AI Act · Ciągłość
Compliance i raportowanie · AI / Agent Security · Demo dla bezpieczeństwa bankowego
Civilization · Roster 50k · Roje i cykle · Red Team · Pentest · Exercise Board · Rules of Engagement
Sentinel — symulator atak/obrona · Tesserakt 4D · Ochrona Polski · Skuteczność (dogfooding)
Skale (lokalny→RSC) · Szkolenia + test · Hackaton · Regulamin · Leaderboard
Pełny raport i instrukcja · English · Program badawczy uni0nai