> ## Documentation Index
> Fetch the complete documentation index at: https://docs-cerberus.c7-security.com/llms.txt
> Use this file to discover all available pages before exploring further.

# C7 Cerberus

> Платформа для наступательной безопасности, ускоряющая оценку безопасности в 10 раз. От разведки до отчетности в единой экосистеме.

<img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/dashboard-hero.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=193f7e1e1776e21ea3b44ba7f442cb63" width="2992" height="1696" data-path="assets/cerberus/dashboard-hero.png" />

C7 Cerberus — это платформа для наступательной безопасности, созданная для специалистов по безопасности любого уровня — от пентестеров и этичных хакеров до корпоративных команд безопасности и организаций без выделенного ИБ-персонала. Она объединяет собственный язык программирования, визуальное рабочее пространство и AI-автоматизацию в единую экосистему, которая может сделать пентест в 10, 20 или даже в 100 раз быстрее и эффективнее. Пользователи могут выполнять все задачи — от разведки до формирования отчетов — без необходимости глубоких технических знаний.

## Основные компоненты

### Язык Cerberus

Статически типизированный язык программирования, специально разработанный для пентестинга. В отличие от скриптовых языков общего назначения, Cerberus использует систему эффектов, которая контролирует границы области тестирования на этапе компиляции. Код, который пытается работать за пределами определенной области оценки, просто не выполнится — это не предупреждение, код буквально не запустится.

<img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/lang.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=3d12dfdb4bbe89554ce93a937714e55c" width="1920" height="1080" data-path="assets/cerberus/lang.png" />

### IDE для этичных хакеров

Визуальная среда для планирования и проведения атак. Целевая инфраструктура отображается в виде интерактивного графа, где домены, IP-адреса, сервисы и персонал представлены как связанные узлы. Вместо того чтобы мысленно собирать воедино связи между системами, вы видите их визуально и исследуете поверхность атаки напрямую.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/ide-working.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=971d1be295f322940bc2f48955c6610b" width="1882" height="879" data-path="assets/cerberus/ide-working.png" />

<CardGroup cols={3}>
  <Card title="Картирование активов" icon="diagram-project">
    Графы сетевых связей
  </Card>

  <Card title="Интерактивный граф" icon="share-nodes">
    Визуальное исследование поверхности атаки
  </Card>

  <Card title="Командная работа" icon="users">
    Совместная работа в реальном времени
  </Card>
</CardGroup>

### AI-автоматизация (AutoPT)

AI-система, которая пишет и выполняет код на Cerberus на основе запросов на естественном языке. Опишите, что вам нужно — например, "протестировать все поддомены на SQL-инъекции" — и система сгенерирует код, запустит тесты, проанализирует результаты, адаптируется к защитным механизмам и создаст доказательства эксплуатации. Она может работать часами или днями без ручного вмешательства.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/ide-prompt.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=b63f5eebce35f5006d377f9ccc5a4e49" width="1873" height="861" data-path="assets/cerberus/ide-prompt.png" />

## Возможности платформы

<CardGroup cols={3}>
  <Card title="Автоматизированный пентестинг" icon="robot">
    AI-тесты, работающие непрерывно и адаптирующиеся к защите
  </Card>

  <Card title="Управление уязвимостями" icon="list-check">
    Отслеживание находок с оценкой критичности, статусом исправления и картированием векторов атак
  </Card>

  <Card title="Обнаружение активов" icon="radar">
    Картирование инфраструктуры, включая домены, IP-адреса, сервисы, технологический стек и персонал
  </Card>

  <Card title="Отраженные атаки" icon="shield">
    Фиксация заблокированных атак — полезно для понимания того, какие защитные механизмы работают
  </Card>

  <Card title="SAST/DAST" icon="code">
    Статическое и динамическое тестирование безопасности приложений
  </Card>

  <Card title="EASM" icon="globe">
    Управление внешней поверхностью атаки
  </Card>

  <Card title="Отчетность" icon="file-lines">
    Генерация отчетов по оценке безопасности с находками и рекомендациями по исправлению
  </Card>
</CardGroup>

## Как команды используют платформу

Типичный проект проходит по следующему сценарию:

<Steps>
  <Step title="Определение области">
    Добавление целевых доменов, IP-адресов и сервисов в платформу
  </Step>

  <Step title="Разведка">
    Выявление поддоменов, открытых портов, работающих сервисов, технологического стека и защитных механизмов
  </Step>

  <Step title="Тестирование">
    Написание кода на Cerberus вручную, использование AI для генерации тестов или комбинация обоих подходов
  </Step>

  <Step title="Отслеживание находок">
    Уязвимости попадают в трекер, где им присваивается оценка, категория и связь с затронутыми активами
  </Step>

  <Step title="Отчет">
    Сведение всего воедино — находки, оценки критичности, рекомендации по исправлению и документация по области тестирования
  </Step>
</Steps>

## Рабочее пространство

Платформа организована по следующим разделам:

<Accordion title="Панель управления" icon="gauge" defaultOpen>
  Общий обзор статуса проекта

  <img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/dashboard2.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=59d5a23e1f641f22816e1b33bdefdaee" width="1920" height="1080" data-path="assets/cerberus/dashboard2.png" />
</Accordion>

<Accordion title="Область и разведка" icon="radar">
  Управление целями и исследование карты активов

  <img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/scope-recon.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=e3dd03952aa23b99efd510f54f6ccea0" width="2994" height="1698" data-path="assets/cerberus/scope-recon.png" />
</Accordion>

<Accordion title="Уязвимости" icon="bug">
  Все находки с фильтрацией и поиском

  <img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/vulnerabilities-dashboard.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=bb90fd6bf8d500cac8d251f83abfb436" width="2988" height="1718" data-path="assets/cerberus/vulnerabilities-dashboard.png" />
</Accordion>

<Accordion title="Отраженные атаки" icon="shield">
  Что было заблокировано и какой защитой

  <img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/defended.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=81a5953ef36d841a228178c8149d22f8" width="1920" height="1080" data-path="assets/cerberus/defended.png" />
</Accordion>

<Accordion title="Агенты" icon="robot">
  Планирование автоматизированных тестов на регулярной основе

  <img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/cve-monitoring-agent.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=ca0978358bb829ccaaefabf888e678cd" width="2016" height="1664" data-path="assets/cerberus/cve-monitoring-agent.png" />
</Accordion>

<Accordion title="Отчетность" icon="file-lines">
  Генерация документов

  <img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/report-generation-1.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=d06fef60e67508bbd15889369f5eb157" width="1496" height="1276" data-path="assets/cerberus/report-generation-1.png" />
</Accordion>

Все элементы связаны между собой — кликните на уязвимость, чтобы увидеть, какой актив она затрагивает, кликните на актив, чтобы увидеть его связи, кликните на отраженную атаку, чтобы понять, какая защита ее остановила.
