Average Ratings 0 Ratings
Average Ratings 0 Ratings
Description
Insomnia is an advanced AI-driven penetration testing and offensive security platform developed by CQR Cybersecurity. By targeting a specific system, its AI red team performs a comprehensive range of tasks including reconnaissance, vulnerability assessments, OSINT, CVE verification, exploitation, and privilege escalation, applicable to web applications, APIs, networks, cloud environments, and Active Directory, ultimately generating a professional report in PDF, DOCX, or HTML format that includes CVSS scores and recommended fixes.
This all-in-one tool is equipped with over 275 security modules, encompassing SAST and DAST, live key validation for secret detection, dependency and CVE scanning, testing for APIs and GraphQL, wireless auditing, Active Directory assessments using BloodHound, an HTTP interception proxy, and capabilities to build CI/CD pipelines. Additionally, it includes Insomnia OS, a Debian-based operating system tailored for offensive security tasks.
For users, there is a free Community Edition available alongside a complimentary SAST engine that supports pip, npm, Docker, Homebrew, and plugins for VS Code and JetBrains. The paid Advanced and Pro subscriptions enhance the experience with complete AI automation, access to a comprehensive database of over 30,000 CVEs, exploitation tools, OSINT capabilities, and mobile analysis functionalities, making it a robust choice for cybersecurity professionals.
Description
From vulnerability scans to proof, Pentest-Tools.com gives 2,000+ security teams in 119 countries the speed, accuracy, and coverage to confidently validate and mitigate risks across their infrastructure (network, cloud, web apps, APIs).
✔️ Comprehensive toolkit with real-world coverage
✔️ Validated findings rich with evidence
✔️ Automation options with granular control
✔️ Flexible, high-quality reporting
✔️ Workflow-friendly by design
Optimize and scale penetration testing and vulnerability assessment workflows - without sacrificing accuracy, control, or manual testing depth.
🎯 Attack surface mapping and recon
🎯 Comprehensive vulnerability scanning
🎯 Vulnerability exploitation
🎯 Customizable pentest reporting and data exports
🎯 Continuous vulnerability monitoring
API Access
Has API
No
API Access
Has API
Yes
Screenshots View All
No images available
Integrations
Amazon Web Services (AWS)
No
Discord
No
GitHub
No
Jira
No
Microsoft Teams
No
Nucleus
No
Slack
No
Vanta
No
Integrations
Amazon Web Services (AWS)
Yes
Discord
Yes
GitHub
Yes
Jira
Yes
Microsoft Teams
Yes
Nucleus
Yes
Slack
Yes
Vanta
Yes
Pricing Details
$149/month
Free Trial
No
Free Version
Yes
Pricing Details
$95 per month
3 pricing packages:
NetSec - for network vulnerability assessment
WebNetSec - for web app, network & API vulnerability assessment
Pentest Suite - for human-led penetration testing
Custom pricing (on demand) for 500+ assets.
Also available in the AWS Marketplace.
NetSec - for network vulnerability assessment
WebNetSec - for web app, network & API vulnerability assessment
Pentest Suite - for human-led penetration testing
Custom pricing (on demand) for 500+ assets.
Also available in the AWS Marketplace.
Free Trial
No
Free Version
Yes
Deployment
Web-Based
Yes
On-Premises
Yes
iPhone App
No
iPad App
No
Android App
No
Windows
Yes
Mac
Yes
Linux
Yes
Chromebook
No
Deployment
Web-Based
Yes
On-Premises
No
iPhone App
No
iPad App
No
Android App
No
Windows
No
Mac
No
Linux
No
Chromebook
No
Customer Support
Business Hours
No
Live Rep (24/7)
No
Online Support
Yes
Customer Support
Business Hours
Yes
Live Rep (24/7)
Yes
Online Support
Yes
Types of Training
Training Docs
Yes
Webinars
No
Live Training (Online)
No
In Person
No
Types of Training
Training Docs
Yes
Webinars
Yes
Live Training (Online)
Yes
In Person
Yes
Vendor Details
Company Name
CQR
Country
United States
Website
insom.ai
Vendor Details
Company Name
Pentest-Tools.com
Founded
2017
Country
Romania
Website
pentest-tools.com
Product Features
Product Features
Cybersecurity
AI / Machine Learning
Yes
Behavioral Analytics
No
Endpoint Management
No
IOC Verification
No
Incident Management
No
Tokenization
No
Vulnerability Scanning
Yes
Whitelisting / Blacklisting
No
Network Security
Access Control
No
Analytics / Reporting
Yes
Compliance Reporting
Yes
Firewalls
No
Internet Usage Monitoring
No
Intrusion Detection System
No
Threat Response
No
VPN
Yes
Vulnerability Scanning
Yes
Vulnerability Scanners
Asset Discovery
Yes
Black Box Scanning
Yes
Compliance Monitoring
Yes
Continuous Monitoring
Yes
Defect Tracking
No
Interactive Scanning
Yes
Logging and Reporting
Yes
Network Mapping
Yes
Perimeter Scanning
Yes
Risk Analysis
Yes
Threat Intelligence
No
Web Inspection
Yes
Alternatives
No Alternatives