Главная / Безопасность / XBOW / Аккаунты с подпиской

Аккаунт XBOW с оплаченной подпиской

XBOW

Предложений пока нет

По этому товару никто пока не разместил карточку. Цену мы не придумываем: показанная цена — публичная оферта, и она бывает только от живого продавца.

Чтобы получить уведомление, войдите: без учётной записи нам некуда его отправить.

Тарифы

Pentest On-Demand

  • Разовый пентест веб-приложения, который запускается сам, без созвонов по согласованию области и вводных встреч
  • Полностью самообслуживаемая покупка: указали адрес — проверка пошла
  • Результат уровня внешней команды в течение нескольких рабочих дней вместо недель ожидания
  • Каждая находка подтверждена рабочим эксплойтом и показанной цепочкой атаки
  • Повторная проверка исправлений проходит быстро и без нового согласования
  • Отчёт пригоден и для аудита, и для передачи разработчикам

XBOW Enterprise

  • Постоянная автономная проверка периметра, а не отдельные кампании по расписанию
  • Тысячи параллельных агентов и связывание уязвимостей в реальные цепочки
  • Отдельные проверяющие агенты подтверждают воспроизводимость находки — ложные срабатывания отсекаются
  • Ограничение области проверки и режимы, безопасные для продакшена
  • Полные журналы решений агентов и наблюдаемость для аудита
  • Отчётность для руководства и аудиторов с поддержкой 40+ стандартов
  • API для запуска проверок из своих процессов и передачи находок в рабочий поток
  • Объём проверяемого охвата согласуется отдельно, покупка возможна через облачные витрины

Состав тарифов по данным вендора; цены продавцов появятся с открытием площадки.

Что вы получаете

Готовый доступ в XBOW с оплаченным охватом: задаёте область проверки, передаёте контекст по приложению и запускаете агентов. Первое, что стоит выяснить, — на чью организацию оформлен доступ: продукт продаётся юридическому лицу, и на чужой организации он технически может вернуться к владельцу вместе с историей ваших прогонов. Отчёты о проникновении с рабочими эксплойтами — крайне чувствительный материал, поэтому обязательно спросите, кто ещё в этой организации видит результаты. Гарантия площадки покрывает вход и работоспособность на момент выдачи, а не продление договора у вендора.

О сервисе

Автономный наступательный тест веб-приложений: вы указываете адрес, а платформа поднимает тысячи параллельных ИИ-агентов, которые сами обходят приложение, находят слабые места, связывают их в цепочку и доказывают каждую находку рабочим эксплойтом. Работа идёт в пять шагов: агенты изучают переданный контекст (документация, доступы, спецификации API), строят живую карту точек входа и сценариев аутентификации, координатор распределяет приоритеты, дальше идёт сама атака, а отдельные проверяющие агенты подтверждают, что уязвимость действительно воспроизводится — так убирают ложные срабатывания. К каждой находке прилагается путь атаки, готовый эксплойт и полный журнал решений агента, поэтому отчёт можно нести и разработчику, и аудитору. Есть ограничение области проверки, безопасные для продакшена режимы, отчётность под 40+ стандартов вроде SOC 2, ISO 27001, HIPAA, GDPR и PCI DSS, а также API для запуска проверок из своих процессов. Продаётся в двух видах: разовый самообслуживаемый пентест по требованию с результатом в считаные дни и постоянная работа платформы по вашему периметру. Вендор не публикует состав пакетов и условия: на странице тарифов сказано только, что оплата зависит от охвата, а покупка идёт через облачные витрины AWS, Google Cloud, Oracle и Microsoft либо через запрос коммерческого предложения — конкретный объём и срок уточняйте у продавца.

То же у другого вендора