Что вы получаете
Готовый доступ в XBOW с оплаченным охватом: задаёте область проверки, передаёте контекст по приложению и запускаете агентов. Первое, что стоит выяснить, — на чью организацию оформлен доступ: продукт продаётся юридическому лицу, и на чужой организации он технически может вернуться к владельцу вместе с историей ваших прогонов. Отчёты о проникновении с рабочими эксплойтами — крайне чувствительный материал, поэтому обязательно спросите, кто ещё в этой организации видит результаты. Гарантия площадки покрывает вход и работоспособность на момент выдачи, а не продление договора у вендора.
О сервисе
Автономный наступательный тест веб-приложений: вы указываете адрес, а платформа поднимает тысячи параллельных ИИ-агентов, которые сами обходят приложение, находят слабые места, связывают их в цепочку и доказывают каждую находку рабочим эксплойтом. Работа идёт в пять шагов: агенты изучают переданный контекст (документация, доступы, спецификации API), строят живую карту точек входа и сценариев аутентификации, координатор распределяет приоритеты, дальше идёт сама атака, а отдельные проверяющие агенты подтверждают, что уязвимость действительно воспроизводится — так убирают ложные срабатывания. К каждой находке прилагается путь атаки, готовый эксплойт и полный журнал решений агента, поэтому отчёт можно нести и разработчику, и аудитору. Есть ограничение области проверки, безопасные для продакшена режимы, отчётность под 40+ стандартов вроде SOC 2, ISO 27001, HIPAA, GDPR и PCI DSS, а также API для запуска проверок из своих процессов. Продаётся в двух видах: разовый самообслуживаемый пентест по требованию с результатом в считаные дни и постоянная работа платформы по вашему периметру. Вендор не публикует состав пакетов и условия: на странице тарифов сказано только, что оплата зависит от охвата, а покупка идёт через облачные витрины AWS, Google Cloud, Oracle и Microsoft либо через запрос коммерческого предложения — конкретный объём и срок уточняйте у продавца.