О сервисе
Платформа наступательной безопасности для приложений и API: сначала она сама находит всё, что у вас торчит наружу — приложения, интерфейсы API, ИИ-сервисы — от кода до облака и в реальном времени, а затем проверяет найденное. Динамическое тестирование здесь понимает логику работы приложения: вместо перебора отдельных запросов проверяются рабочие сценарии, права доступа и многошаговые процессы, есть встроенная поддержка OAuth, единого входа и многоарендных сред, а доля ложных срабатываний вендор заявляет на уровне не выше 4%. Отдельно работает модуль автоматического пентеста Cascade: агенты рассуждают по графу связей, находят сложные многошаговые цепочки атак и подтверждают их скриншотами, журналами выполнения и проверенным путём эксплуатации. Исправления платформа предлагает готовым кодом под ваш стек — React, Django, Spring Boot и другие — с наглядным показом, как именно эксплуатируется дыра, и дружит с ИИ-редакторами вроде Cursor и Claude Code. Есть публичный API, командная строка и сервер MCP, передача активов в Wiz, встраивание в конвейер CI/CD с блокирующими проверками, автоматизация разбора находок по событиям и отчёты по 20+ стандартам, включая PCI-DSS, HIPAA, SOC 2 и ISO 27001. Официальной страницы тарифов у вендора нет; состав пакетов взят из витрины AWS Marketplace, где предложение оформлено как корпоративный план на 12 месяцев в трёх вариантах по числу проверяемых приложений — конкретный объём уточняйте у продавца.