Главная / Безопасность / XBOW

XBOW

XBOW

Предложения по сервису 0 предложений

Все предложения по этому сервису сразу. Нажмите вид товара, чтобы оставить только его — адрес страницы изменится, и ссылку можно переслать.

По этому сервису никто пока не разместил ни одного предложения. Цену мы не придумываем: показанная цена — публичная оферта, и она бывает только от живого продавца.

Что можно будет купить

Тарифы

Pentest On-Demand

  • Разовый пентест веб-приложения, который запускается сам, без созвонов по согласованию области и вводных встреч
  • Полностью самообслуживаемая покупка: указали адрес — проверка пошла
  • Результат уровня внешней команды в течение нескольких рабочих дней вместо недель ожидания
  • Каждая находка подтверждена рабочим эксплойтом и показанной цепочкой атаки
  • Повторная проверка исправлений проходит быстро и без нового согласования
  • Отчёт пригоден и для аудита, и для передачи разработчикам

XBOW Enterprise

  • Постоянная автономная проверка периметра, а не отдельные кампании по расписанию
  • Тысячи параллельных агентов и связывание уязвимостей в реальные цепочки
  • Отдельные проверяющие агенты подтверждают воспроизводимость находки — ложные срабатывания отсекаются
  • Ограничение области проверки и режимы, безопасные для продакшена
  • Полные журналы решений агентов и наблюдаемость для аудита
  • Отчётность для руководства и аудиторов с поддержкой 40+ стандартов
  • API для запуска проверок из своих процессов и передачи находок в рабочий поток
  • Объём проверяемого охвата согласуется отдельно, покупка возможна через облачные витрины

Состав тарифов по данным вендора; цены продавцов появятся с открытием площадки.

О сервисе

Автономный наступательный тест веб-приложений: вы указываете адрес, а платформа поднимает тысячи параллельных ИИ-агентов, которые сами обходят приложение, находят слабые места, связывают их в цепочку и доказывают каждую находку рабочим эксплойтом. Работа идёт в пять шагов: агенты изучают переданный контекст (документация, доступы, спецификации API), строят живую карту точек входа и сценариев аутентификации, координатор распределяет приоритеты, дальше идёт сама атака, а отдельные проверяющие агенты подтверждают, что уязвимость действительно воспроизводится — так убирают ложные срабатывания. К каждой находке прилагается путь атаки, готовый эксплойт и полный журнал решений агента, поэтому отчёт можно нести и разработчику, и аудитору. Есть ограничение области проверки, безопасные для продакшена режимы, отчётность под 40+ стандартов вроде SOC 2, ISO 27001, HIPAA, GDPR и PCI DSS, а также API для запуска проверок из своих процессов. Продаётся в двух видах: разовый самообслуживаемый пентест по требованию с результатом в считаные дни и постоянная работа платформы по вашему периметру. Вендор не публикует состав пакетов и условия: на странице тарифов сказано только, что оплата зависит от охвата, а покупка идёт через облачные витрины AWS, Google Cloud, Oracle и Microsoft либо через запрос коммерческого предложения — конкретный объём и срок уточняйте у продавца.

То же у другого вендора

Ещё в категории Безопасность