Главная / Безопасность / XBOW / Подписки на ваш аккаунт

Подписка XBOW

XBOW

Предложения продавцов 6 предложений

Все предложения по этому сервису сразу. Нажмите вид услуги, чтобы оставить только его — адрес страницы изменится, и ссылку можно переслать.

Быстрее всего: Свободных прямо сейчас нет: все продавцы заняты или не в сети. Можно позвать продавца или оформить заказ обычным путём.

Покупка откроется вместе с приёмом оплаты — следите за каналом.

Тарифы

Pentest On-Demand

3 предложения

  • Разовый пентест веб-приложения, который запускается сам, без созвонов по согласованию области и вводных встреч
  • Полностью самообслуживаемая покупка: указали адрес — проверка пошла
  • Результат уровня внешней команды в течение нескольких рабочих дней вместо недель ожидания
  • Каждая находка подтверждена рабочим эксплойтом и показанной цепочкой атаки
  • Повторная проверка исправлений проходит быстро и без нового согласования
  • Отчёт пригоден и для аудита, и для передачи разработчикам

XBOW Enterprise

3 предложения

  • Постоянная автономная проверка периметра, а не отдельные кампании по расписанию
  • Тысячи параллельных агентов и связывание уязвимостей в реальные цепочки
  • Отдельные проверяющие агенты подтверждают воспроизводимость находки — ложные срабатывания отсекаются
  • Ограничение области проверки и режимы, безопасные для продакшена
  • Полные журналы решений агентов и наблюдаемость для аудита
  • Отчётность для руководства и аудиторов с поддержкой 40+ стандартов
  • API для запуска проверок из своих процессов и передачи находок в рабочий поток
  • Объём проверяемого охвата согласуется отдельно, покупка возможна через облачные витрины

Что вы получаете

Подписка на XBOW — корпоративный продукт: вендор не выкладывает состав пакетов, оплата привязана к охвату проверяемой поверхности, а оформление идёт через его сотрудников, партнёров или облачные витрины. Уточняйте у продавца главное: что именно оплачено — разовый пентест по требованию или постоянная работа платформы, и на какой объём адресов и приложений рассчитан доступ. Отдельно проверьте формальную сторону: запуск наступательных проверок требует подтверждения, что активы принадлежат вам, и такое подтверждение даётся от лица организации. Спросите и про срок: от остатка периода зависит, сколько прогонов вы успеете сделать.

О сервисе

Автономный наступательный тест веб-приложений: вы указываете адрес, а платформа поднимает тысячи параллельных ИИ-агентов, которые сами обходят приложение, находят слабые места, связывают их в цепочку и доказывают каждую находку рабочим эксплойтом. Работа идёт в пять шагов: агенты изучают переданный контекст (документация, доступы, спецификации API), строят живую карту точек входа и сценариев аутентификации, координатор распределяет приоритеты, дальше идёт сама атака, а отдельные проверяющие агенты подтверждают, что уязвимость действительно воспроизводится — так убирают ложные срабатывания. К каждой находке прилагается путь атаки, готовый эксплойт и полный журнал решений агента, поэтому отчёт можно нести и разработчику, и аудитору. Есть ограничение области проверки, безопасные для продакшена режимы, отчётность под 40+ стандартов вроде SOC 2, ISO 27001, HIPAA, GDPR и PCI DSS, а также API для запуска проверок из своих процессов. Продаётся в двух видах: разовый самообслуживаемый пентест по требованию с результатом в считаные дни и постоянная работа платформы по вашему периметру. Вендор не публикует состав пакетов и условия: на странице тарифов сказано только, что оплата зависит от охвата, а покупка идёт через облачные витрины AWS, Google Cloud, Oracle и Microsoft либо через запрос коммерческого предложения — конкретный объём и срок уточняйте у продавца.

Состав тарифов приведён справочно по публичным данным вендора. Platitun не является его партнёром или представителем; названия и товарные знаки принадлежат правообладателям.

То же у другого вендора