Что вы получаете
Подписка на XBOW — корпоративный продукт: вендор не выкладывает состав пакетов, оплата привязана к охвату проверяемой поверхности, а оформление идёт через его сотрудников, партнёров или облачные витрины. Уточняйте у продавца главное: что именно оплачено — разовый пентест по требованию или постоянная работа платформы, и на какой объём адресов и приложений рассчитан доступ. Отдельно проверьте формальную сторону: запуск наступательных проверок требует подтверждения, что активы принадлежат вам, и такое подтверждение даётся от лица организации. Спросите и про срок: от остатка периода зависит, сколько прогонов вы успеете сделать.
О сервисе
Автономный наступательный тест веб-приложений: вы указываете адрес, а платформа поднимает тысячи параллельных ИИ-агентов, которые сами обходят приложение, находят слабые места, связывают их в цепочку и доказывают каждую находку рабочим эксплойтом. Работа идёт в пять шагов: агенты изучают переданный контекст (документация, доступы, спецификации API), строят живую карту точек входа и сценариев аутентификации, координатор распределяет приоритеты, дальше идёт сама атака, а отдельные проверяющие агенты подтверждают, что уязвимость действительно воспроизводится — так убирают ложные срабатывания. К каждой находке прилагается путь атаки, готовый эксплойт и полный журнал решений агента, поэтому отчёт можно нести и разработчику, и аудитору. Есть ограничение области проверки, безопасные для продакшена режимы, отчётность под 40+ стандартов вроде SOC 2, ISO 27001, HIPAA, GDPR и PCI DSS, а также API для запуска проверок из своих процессов. Продаётся в двух видах: разовый самообслуживаемый пентест по требованию с результатом в считаные дни и постоянная работа платформы по вашему периметру. Вендор не публикует состав пакетов и условия: на странице тарифов сказано только, что оплата зависит от охвата, а покупка идёт через облачные витрины AWS, Google Cloud, Oracle и Microsoft либо через запрос коммерческого предложения — конкретный объём и срок уточняйте у продавца.