
Sichere das Unbekannte.
Kontinuierliche Penetrationstests
Führe kontinuierliche Sicherheitstests für Websites, APIs, Cloud-Assets und private Umgebungen aus. Prüfe Findings, Reports und Live-Agent-Aktivität in einem gemeinsamen Dashboard.
Mit den Besten gebaut
Wir arbeiten mit Teams zusammen, die Security, Cloud und frontier AI prägen, damit deine Abwehr vor der Bedrohung bleibt.
So funktioniert es
Von der Einrichtung bis zum Report verfolgt die Plattform, was getestet wird, bildet Scope-Grenzen ab und streamt Findings in Echtzeit.
Verbinde, was du testen möchtest
Füge eine Website, API, ein Repository oder ein privates Ziel hinzu. NullSquare bildet den Scope ab und bereitet den Lauf von einem sauberen Ausgangspunkt vor.
Der Agent übernimmt die Arbeit
Der Agent erkundet das Ziel, nutzt die passenden Tools, folgt den Beweisen und validiert unterstützte Issues vor dem Reporting.
Findings in Maßnahmen verwandeln
Prüfe validierte Findings, inspiziere gespeicherte Nachweise, teile den Report und starte Retests nach der Behebung.
Readiness kontinuierlich verfolgen
Führe Compliance-Assessments aus, die Controls prüfen, Evidence anhängen und zeigen, was besteht, fehlschlägt oder mehr Proof braucht.
Bereit zum Erkunden?
Öffne die interaktive Plattform-Demo in Sekunden. Keine Konfiguration nötig.
Kernfunktionen
Für Security- und Engineering-Teams, die klare, belastbare Findings ohne Rauschen brauchen.
Überall ausführen
Deploye Agents in deiner VPC, on-prem oder über globale Cloud-Regionen hinweg.
Code-bewusste Analyse
Kontinuierliche Exploitability-Prüfung für jeden PR und jede Repository-Übertragung.
Critical findings verified in PR #128.
Automated scan completed: 0 issues.
Unencrypted bucket detected in STAGE.
Immer aktive Abdeckung
Plane wiederkehrende Tests, überwache Runner-Health und verfolge Automatisierung über Zeit.
Global verbunden
Native Unterstützung für die Tools, mit denen Security- und Engineering-Teams täglich arbeiten.
Compliance-Audit-Bereitschaft
Null-Ai ordnet Execution-Telemetrie und Vulnerability Findings kontinuierlich aktiven Compliance Controls zu.
SOC 2
Trust Services Criteria
Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.
Basis · Agent-tested access boundary
Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.
Basis · HTTP/TLS proof package
Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.
Basis · Scanner and artifact evidence
The agent requests monitoring coverage evidence instead of silently marking a control reviewed.
Basis · Integration or uploaded evidence
NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.
Trust-Badge
Zeigen Sie Kunden, dass Sie Sicherheit ernst nehmen — und lassen Sie sie es prüfen.
Websites mit NullSquare zeigen ein Badge, das kontinuierliche Sicherheitsüberwachung sichtbar macht. Es führt zu einer öffentlichen Seite, die jeder öffnen und prüfen kann — der Nachweis ist öffentlich, Ihre Findings bleiben privat.
Badge anklicken — jeder kann die öffentliche Verifizierungsseite der Site öffnen.
Wähle den Plan für deinen Scope
Teste öffentliche Grenzen sofort, erweitere Testzyklen und deploye sichere Private Runner, wenn du sie brauchst.
Starter
Basis-Scans für öffentliche Grenzen.
- 300 Credits/Monat
- Low model access
- 1 organization user
- 1 parallele Runs
- 1 aktive Scopes
Plus
Ideal für schnell wachsende Anwendungen.
- 5.000 Credits/Monat
- Low and medium model access
- 1 organization user
- Geplante Automatisierungen
- 2 parallele Runs
- 1 aktive Scopes
Pro
Vollständige offensive Vulnerability-Pipeline.
- 50.000 Credits/Monat
- All model tiers
- Unlimited organization users
- Geplante Automatisierungen
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- Ausführung über interne Nodes
- Alert-Integrationen
- 3 parallele Runs
- 5 aktive Scopes
Enterprise
Individueller Scope, Private Runner und hohe Kapazität.
- Individueller Credit Pool
- Individuelle Run-Kapazität
- Individuelle Scope-Limits
- All model tiers
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- Alert-Integrationen
- 24h Support
Pentest-Scope-Review anfragen
Teile uns deine Details mit. Wir melden uns, um Scope, Zeitplan und Testfenster zu bestätigen.
Preise & Scope FAQ
Häufige Fragen zu Deployments
Neu im Blog
Security-Denken aus dem neuesten Release.
Lies die neueste NullSquare Field Note oder öffne den gesamten Blog für weitere Artikel zu AI Security, kontinuierlichen Tests, Release Gates und Attack-Surface-Abdeckung.

AI security
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
Google’s Chrome security update shows why AI vulnerability remediation must measure validated fixes, deployment coverage, and exploit retesting.