NullSquareNullSquare

Sichere das Unbekannte.

Du willst eine Demo?

Das Unbekannte

Sichere das Unbekannte.

Jedes Unternehmen betreibt mehr, als es sehen kann. Eine Maschine, die vor Jahren jemand aufgesetzt hat, eine Subdomain, die niemand abgeschaltet hat, ein Port, der für einen Nachmittag geöffnet und nie geschlossen wurde. Das Unbekannte ist nicht der Angriff, den du nicht gesehen hast. Es ist die Fläche, auf die du nie geschaut hast.

Mit den Besten gebaut

Wir bauen auf den Plattformen auf, die du ohnehin nutzt — deiner Cloud, deinem Code-Host und den Frontier-Modellen unter den Agenten.

  • Microsoft
  • Amazon Web Services
  • Google
  • OpenAI
  • Anthropic
  • xAI
  • Moonshot AI
  • DeepSeek
  • GLM
  • GitHub
  • npm
  • Docker
  • Linux
  • Cloudflare
  • Cisco
  • Slack
  • Resend
  • Apollo
  • WordPress
  • Shopify
  • Wix
  • Squarespace

Lerne dein Sicherheitsteam kennen.

Vier Agenten, jeder Experte für eine Disziplin, rund um die Uhr auf deinem Scope. Sie geben einander auch Arbeit weiter: Der Watch-Agent findet ein neues CVE, der Pentest-Agent weist nach, ob es dich erreicht, und der Code-Review-Agent verhindert, dass das nächste ausgeliefert wird.

PENTEST

Kontinuierliche Pentests, die jedes Ergebnis belegen

Unser Fuchs führt kontinuierliche Black-Box-Prüfungen gegen deine laufenden Dienste durch. Er verkettet Techniken so, wie es ein echter Angreifer täte, und belegt jede Schwachstelle mit einem funktionierenden Exploit. Danach prüft er nach deinem Fix erneut — ein Ergebnis gilt erst als geschlossen, wenn der Agent nicht mehr hineinkommt.

CODE REVIEW

Jeder Pull Request wird vor dem Merge geprüft

Unsere Echse liest die Codebasis, die du bereits hast, und meldet die Fehler, die heute darin stecken. Danach beobachtet sie jeden Pull Request, den du öffnest. Sie kommentiert die genaue Zeile, sagt, was ein Angreifer damit macht, und blockiert den Merge, bis ein Verantwortlicher entscheidet. Auf Zuruf schreibt sie den Patch.

READINESS

Jeden Tag auditbereit, nicht nur in der Auditwoche

Unsere Eule arbeitet als deine interne Revision. Sie hält Richtlinien und Nachweise an einem Ort, prüft jedes Control, das sich prüfen lässt, und liest die Dokumente hinter dem Rest. Sie prüft alles nach Plan erneut, damit du an dem Tag bereit bist, an dem ein Prüfer anruft.

WATCH

Erkennen Sie, wenn eine neue CVE möglicherweise von Ihnen eingesetzte Software betrifft

Unser Auge beobachtet neue Veröffentlichungen und gleicht sie mit exakten, nachvollziehbaren Versionen in Ihrem Inventar ab. Eine zulässige Übereinstimmung ist eine potenzielle Exposition, keine bestätigte Schwachstelle; eine gezielte Verifizierung klärt, ob das dokumentierte Problem auf Ihrem Asset ausnutzbar ist.

Trust-Badge

Zeig deinen Kunden, dass du Sicherheit ernst nimmst.

Jedes Vertrauenssiegel im Internet ist eine Bilddatei. Unseres öffnet eine Verifizierungsseite auf nullsquare.net — nicht auf der Seite, die es zeigt — damit jeder Kunde die Aussage an der Quelle prüfen kann.

Secured by NullSquare

200 × 32 PX

Wähle den Plan für deinen Scope

Teste ab heute alles, was aus dem öffentlichen Internet erreichbar ist. Ergänze Runs, wenn du wächst, und stelle einen Private Runner bereit, sobald du in dein eigenes Netz hineinreichen musst.

Watch
Website-Betreiber$19/Monatpro geplantem Test
  • Automatische Scans pro Monat
  • Ein Ziel
  • Dashboard und Alerts
  • Standardmodelle
Loslegen
Control
Sicherheitsteams$50/Monatpro Platz
  • Credits zum Nachfüllen
  • Die komplette Plattform
  • Die stärksten Modelle
Loslegen
Customize
Maßgeschneiderte EinsätzeIndividuell
  • Individuelles Deployment
  • Eigenes Modell mitbringen
  • Alles aus Control
Kontakt

Jeder Plan enthält ein vollständiges Aktivitätsprotokoll • isolierte Sandboxes • Nachweise, die deinen Compliance-Controls zugeordnet sind

Was macht NullSquare genau?
NullSquare setzt vier Sicherheitsagenten auf deine Systeme an. Sie testen Websites, APIs und Cloud per Pentest, prüfen jeden Pull Request vor dem Merge und ordnen laufend das, was sie belegen, deinen Compliance-Controls zu.
Muss ich etwas auf meinen Servern installieren?
Für öffentliche Ziele ist keine Installation nötig. Für interne private Netzwerke oder wenn Test-Payloads vollständig in deiner isolierten VPC bleiben sollen, kannst du einen Private Runner mit einem einzigen Container-Befehl deployen.
Wie funktioniert die Credit-Nutzung?
Ein Credit wird verbraucht, solange ein Agent aktiv an einem Ziel arbeitet. Wie schnell du verbrauchst, hängt von drei Dingen ab: wie groß der Scope ist, wie tief du den Test einstellst und wie lange der Runner aktiv bleibt. Credits lassen sich jederzeit nachlegen.
Welche Sicherheitsbewertungen werden unterstützt?
Die Agenten prüfen fünf Angriffsflächen:
  • Webanwendungen, kontinuierlich getestet
  • APIs, einschließlich fehlerhafter Authentifizierung und Autorisierung
  • Cloud-Perimeter, über alle von dir genutzten Anbieter
  • Container- und Sandbox-Ausbruch
  • Quellcode — auf Schwachstellen, die ein Angreifer wirklich erreicht
Wo lerne ich, wie ich die Plattform bediene?
Unsere Kundendokumentation deckt alles vom ersten Discovery Run bis zum Deployment privater Runner ab. Dokumentation lesen für den vollständigen Betriebsleitfaden.
NullSquare

Sichere das Unbekannte.

Plattform

Rechtliches

© 2026 Nullsquare, Inc. Alle Rechte vorbehalten.

HQ Delaware, USA · Naher Osten Amman, Jordanien