
Sécurisez l'inconnu.
Tests de pénétration continus
Exécutez des tests de sécurité continus sur vos sites, APIs, assets cloud et environnements privés. Consultez les findings, les rapports et l'activité live des agents dans un dashboard unifié.
Construire avec les meilleurs
Nous collaborons avec les équipes qui façonnent la sécurité, le cloud et la frontier AI pour garder vos défenses en avance sur la menace.
Comment ça fonctionne
De la configuration au rapport, la plateforme suit ce qui est testé, cartographie les limites de scope et diffuse les findings en temps réel.
Connectez ce que vous voulez tester
Ajoutez un site, une API, un repository ou une cible privée. NullSquare cartographie le scope et prépare le run depuis un point de départ propre.
L'agent fait le travail
L'agent explore la cible, exécute les bons outils, suit les preuves et valide les issues supportées avant le reporting.
Transformez les findings en actions
Passez en revue les findings validés, inspectez les preuves conservées, partagez le rapport et relancez les contrôles après correction.
Prêt à explorer ?
Ouvrez la démo interactive live en quelques secondes. Aucune configuration requise.
Fonctionnalités clés
Conçu pour les équipes sécurité et engineering qui veulent des findings clairs et actionnables, sans bruit.
Exécutez partout
Déployez des agents dans votre VPC, on-prem ou dans des régions cloud globales.
Analyse consciente du code
Évaluation continue de l'exploitabilité pour chaque PR et transmission de repository.
Critical findings verified in PR #128.
Automated scan completed: 0 issues.
Unencrypted bucket detected in STAGE.
Couverture toujours active
Planifiez des tests récurrents, surveillez la santé des runners et suivez l'activité d'automatisation dans le temps.
Connexion globale
Support natif des outils utilisés au quotidien par vos équipes sécurité et engineering.
Mapping continu des contrôles
Null-Ai mappe en continu la télémétrie d'exécution et les findings de vulnérabilités vers les contrôles de conformité actifs.
SOC 2 Type II
Continuous automated offensive vulnerability scans mapping directly to CC7 security controls with complete log trails.
Agent tests container credential boundaries and RBAC mapping.
Autonomous scans verify VPC ingress/egress policies and WAF rules.
CRITICAL: Port 22 open directly to public gateway on stage-runner-01.
Splunk integration connection waiting for event log ingestion handshake.
Choisissez le plan adapté à votre scope
Commencez à tester les frontières publiques immédiatement, étendez les cycles de test et déployez des Private Runners sécurisés si nécessaire.
Starter
Scans de base des frontières publiques.
- 100 crédits/mois
- 1 runs concurrents
- 1 scopes actifs
Plus
Idéal pour les applications en forte croissance.
- 5 000 crédits/mois
- 2 runs concurrents
- 1 scopes actifs
Pro
Pipeline offensif complet de vulnérabilités.
- 50 000 crédits/mois
- Automatisations planifiées
- Exécution via nœuds internes
- Intégrations d’alertes
- 3 runs concurrents
- 5 scopes actifs
Enterprise
Scope sur mesure, private runners et haute capacité.
- Pool de crédits sur mesure
- Capacité de run sur mesure
- Limites de scope sur mesure
- Intégrations d’alertes
- Support 24h
Demander une revue de scope pentest
Partagez vos informations et nous vous recontacterons pour confirmer le scope, le calendrier et les fenêtres de test.
FAQ tarifs & scope
Questions fréquentes sur les déploiements