NullSquare
NullSquareNullSquare

Amankan yang belum diketahui.

Butuh demo?

Yang tak diketahui

Amankan yang belum diketahui.

Setiap perusahaan menjalankan lebih banyak daripada yang bisa dilihatnya. Mesin yang dipasang seseorang bertahun-tahun lalu, subdomain yang tak pernah dimatikan, port yang dibuka satu sore dan tak pernah ditutup. Yang tak diketahui bukan serangan yang tidak Anda lihat. Itu permukaan yang tak pernah Anda lihat sama sekali.

Dibangun bersama yang terbaik

Kami membangun di atas platform yang sudah Anda pakai — cloud Anda, code host Anda, dan model frontier yang berjalan di balik para agen.

  • Microsoft
  • Amazon Web Services
  • Google
  • OpenAI
  • Anthropic
  • xAI
  • Moonshot AI
  • DeepSeek
  • GLM
  • GitHub
  • npm
  • Docker
  • Linux
  • Cloudflare
  • Cisco
  • Slack
  • Resend
  • Apollo
  • WordPress
  • Shopify
  • Wix
  • Squarespace

Kenali tim keamanan Anda.

Empat agen, masing-masing ahli di satu bidang, menangani cakupan Anda sepanjang waktu. Mereka juga saling mengoper pekerjaan: agen pemantau menemukan CVE baru, agen pentest membuktikan apakah itu menyentuh Anda, dan agen review kode mencegah yang berikutnya lolos ke produksi.

PENTEST

Pentest berkelanjutan yang membuktikan setiap temuan

Rubah kami menjalankan penilaian black-box berkelanjutan terhadap layanan Anda yang sedang berjalan. Ia merangkai teknik seperti yang dilakukan penyerang sungguhan dan membuktikan setiap kerentanan dengan exploit yang bekerja. Lalu ia menguji ulang setelah perbaikan Anda: sebuah temuan baru tertutup ketika agen tidak bisa masuk lagi.

CODE REVIEW

Setiap pull request ditinjau sebelum digabungkan

Kadal kami membaca basis kode yang sudah Anda miliki dan melaporkan celah yang ada di dalamnya hari ini. Lalu ia mengawasi setiap pull request yang Anda buka. Ia berkomentar tepat di barisnya, menyebut apa yang dilakukan penyerang dengannya, dan menahan penggabungan sampai pemilik memutuskan. Minta, dan ia menulis patch-nya.

READINESS

Siap diaudit setiap hari, bukan cuma di pekan audit

Burung hantu kami bekerja sebagai auditor internal Anda. Ia menyimpan kebijakan dan bukti di satu tempat, menguji setiap kontrol yang bisa diuji, dan membaca dokumen di balik sisanya. Ia memeriksa ulang semuanya sesuai jadwal, supaya Anda siap pada hari auditor menelepon.

WATCH

Ketahui saat CVE baru mungkin memengaruhi perangkat lunak yang Anda jalankan

Mata kami memantau pengungkapan baru dan membandingkannya dengan versi yang tepat dan dapat dilacak dalam inventaris Anda. Kecocokan yang memenuhi syarat adalah potensi paparan, bukan kerentanan yang telah dikonfirmasi; verifikasi terarah menentukan apakah masalah yang didokumentasikan dapat dieksploitasi pada aset Anda.

Lencana kepercayaan

Tunjukkan kepada pelanggan bahwa Anda serius soal keamanan.

Setiap segel kepercayaan di internet hanyalah berkas gambar. Milik kami membuka halaman verifikasi di nullsquare.net — bukan di situs yang menampilkannya — sehingga pelanggan mana pun bisa memeriksa klaimnya langsung di sumbernya.

Secured by NullSquare

200 × 32 PX

Pilih paket sesuai scope Anda

Mulai uji apa pun yang terbuka di internet publik hari ini. Tambahkan run seiring pertumbuhan Anda, dan pasang private runner saat perlu menjangkau ke dalam jaringan sendiri.

Watch
Pemilik situs web$19/bulanper tes terjadwal
  • Pemindaian otomatis tiap bulan
  • Satu target
  • Dasbor dan peringatan
  • Model standar
Mulai
Control
Tim keamanan$50/bulanper kursi
  • Credit yang bisa diisi ulang
  • Platform lengkap
  • Model terkuat
Mulai
Customize
Operasi yang disesuaikanKustom
  • Deployment khusus
  • Bawa model Anda sendiri
  • Semua yang ada di Control
Hubungi Kami

Setiap paket mencakup log aktivitas lengkap • sandbox terisolasi • bukti yang dipetakan ke kontrol kepatuhan Anda

Apa sebenarnya yang dilakukan NullSquare?
NullSquare menempatkan empat agen keamanan pada sistem Anda. Mereka melakukan pentest pada situs, API, dan cloud Anda, meninjau setiap pull request sebelum digabungkan, lalu memetakan apa yang mereka buktikan ke kontrol kepatuhan Anda.
Apakah saya perlu menginstal sesuatu di server?
Tidak perlu instalasi untuk target publik. Jika perlu menguji jaringan privat internal atau menjaga payload pengujian tetap di dalam batas VPC terisolasi, Anda dapat deploy Private Runner dengan satu perintah container.
Bagaimana penggunaan credit bekerja?
Kredit terpakai selama agen aktif mengerjakan sebuah target. Kecepatannya bergantung pada tiga hal: seberapa besar scope-nya, seberapa dalam Anda menyetel pengujian, dan berapa lama runner tetap aktif. Anda bisa menambah kredit kapan saja.
Jenis assessment keamanan apa yang didukung?
Agen menguji lima permukaan serangan:
  • Aplikasi web, diuji secara berkelanjutan
  • API, termasuk autentikasi dan otorisasi yang lemah
  • Perimeter cloud, di setiap penyedia yang Anda pakai
  • Pelarian container dan sandbox
  • Kode sumber — celah yang benar-benar bisa dicapai penyerang
Di mana saya bisa belajar mengoperasikan platform?
Dokumentasi pelanggan kami mencakup semuanya dari Discovery Run pertama hingga deployment Private Runner. Baca dokumentasi untuk panduan operasi lengkap.
NullSquare

Amankan yang belum diketahui.

Platform

Legal

© 2026 Nullsquare, Inc. Seluruh hak cipta dilindungi.

Kantor pusat Delaware, AS · Timur Tengah Amman, Yordania