NullSquareNullSquare

Proteggi l'ignoto.

Vuoi una demo?

L’ignoto

Proteggi l’ignoto.

Ogni azienda gestisce più di quanto riesca a vedere. Una macchina che qualcuno ha messo su anni fa, un sottodominio che nessuno ha dismesso, una porta aperta per un pomeriggio e mai richiusa. L’ignoto non è l’attacco che non hai visto. È la superficie che non hai mai guardato.

Costruiamo con i migliori

Costruiamo sulle piattaforme che già usi: il tuo cloud, il tuo code host e i modelli di frontiera sotto gli agenti.

  • Microsoft
  • Amazon Web Services
  • Google
  • OpenAI
  • Anthropic
  • xAI
  • Moonshot AI
  • DeepSeek
  • GLM
  • GitHub
  • npm
  • Docker
  • Linux
  • Cloudflare
  • Cisco
  • Slack
  • Resend
  • Apollo
  • WordPress
  • Shopify
  • Wix
  • Squarespace

Conosci la tua squadra di sicurezza.

Quattro agenti, ciascuno esperto in una disciplina, sul tuo ambito senza sosta. Si passano anche il lavoro: l’agente di sorveglianza trova una nuova CVE, quello di pentest dimostra se ti raggiunge e quello di code review impedisce che la prossima vada in produzione.

PENTEST

Pentest continuo che dimostra ogni riscontro

La nostra volpe esegue valutazioni black-box continue sui tuoi servizi in esercizio. Concatena tecniche come farebbe un attaccante vero e dimostra ogni vulnerabilità con un exploit funzionante. Poi ritesta dopo la tua correzione: un riscontro si chiude solo quando l’agente non riesce più a entrare.

CODE REVIEW

Ogni pull request rivista prima del merge

La nostra lucertola legge il codice che hai già e segnala i difetti che contiene oggi. Poi sorveglia ogni pull request che apri. Commenta la riga esatta, dice cosa ne fa un attaccante e blocca il merge finché un responsabile non decide. Chiediglielo, e scrive la patch.

READINESS

Pronto per l’audit ogni giorno, non solo nella settimana dell’audit

Il nostro gufo fa da revisore interno. Tiene politiche ed evidenze in un unico posto, testa ogni controllo testabile e legge i documenti dietro gli altri. Ricontrolla tutto secondo un calendario, così sei pronto il giorno in cui chiama un auditor.

WATCH

Scopri quando una nuova CVE potrebbe interessare il software che utilizzi

Il nostro occhio monitora le nuove divulgazioni e le confronta con versioni esatte e riconducibili alle fonti nel tuo inventario. Una corrispondenza idonea indica una potenziale esposizione, non una vulnerabilità confermata; una verifica mirata stabilisce se il problema documentato è sfruttabile sul tuo asset.

Badge di fiducia

Mostra ai clienti che prendi sul serio la sicurezza.

Ogni sigillo di fiducia su internet è un file immagine. Il nostro apre una pagina di verifica su nullsquare.net — non sul sito che lo mostra — così qualsiasi cliente può controllare l'affermazione alla fonte.

Secured by NullSquare

200 × 32 PX

Scegli il piano costruito per il tuo scope

Inizia oggi a testare tutto ciò che è esposto su internet. Aggiungi run man mano che cresci e distribuisci un runner privato quando devi arrivare dentro la tua rete.

Watch
Proprietari di siti web$19/meseper test pianificato
  • Scansioni automatiche al mese
  • Un target
  • Dashboard e avvisi
  • Modelli standard
Inizia
Control
Team di sicurezza$50/meseper postazione
  • Crediti ricaricabili
  • La piattaforma completa
  • I modelli più potenti
Inizia
Customize
Operazioni su misuraSu misura
  • Deployment su misura
  • Porta il tuo modello
  • Tutto quello di Control
Contattaci

Ogni piano include un log completo delle attività • sandbox isolate • evidenze collegate ai tuoi controlli di conformità

Cosa fa realmente NullSquare?
NullSquare mette quattro agenti di sicurezza sui tuoi sistemi. Fanno pentest su siti, API e cloud, rivedono ogni pull request prima del merge e collegano via via ciò che dimostrano ai tuoi controlli di conformità.
Devo installare qualcosa sui miei server?
Non è richiesta alcuna installazione per target pubblici. Se devi testare reti private interne o mantenere i payload di test completamente dentro i confini della tua VPC isolata, puoi distribuire un Private Runner con un singolo comando container.
Come funziona l'uso dei crediti?
Un credito viene consumato mentre un agente lavora attivamente su un target. La velocità dipende da tre cose: quanto è ampio lo scope, quanto in profondità imposti il test e quanto a lungo il runner resta attivo. Puoi aggiungere crediti in qualsiasi momento.
Quali tipi di valutazioni di sicurezza sono supportati?
Gli agenti testano cinque superfici di attacco:
  • Applicazioni web, testate in continuo
  • API, inclusi autenticazione e autorizzazione difettose
  • Perimetro cloud, su tutti i provider che usi
  • Evasione da container e sandbox
  • Codice sorgente — falle che un attaccante può davvero raggiungere
Dove posso imparare a usare la piattaforma?
Manteniamo una documentazione completa per clienti, dalla prima run di discovery alla distribuzione di private runner. Leggi la documentazione per una guida operativa completa.
NullSquare

Proteggi l'ignoto.

Piattaforma

Legale

© 2026 Nullsquare, Inc. Tutti i diritti riservati.

Sede Delaware, USA · Medio Oriente Amman, Giordania