NullSquareNullSquare

未知を守る。

デモをご希望ですか?

未知

未知を守る。

どの会社も、見えている以上のものを動かしています。何年も前に誰かが立てたマシン、誰も停止しなかったサブドメイン、ある午後だけ開けてそのまま閉じられなかったポート。未知とは、見えなかった攻撃のことではありません。一度も見ていない面のことです。

最高のチームと構築

お客様がすでに使っているプラットフォームの上に構築します — お客様のクラウド、コードホスト、そしてエージェントを支えるフロンティアモデルです。

  • Microsoft
  • Amazon Web Services
  • Google
  • OpenAI
  • Anthropic
  • xAI
  • Moonshot AI
  • DeepSeek
  • GLM
  • GitHub
  • npm
  • Docker
  • Linux
  • Cloudflare
  • Cisco
  • Slack
  • Resend
  • Apollo
  • WordPress
  • Shopify
  • Wix
  • Squarespace

セキュリティチームをご紹介します。

4 体のエージェントがそれぞれ一つの領域の専門家として、あなたのスコープを 24 時間担当します。互いに仕事を引き渡しもします。監視エージェントが新しい CVE を見つけ、ペネトレーションテストのエージェントがそれが自社に届くかを証明し、コードレビューのエージェントが次の一件をリリース前に止めます。

PENTEST

すべての結果を証明し続けるペネトレーションテスト

当社のキツネが、稼働中のサービスに対してブラックボックス評価を継続的に実施します。実際の攻撃者と同じように手法をつなぎ、すべての脆弱性を動作するエクスプロイトで証明します。修正後には再テストを行い、エージェントがもう入れなくなったときにはじめて結果が完了になります。

CODE REVIEW

すべてのプルリクエストをマージ前にレビュー

当社のトカゲは、すでにあるコードベースを読み、いま中にある不具合を報告します。そのうえで、開かれるすべてのプルリクエストを見ます。該当する行そのものにコメントし、攻撃者がその行で何をするかを述べ、オーナーが判断するまでマージを止めます。頼めば、パッチも書きます。

READINESS

監査週だけでなく、毎日が監査対応可能な状態に

当社のフクロウは、内部監査として働きます。ポリシーと証跡を一か所にまとめ、テストできる統制はすべてテストし、それ以外については裏づけとなる文書を読みます。すべてを定期的に再確認するので、監査人から連絡が来た日にそのまま対応できます。

WATCH

新しいCVEが実際に使用中のソフトウェアへ影響する可能性を把握

新しい脆弱性情報を監視し、インベントリ内の出所を確認できる正確なバージョンと照合します。条件を満たす一致は潜在的な露出であり、確認済みの脆弱性ではありません。対象を絞った検証によって、記載された問題をその資産で悪用できるかを判断します。

信頼バッジ

セキュリティに真剣に取り組んでいることを、顧客に示しましょう。

インターネット上のトラストシールはどれも画像ファイルにすぎません。当社のバッジは nullsquare.net 上の検証ページを開きます — 掲載しているサイト上ではありません — 顧客は主張を出どころで確認できます。

Secured by NullSquare

200 × 32 PX

スコープに合ったプランを選択

インターネットに公開されているものは、今日からすべてテストできます。成長に合わせて実行回数を追加し、自社ネットワークの内部に届かせたいときはプライベートランナーを配置してください。

Watch
ウェブサイト運営者$19/月1回のスケジュールテストあたり
  • 毎月の自動スキャン
  • 対象 1 件
  • ダッシュボードとアラート
  • 標準モデル
始める
Control
セキュリティチーム$50/月1シートあたり
  • 追加できるクレジット
  • プラットフォーム全機能
  • 最も強力なモデル
始める
Customize
個別対応の運用カスタム
  • 専用デプロイ
  • 独自モデルの持ち込み
  • Control のすべて
お問い合わせ

すべてのプランに、完全なアクティビティログ • 隔離されたサンドボックス • コンプライアンス統制に紐づく証跡が含まれます

NullSquareは実際に何をしますか?
NullSquare は 4 体のセキュリティエージェントをお客様のシステムに配置します。Web サイト・API・クラウドにペネトレーションテストを行い、すべてのプルリクエストをマージ前にレビューし、証明した内容をその場でコンプライアンス統制に紐づけます。
サーバーに何かをインストールする必要がありますか?
公開ターゲットにはインストールは不要です。内部のプライベートネットワークをテストしたい場合や、テストペイロードを隔離されたVPC境界内に完全に留めたい場合は、単一のコンテナ実行コマンドでPrivate Runnerをデプロイできます。
クレジット使用量はどのように計算されますか?
クレジットは、エージェントが実際に対象へ取り組んでいる間に消費されます。消費の速さはスコープの広さ、設定したテストの深さ、ランナーが稼働している時間の 3 点で決まります。クレジットはいつでも追加できます。
どの種類のセキュリティ評価に対応していますか?
エージェントは5つの攻撃対象領域をテストします:
  • Webアプリケーション — 継続的にテスト
  • API — 認証・認可の不備を含む
  • クラウド境界 — 利用中のすべてのプロバイダー
  • コンテナ/サンドボックスからの脱出
  • ソースコード — 攻撃者が実際に到達できる欠陥
プラットフォームの使い方はどこで学べますか?
初回のDiscovery RunからPrivate Runnerのデプロイまでを網羅した顧客向けドキュメントを用意しています。完全な運用ガイドはドキュメントで確認できます。