
未知を守る。
継続的なペネトレーションテスト
Webサイト、API、クラウド資産、プライベート環境に対して継続的なセキュリティテストを実行。検出事項、レポート、Agentのライブ活動を1つのダッシュボードで確認できます。
最高のチームと構築
Security、Cloud、frontier AIを前進させるチームと連携し、防御を脅威の先へ進めます。
仕組み
セットアップからレポートまで、プラットフォームはテスト対象、スコープ境界、Findingのリアルタイム配信を管理します。
テストしたい対象を接続
Webサイト、API、リポジトリ、またはプライベートターゲットを追加します。NullSquareがスコープを整理し、クリーンな開始点から実行を準備します。
Agentに任せる
Agentがターゲットを探索し、適切なツールを実行し、証拠を追跡し、対応可能なIssueをレポート前に検証します。
検出事項をアクションへ
検証済みのFindingを確認し、保存された証拠を調べ、レポートを共有し、修正後に再テストを実行できます。
Readiness を継続的に追跡
Compliance assessment を実行し、control をレビューし、evidence を添付して、pass、fail、追加 proof が必要な項目を示します。
試してみますか?
インタラクティブなライブデモを数秒で確認できます。設定は不要です。
中核機能
ノイズを抑え、明確で実行可能なFindingが必要なSecurity/Engineeringチーム向けに設計されています。
どこでも実行
AgentをVPC内、オンプレミス、またはグローバルなクラウドリージョンにデプロイできます。
コードを理解する分析
すべてのPRとリポジトリ送信に対して、悪用可能性を継続的に検証します。
Critical findings verified in PR #128.
Automated scan completed: 0 issues.
Unencrypted bucket detected in STAGE.
常時稼働のカバレッジ
定期テストをスケジュールし、Runnerの健全性を監視し、自動化アクティビティを時系列で追跡します。
グローバル接続
Security/Engineeringチームが日常的に使うツールをネイティブにサポートします。
コンプライアンス監査への準備
Null-Aiは、実行テレメトリと脆弱性Findingをアクティブなコンプライアンスコントロールへ継続的にマッピングします。
SOC 2
Trust Services Criteria
Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.
Basis · Agent-tested access boundary
Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.
Basis · HTTP/TLS proof package
Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.
Basis · Scanner and artifact evidence
The agent requests monitoring coverage evidence instead of silently marking a control reviewed.
Basis · Integration or uploaded evidence
NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.
信頼バッジ
セキュリティに真剣に取り組んでいることを顧客に示し、確認できるようにします。
NullSquareを利用しているサイトは、継続的にセキュリティ監視されていることを示すバッジを表示できます。バッジは誰でも開いて確認できる公開ページにリンクします — 証明は公開され、findings は非公開のままです。
バッジをクリック — 誰でもサイトの公開検証ページを開けます。
スコープに合ったプランを選択
公開境界のテストをすぐに開始し、テストサイクルを拡張し、必要に応じて安全なPrivate Runnerネットワークをデプロイできます。
Starter
基本的な境界スキャン。
- 300クレジット/月
- Low model access
- 1 organization user
- 1件の並列実行
- 1件のアクティブスコープ
Plus
急成長するアプリケーションに最適。
- 5,000クレジット/月
- Low and medium model access
- 1 organization user
- スケジュール済み自動化
- 2件の並列実行
- 1件のアクティブスコープ
Pro
完全な攻撃的脆弱性パイプライン。
- 50,000クレジット/月
- All model tiers
- Unlimited organization users
- スケジュール済み自動化
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- 内部ノード実行
- アラート連携
- 3件の並列実行
- 5件のアクティブスコープ
Enterprise
カスタムスコープ、Private Runner、高容量。
- カスタムクレジットプール
- カスタム実行容量
- カスタムスコープ制限
- All model tiers
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- アラート連携
- 24時間サポート
ペネトレーションテストのスコープレビューを依頼
詳細を共有してください。スコープ、スケジュール、テスト時間帯を確認するためにご連絡します。
ブログの最新記事
最新リリースからのセキュリティ視点。
NullSquareの最新フィールドノートを読むか、AI Security、継続的なテスト、release gates、attack surface coverageに関する記事をブログ全体で確認できます。

AI security
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
Google’s Chrome security update shows why AI vulnerability remediation must measure validated fixes, deployment coverage, and exploit retesting.