NullSquare
NullSquare

Zabezpiecz nieznane.

Ciągłe testy penetracyjne

Uruchamiaj ciągłe testy bezpieczeństwa dla stron, API, zasobów cloud i środowisk prywatnych. Przeglądaj Findingi, raporty i aktywność Agentów w jednym dashboardzie.

Chcesz zobaczyć to w działaniu?

Budujemy z najlepszymi

Współpracujemy z zespołami kształtującymi Security, Cloud i frontier AI, aby Twoja obrona wyprzedzała zagrożenia.

Przepływ produktu

Jak to działa

Od konfiguracji po raport platforma śledzi, co jest testowane, mapuje granice scope i przesyła Findingi w czasie rzeczywistym.

01
USTAW SCOPE

Podłącz to, co chcesz testować

Dodaj stronę, API, repozytorium lub prywatny target. NullSquare mapuje scope i przygotowuje Run od czystego punktu startowego.

02
URUCHOM OCENĘ

Pozwól Agentowi wykonać pracę

Agent eksploruje target, uruchamia właściwe narzędzia, podąża za dowodami i waliduje obsługiwane Issue przed raportowaniem.

03
PRZEJRZYJ FINDINGI

Zmień Findingi w działania

Przejrzyj zwalidowane Findingi, sprawdź zachowane dowody, udostępnij raport i uruchom retesty po wdrożeniu poprawek.

04
MAPUJ COMPLIANCE

Śledź readiness na bieżąco

Uruchamiaj compliance assessmenty, które sprawdzają control, dołączają evidence i pokazują, co przechodzi, nie przechodzi albo wymaga więcej proof.

Gotowi do eksploracji?

Otwórz interaktywne demo platformy w kilka sekund. Bez konfiguracji.

// LIVE DEMO|FULL PLATFORM PREVIEW
Platforma

Kluczowe możliwości

Dla zespołów Security i Engineering, które potrzebują jasnych, praktycznych Findingów bez szumu.

Globalna sieć Runnerów

Uruchamiaj wszędzie

Wdrażaj Agenty w VPC, on-prem lub w globalnych regionach cloud.

6 Nodes Active
Exploitability Analysis

Analiza świadoma kodu

Ciągła weryfikacja exploitability dla każdego PR i każdej transmisji repozytorium.

GitHub WebhookLIVE

Critical findings verified in PR #128.

Runner EU-WEST2m

Automated scan completed: 0 issues.

S3 Monitor4m

Unencrypted bucket detected in STAGE.

Ciągła automatyzacja

Stałe pokrycie

Planuj cykliczne testy, monitoruj zdrowie Runnerów i śledź aktywność automatyzacji w czasie.

July 2026
SMTWTFS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Done
Active
Planned
Live
Integracje Enterprise

Globalne połączenie

Natywne wsparcie narzędzi używanych codziennie przez zespoły Security i Engineering.

GitHubSecure Code
JiraTicket Sync
SlackInstant Alerts
SplunkSIEM Ingest
Zgodność i audyty

Gotowość do audytu zgodności

Null-Ai stale mapuje telemetry wykonania i Vulnerability Findingi bezpośrednio do aktywnych compliance controls.

Control workspace

SOC 2

Trust Services Criteria

12 controls monitored·31 evidence items
CC6.1Logical access boundaries
Passing

Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.

Basis · Agent-tested access boundary

CC6.7Transmission protection
Needs action

Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.

Basis · HTTP/TLS proof package

CC7.1Vulnerability detection
Passing

Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.

Basis · Scanner and artifact evidence

CC4.1Continuous monitoring
Needs evidence

The agent requests monitoring coverage evidence instead of silently marking a control reviewed.

Basis · Integration or uploaded evidence

Ciągła synchronizacja telemetry aktywna

NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.

Odznaka zaufania

Pokaż klientom, że traktujesz security poważnie — i pozwól im to zweryfikować.

Strony korzystające z NullSquare pokazują odznakę informującą o ciągłym monitoringu security. Odznaka prowadzi do publicznej strony, którą każdy może otworzyć i zweryfikować — dowód jest publiczny, a findings pozostają prywatne.

Kliknij odznakę — każdy może otworzyć publiczną stronę weryfikacji tej strony.

Elastyczny cennik

Wybierz plan dopasowany do scope

Zacznij od razu testować publiczne granice, rozszerzaj cykle testów i wdrażaj bezpieczne sieci Private Runner, gdy są potrzebne.

MiesięcznieRocznie
Plan Lite

Starter

Podstawowe skany granic.

Darmowy
  • 300 creditów/mies.
  • Low model access
  • 1 organization user
  • 1 równoległych Runs
  • 1 aktywnych scopes
Najpopularniejszy
Plan Plus

Plus

Idealny dla szybko rosnących aplikacji.

$50/mies.
  • 5000 creditów/mies.
  • Low and medium model access
  • 1 organization user
  • Zaplanowane automatyzacje
  • 2 równoległych Runs
  • 1 aktywnych scopes
Plan Pro

Pro

Pełny offensive vulnerability pipeline.

$500/mies.
  • 50 000 creditów/mies.
  • All model tiers
  • Unlimited organization users
  • Zaplanowane automatyzacje
  • Repository assignment for whitebox analysis
  • Code review
  • Compliance workspace
  • Live terminal and activity details
  • Internal Node Execution
  • Integracje alertów
  • 3 równoległych Runs
  • 5 aktywnych scopes
Plan Enterprise

Enterprise

Niestandardowy scope, Private Runner i duża pojemność.

Niestandardowy
  • Niestandardowy credit pool
  • Niestandardowa pojemność Run
  • Niestandardowe limity scope
  • All model tiers
  • Repository assignment for whitebox analysis
  • Code review
  • Compliance workspace
  • Live terminal and activity details
  • Integracje alertów
  • Wsparcie 24h
Wszystkie plany obejmują automatyczne logging • bezpieczną izolację Sandbox • ciągłe Audit Mapping
Weryfikacja organizacji

Poproś o przegląd zakresu pentestu

Podaj szczegóły, a wrócimy do Ciebie, aby potwierdzić zakres, harmonogram i okna testowe.

Połączenie szyfrowane

FAQ: cennik i scope

Typowe pytania dotyczące wdrożeń

Bezpośrednie wsparcie Security
NullSquarenull²

Zabezpiecz nieznane.

Umów rozmowę

Platforma

Prawne

© 2026 null² inc. Wszelkie prawa zastrzeżone. • Toronto, Kanada
Wszystkie systemy działają