NullSquare
NullSquareNullSquare

Bảo vệ điều chưa biết.

Cần một buổi demo?

Điều chưa biết

Bảo vệ điều chưa biết.

Doanh nghiệp nào cũng vận hành nhiều hơn những gì họ nhìn thấy. Một máy chủ ai đó dựng lên từ nhiều năm trước, một subdomain không ai gỡ bỏ, một cổng mở ra một buổi chiều rồi không bao giờ đóng lại. Điều chưa biết không phải cuộc tấn công bạn chưa thấy. Đó là bề mặt bạn chưa từng nhìn tới.

Xây dựng cùng những đội tốt nhất

Chúng tôi xây trên chính những nền tảng bạn đang dùng — cloud của bạn, nơi lưu mã của bạn, và các mô hình tiên phong bên dưới các agent.

  • Microsoft
  • Amazon Web Services
  • Google
  • OpenAI
  • Anthropic
  • xAI
  • Moonshot AI
  • DeepSeek
  • GLM
  • GitHub
  • npm
  • Docker
  • Linux
  • Cloudflare
  • Cisco
  • Slack
  • Resend
  • Apollo
  • WordPress
  • Shopify
  • Wix
  • Squarespace

Gặp đội bảo mật của bạn.

Bốn agent, mỗi agent chuyên một mảng, làm việc trên phạm vi của bạn suốt ngày đêm. Chúng cũng chuyển việc cho nhau: agent theo dõi tìm ra CVE mới, agent pentest chứng minh nó có chạm tới bạn không, còn agent rà soát mã chặn cái tiếp theo trước khi lên production.

PENTEST

Pentest liên tục, chứng minh mọi phát hiện

Con cáo của chúng tôi chạy các đợt đánh giá black-box liên tục trên những dịch vụ đang chạy của bạn. Nó nối các kỹ thuật theo cách một kẻ tấn công thật sẽ làm, và chứng minh mọi lỗ hổng bằng một exploit chạy được. Sau đó nó kiểm thử lại sau bản vá của bạn: một phát hiện chỉ đóng khi agent không còn vào được nữa.

CODE REVIEW

Mọi pull request được rà soát trước khi merge

Con thằn lằn của chúng tôi đọc mã nguồn bạn đang có và báo những lỗi nằm trong đó ngay hôm nay. Rồi nó theo dõi mọi pull request bạn mở. Nó bình luận đúng dòng, nói kẻ tấn công làm gì với dòng đó, và chặn merge cho tới khi người chịu trách nhiệm quyết định. Nhờ nó, nó viết luôn bản vá.

READINESS

Sẵn sàng cho kiểm toán mỗi ngày, không chỉ tuần kiểm toán

Con cú của chúng tôi làm việc như bộ phận kiểm toán nội bộ của bạn. Nó giữ chính sách và bằng chứng ở một chỗ, kiểm thử mọi kiểm soát có thể kiểm thử, và đọc tài liệu đứng sau phần còn lại. Nó rà lại tất cả theo lịch, để bạn sẵn sàng vào ngày kiểm toán viên gọi.

WATCH

Biết khi một CVE mới có thể ảnh hưởng đến phần mềm bạn đang chạy

Con mắt của chúng tôi theo dõi các công bố mới và đối chiếu với phiên bản chính xác, có nguồn gốc rõ ràng trong kho tài sản của bạn. Một kết quả đủ điều kiện là phơi nhiễm tiềm năng, không phải lỗ hổng đã xác nhận; bước xác minh có trọng tâm sẽ xác định vấn đề được công bố có thể bị khai thác trên tài sản của bạn hay không.

Huy hiệu tin cậy

Cho khách hàng thấy bạn nghiêm túc với bảo mật.

Mọi con dấu tin cậy trên internet đều chỉ là một tệp ảnh. Của chúng tôi mở trang xác minh trên nullsquare.net — không phải trên trang đã hiển thị nó — nên bất kỳ khách hàng nào cũng kiểm chứng được tuyên bố tại nguồn.

Secured by NullSquare

200 × 32 PX

Chọn gói phù hợp với scope

Bắt đầu kiểm thử ngay hôm nay mọi thứ đang mở ra internet công cộng. Thêm lượt chạy khi bạn lớn lên, và triển khai private runner khi cần vươn vào mạng nội bộ của chính bạn.

Watch
Chủ website$19/thángmỗi lần kiểm thử theo lịch
  • Quét tự động hằng tháng
  • Một mục tiêu
  • Bảng điều khiển và cảnh báo
  • Mô hình tiêu chuẩn
Bắt đầu
Control
Đội bảo mật$50/thángmỗi ghế
  • Credits có thể nạp thêm
  • Toàn bộ nền tảng
  • Các mô hình mạnh nhất
Bắt đầu
Customize
Vận hành theo yêu cầu riêngTùy chỉnh
  • Triển khai riêng
  • Dùng mô hình của bạn
  • Mọi thứ trong Control
Liên hệ

Mọi gói đều gồm nhật ký hoạt động đầy đủ • sandbox cách ly • bằng chứng gắn với các kiểm soát tuân thủ của bạn

NullSquare thực sự làm gì?
NullSquare đặt bốn agent bảo mật lên hệ thống của bạn. Chúng kiểm thử xâm nhập website, API và cloud, rà soát mọi pull request trước khi merge, và gắn những gì chứng minh được vào các kiểm soát tuân thủ ngay trong quá trình đó.
Tôi có cần cài gì trên server không?
Không cần cài đặt cho target công khai. Nếu cần kiểm thử mạng nội bộ riêng hoặc giữ payload test hoàn toàn trong ranh giới VPC cô lập, bạn có thể deploy Private Runner bằng một lệnh container.
Credit được dùng như thế nào?
Tín dụng được tiêu khi một agent đang thực sự làm việc trên một mục tiêu. Tốc độ tiêu phụ thuộc ba yếu tố: phạm vi rộng đến đâu, bạn đặt độ sâu kiểm thử thế nào, và runner hoạt động bao lâu. Bạn có thể nạp thêm tín dụng bất cứ lúc nào.
Hỗ trợ những loại assessment bảo mật nào?
Các agent kiểm thử năm bề mặt tấn công:
  • Ứng dụng web, kiểm thử liên tục
  • API, bao gồm lỗi xác thực và phân quyền
  • Vành đai cloud, trên mọi nhà cung cấp bạn dùng
  • Thoát container và sandbox
  • Mã nguồn — lỗ hổng mà kẻ tấn công thực sự chạm tới được
Tôi học cách vận hành nền tảng ở đâu?
Tài liệu khách hàng bao phủ từ Discovery Run đầu tiên đến deploy Private Runner. Đọc tài liệu để có hướng dẫn vận hành đầy đủ.
NullSquare

Bảo vệ điều chưa biết.

Nền tảng

Pháp lý

© 2026 Nullsquare, Inc. Bảo lưu mọi quyền.

Trụ sở Delaware, Hoa Kỳ · Trung Đông Amman, Jordan