守护未知。
需要演示吗?
守护未知。
每家公司运行的东西都比它能看见的多。多年前有人搭起的一台机器,没人下线的子域名,某个下午打开后再没关上的端口。未知不是你没看见的那次攻击,而是你从未看过的那片面。
与顶级团队共建
我们构建在你已经在用的平台之上——你的云、你的代码托管,以及智能体底层的前沿模型。
- Microsoft
- Amazon Web Services
- OpenAI
- Anthropic
- xAI
- Moonshot AI
- DeepSeek
- GLM
- GitHub
- npm
- Docker
- Linux
- Cloudflare
- Cisco
- Slack
- Resend
- Apollo
- WordPress
- Shopify
- Wix
- Squarespace
认识你的安全团队。
四个智能体,各自精通一个领域,全天候盯着你的范围。它们之间也会传递工作:监测智能体发现新的 CVE,渗透测试智能体证明它是否波及你,代码审查智能体则拦下下一个,不让它上线。
持续渗透测试,每一条结果都拿得出证据
我们的狐狸对你正在运行的服务持续做黑盒评估。它像真正的攻击者那样把技术串起来,用一个能跑通的利用证明每一个漏洞。你修完之后它再测一次——只有当智能体再也进不去,这条结果才算关闭。
每个 pull request 在合并前都被审查
我们的蜥蜴读你手里已有的代码库,报告今天就躺在里面的缺陷。然后它盯着你打开的每一个 pull request。它评论到具体那一行,说明攻击者会拿它做什么,并挡住合并,直到负责人拍板。你开口,它就把补丁写了。
每天都能应对审计,而不只是审计那一周
我们的猫头鹰充当你的内部审计。它把制度和证据放在一处,测试每一个可测的控制项,并阅读支撑其余部分的文件。它按计划把全部重新核查一遍,让审计师来电的那天你就是就绪状态。
了解新CVE何时可能影响你实际运行的软件
我们的眼睛持续关注新的漏洞披露,并与资产清单中版本精确、来源可追溯的软件比对。符合条件的匹配表示潜在暴露,并非已确认漏洞;针对性验证用于判断披露的问题能否在你的资产上被利用。
你的安全态势,以及它正在走向何方。
整个范围内尚未关闭的暴露面、应当先修什么,以及那条真正要紧的曲线——积压是在收拢还是在扩大。健康的看板大部分是黑的,这就是全部论点。
Good evening, Operator.
demo.acme.io
Vulnerability trajectory
Open and resolved backlog by day
Top risks
Ranked by highest CVSS impact
Severity distribution
Risk density mapped across assets
选择适合你 scope 的计划
今天就可以测试任何暴露在公网上的资产。随着业务增长追加运行次数,需要触达自有网络内部时再部署私有 runner。
所有套餐均包含完整活动日志 • 隔离沙箱 • 与合规控制项关联的证据
NullSquare 实际做什么?
需要在服务器上安装东西吗?
Credits 如何消耗?
支持哪些安全评估?
- Web 应用,持续测试
- API,包括身份认证与授权缺陷
- 云边界,覆盖你使用的每一家云服务商
- 容器与沙箱逃逸
- 源代码,聚焦攻击者真正能触达的缺陷