Von Anfang an kontrolliert
Die Organisation bestimmt Umfang, Testzeiten und Ansprechpartner für wesentliche Beobachtungen.
Kotav Labs finanziert fünf autorisierte Application-Security-Reviews für Organisationen, die in Portugal tätig sind. Zwei Plätze werden direkt vergeben, drei über öffentliche Bewerbungen.
Tests beginnen erst, wenn ein autorisierter Vertreter Umfang und Rules of Engagement schriftlich genehmigt hat.
Die erste Kohorte ermöglicht fachliche Prüfung, private Lieferung und einen sinnvollen Produktumfang — keine massenhafte Scan-Kampagne.
Unternehmen, Verbände und öffentliche Stellen sind auf Websites, Portale und Webanwendungen angewiesen. Das Programm hilft fünf Organisationen, einen wichtigen Teil dieser Angriffsfläche zu validieren.
Die Organisation bestimmt Umfang, Testzeiten und Ansprechpartner für wesentliche Beobachtungen.
Argus übernimmt wiederholbare Prüfungen. Ein Spezialist prüft wesentliche Findings und Nachweise vor der Lieferung.
Findings, Nachweise und Teilnahme bleiben privat. Jede öffentliche Nennung erfordert eine separate schriftliche Zustimmung.
Jede Organisation erhält denselben Sponsored Application Security Review. Er geht über einen einfachen Website-Check hinaus, ohne ein vollständiger Anwendungspentest zu sein.
Dies ist nicht der vollständige Web Application Pentest ab 3.500 €. Vor dem Test hält der unterzeichnete Umfang Anwendung, Rolle, Workflow, zweitägiges Testfenster und den festen Standardpreis des optionalen Retests fest. Der Voucher reduziert diesen Preis um 50%. Lässt sich das Ziel nicht sicher innerhalb dieser Grenzen isolieren, ist es nicht geeignet.
Bewerbungen werden nach dem siebentägigen Fenster bewertet. Es gilt nicht die Reihenfolge.
Die Organisation benennt Anwendung, eine Rolle, einen wichtigen Workflow und den verantwortlichen Kontakt.
Kotav bestätigt die geförderte Leistungsgrenze und die Bereitstellung eines stabilen Testkontos.
Der Vertreter genehmigt Hosts, Termine, Methoden, Limits, Notfallkontakte und Rules of Engagement.
Argus arbeitet während eines zweitägigen Fensters nur im genehmigten Umfang; ein Spezialist prüft wesentliche Signale.
Die Organisation erhält einen auditgeeigneten Bericht mit verifizierten Nachweisen und klaren Empfehlungen.
Ein bestätigter Critical Fix erhält eine gezielte Prüfung. Der 50%-Voucher kann einmal innerhalb von 90 Tagen genutzt werden.
Kotav prüft zuerst alle verbindlichen Voraussetzungen. Geeignete Bewerbungen werden danach nach Leistungsgrenze, Handlungsfähigkeit, erwartetem Nutzen und Vielfalt der Kohorte verglichen. Es gibt keine Auslosung und der Eingangszeitpunkt bringt keinen Vorteil.
Geben Sie genug Informationen für die Eignungsprüfung. Die Bewerbung autorisiert keine Tests und garantiert keine Auswahl.
Ja. Alle fünf Organisationen erhalten den definierten Sponsored Application Security Review kostenlos und ohne Kaufverpflichtung. Der vollständige Retest ist nicht enthalten.
Erst nach Auswahl, Eignungsprüfung und schriftlicher Genehmigung von Umfang und Rules of Engagement.
Nein. Teilnahme, Findings und Nachweise sind standardmäßig vertraulich. Jede Nennung braucht separate schriftliche Zustimmung.
Eine Webanwendung, eine authentifizierte Rolle, ein repräsentativer Workflow und die dafür nötigen primären API-Aufrufe. Größere Ziele passen nicht in diese Kohorte.
Der unterzeichnete Umfang legt den festen Standardpreis vor dem Test fest. Der Voucher reduziert ihn um 50%, kann einmal innerhalb von 90 Tagen genutzt werden und deckt nur ursprüngliche Findings und Umfang ab. Ein bestätigter Critical Fix erhält eine gezielte kostenlose Verifikation.
Kotav prüft zuerst die Eignung und vergleicht danach Leistungsgrenze, Handlungsfähigkeit, erwarteten Nutzen und Vielfalt. Es gibt keine Auslosung und keinen Vorteil für frühe Bewerbungen.