Contrôlé dès le départ
L’organisation décide du périmètre, des créneaux de test et du contact à prévenir si un élément important apparaît.
Kotav Labs finance cinq revues autorisées de sécurité applicative pour des organisations actives au Portugal. Deux places sont sur invitation et trois sur candidature publique.
Aucun test ne commence avant l’approbation écrite du périmètre et des Rules of Engagement par un représentant autorisé.
Cette première cohorte permet une revue spécialisée, une livraison privée et un périmètre produit utile — pas une campagne massive de scans.
Entreprises, associations et organismes publics dépendent de sites, portails et applications web. Ce programme permet à cinq organisations de valider une partie importante de cette surface exposée.
L’organisation décide du périmètre, des créneaux de test et du contact à prévenir si un élément important apparaît.
Argus exécute les contrôles répétables. Un spécialiste revoit les constats matériels et les preuves avant livraison.
Constats, preuves et participation restent privés. Toute mention publique exige un accord écrit distinct.
Chaque organisation reçoit la même Sponsored Application Security Review. Elle va au-delà d’un simple contrôle de site sans se présenter comme un pentest applicatif complet.
Il ne s’agit pas du Web Application Pentest complet, proposé à partir de 3 500 €. Avant les tests, le périmètre signé précise l’application, le rôle, le workflow, la fenêtre de deux jours et le prix standard fixe du retest optionnel. Le bon réduit ce prix de 50%. Si la cible ne peut pas être isolée en sécurité dans ces limites, elle n’est pas éligible.
Les candidatures sont étudiées après la fenêtre de sept jours. L’ordre d’arrivée ne décide pas.
L’organisation identifie l’application, un rôle, un workflow important et le responsable.
Kotav confirme que la cible respecte la frontière financée et qu’un compte de test stable sera fourni.
Le représentant approuve hôtes, dates, méthodes, limites, contacts et Rules of Engagement.
Argus opère uniquement dans le périmètre approuvé pendant une fenêtre de deux jours et un spécialiste valide les signaux matériels.
L’organisation reçoit un rapport adapté à l’audit avec preuves vérifiées et recommandations pratiques.
Une correction Critical confirmée bénéficie d’une vérification ciblée. Le bon de 50% peut être utilisé une fois dans les 90 jours.
Kotav vérifie d’abord tous les critères obligatoires. Les candidatures éligibles sont ensuite comparées selon l’adéquation au service, la capacité à agir, le bénéfice attendu et la diversité de la cohorte. Il n’y a pas de tirage au sort et l’ordre d’arrivée ne donne aucun avantage.
Donnez les éléments nécessaires pour évaluer l’adéquation. La candidature n’autorise aucun test et ne garantit pas la sélection.
Oui. Les cinq organisations reçoivent la Sponsored Application Security Review définie sans frais ni obligation d’achat. Le retest complet n’est pas inclus.
Uniquement après sélection, vérification du périmètre et approbation écrite du périmètre exact et des Rules of Engagement.
Non. Participation, constats et preuves sont confidentiels par défaut. Toute mention exige un accord écrit distinct.
Une application web, un rôle authentifié, un workflow représentatif et les principaux appels API nécessaires. Les cibles plus larges ne sont pas adaptées à cette cohorte.
Le périmètre signé fixe le prix standard avant les tests. Le bon le réduit de 50%, s’utilise une fois sous 90 jours et ne couvre que les constats et le périmètre initiaux. Une correction Critical confirmée bénéficie d’une vérification ciblée sans frais.
Kotav vérifie d’abord l’éligibilité, puis compare l’adéquation, la capacité d’action, le bénéfice attendu et la diversité. Il n’y a pas de tirage au sort ni d’avantage lié à l’ordre d’arrivée.