Controllato dall’inizio
L’organizzazione decide ambito, tempi dei test e chi contattare se emerge qualcosa di rilevante.
Kotav Labs finanzia cinque revisioni autorizzate di sicurezza applicativa per organizzazioni attive in Portogallo. Due posti sono su invito e tre tramite candidatura pubblica.
Nessun test inizia prima dell’approvazione scritta dell’ambito e delle Rules of Engagement da parte di un rappresentante autorizzato.
La prima coorte consente revisione specialistica, consegna privata e un ambito di prodotto significativo, non una campagna massiva di scansione.
Imprese, associazioni ed enti pubblici dipendono da siti, portali e applicazioni web. Il programma permette a cinque organizzazioni di validare una parte importante di questa superficie esposta.
L’organizzazione decide ambito, tempi dei test e chi contattare se emerge qualcosa di rilevante.
Argus esegue i controlli ripetibili. Uno specialista verifica finding materiali ed evidenze prima della consegna.
Finding, evidenze e partecipazione restano privati. Ogni menzione pubblica richiede consenso scritto separato.
Ogni organizzazione riceve la stessa Sponsored Application Security Review. Va oltre un semplice controllo del sito senza presentarsi come pentest applicativo completo.
Non è il Web Application Pentest completo, disponibile da €3.500. Prima dei test, l’ambito firmato registra applicazione, ruolo, workflow, finestra di due giorni e prezzo standard fisso del retest opzionale. Il voucher riduce tale prezzo del 50%. Se il target non può essere isolato in sicurezza entro questi limiti, non è idoneo.
Le candidature sono valutate dopo la finestra di sette giorni. Non conta l’ordine di arrivo.
L’organizzazione indica applicazione, un ruolo, un workflow importante e il referente.
Kotav conferma il confine finanziato e la disponibilità di un account di test stabile.
Il rappresentante approva host, date, metodi, limiti, contatti e Rules of Engagement.
Argus opera solo nell’ambito approvato durante una finestra di due giorni e uno specialista valida i segnali materiali.
L’organizzazione riceve un report adatto all’audit con evidenze verificate e raccomandazioni pratiche.
Una correzione Critical confermata riceve una verifica mirata. Il voucher del 50% può essere usato una volta entro 90 giorni.
Kotav verifica prima tutti i requisiti obbligatori. Le candidature idonee vengono poi confrontate per coerenza con il servizio, capacità di agire, beneficio atteso e varietà della coorte. Non c’è sorteggio e l’ordine di arrivo non dà vantaggi.
Fornisci informazioni sufficienti per valutare l’idoneità. La candidatura non autorizza test né garantisce selezione.
Sì. Le cinque organizzazioni ricevono la Sponsored Application Security Review definita senza costi né obbligo di acquisto. Il retest completo non è incluso.
Solo dopo selezione, verifica di idoneità e approvazione scritta dell’ambito e delle Rules of Engagement.
No. Partecipazione, finding ed evidenze sono riservati per impostazione predefinita. Ogni menzione richiede consenso scritto separato.
Un’applicazione web, un ruolo autenticato, un workflow rappresentativo e le chiamate API principali necessarie. Target più ampi non rientrano nella coorte.
L’ambito firmato fissa il prezzo standard prima dei test. Il voucher lo riduce del 50%, si usa una volta entro 90 giorni e copre solo finding e ambito originali. Una correzione Critical confermata riceve una verifica mirata gratuita.
Kotav verifica prima l’idoneità, poi confronta coerenza, capacità di agire, beneficio atteso e varietà della coorte. Non c’è sorteggio né vantaggio per chi si candida prima.