// общественная кибербезопасность · Португалия

Пять организаций. Единая контролируемая база безопасности.

Kotav Labs финансирует пять авторизованных проверок безопасности приложений организаций, работающих в Португалии. Два места — по приглашению, три — по открытым заявкам.

Когорта 01 / правила работ
Отобранные организации
5
Приглашение / заявка
2 / 3
Приём заявок
7 дней
Публичное упоминание
Только с согласия

Тестирование начнётся только после письменного утверждения объёма и Rules of Engagement уполномоченным представителем.

программа в цифрах

Намеренно ограниченная. Практичная по замыслу.

Первая когорта обеспечивает экспертную проверку, закрытую передачу результатов и полезный продуктовый объём. Это не массовая кампания сканирования.

5
отобранных организаций
первая португальская когорта
2
места по приглашению
прямой выбор Kotav
3
места по заявкам
выбор после закрытия
90
дней действия ваучера
после первого отчёта
// зачем это нужно

Цифровым сервисам, которым доверяют люди, нужны доказательства, а не паника.

Компании, ассоциации и государственные организации зависят от сайтов, порталов и веб-приложений. Программа поможет пяти организациям проверить важную часть этой внешней поверхности.

Контроль с первого шага

Организация определяет объём, время тестов и контакт для срочных уведомлений.

Проверка до поставки

Argus выполняет повторяемые проверки. Специалист проверяет существенные находки и доказательства до передачи отчёта.

Конфиденциальность по умолчанию

Находки, доказательства и участие остаются закрытыми. Любое публичное упоминание требует отдельного письменного согласия.

// точные границы услуги

Содержательная проверка продукта с намеренно узким объёмом.

Каждая организация получает одинаковый Sponsored Application Security Review. Он глубже простой проверки сайта, но не выдаётся за полный pentest приложения.

Включено

  • Одно доступное из Интернета веб-приложение на едином технологическом стеке.
  • Одна аутентифицированная роль и один репрезентативный критический workflow.
  • Основные вызовы API, необходимые этому workflow, только на утверждённых хостах.
  • Тестирование с Argus и экспертная проверка существенных находок.
  • Краткий конфиденциальный отчёт: доказательства, воспроизведение, влияние и рекомендации.
  • При подтверждённой находке Critical — одно целевое окно проверки исправления в течение 30 дней.
  • Ваучер на скидку 50% для одного retest исходных находок, действующий 90 дней.

Не входит

  • Дополнительные роли, отдельная админ-зона, сложный SSO, multi-tenancy или другие workflow.
  • Широкое покрытие API, мобильные приложения, инфраструктура, cloud или анализ исходного кода.
  • Внедрение исправлений, непрерывный мониторинг, incident response и гарантии сертификации.
  • Полный retest без использования ваучера; исправленные находки остаются неподтверждёнными до повторной проверки.
  • Любой хост, метод или окно без явного разрешения в подписанном объёме.

Это не полный Web Application Pentest стоимостью от €3 500. До тестирования подписанный объём фиксирует приложение, роль, workflow, двухдневное окно и стандартную фиксированную цену опционального retest. Ваучер снижает эту цену на 50%. Если цель нельзя безопасно изолировать в этих границах, она не подходит.

// как проходит участие

Сначала отбор. Авторизация до тестов. Доказательства в конце.

Заявки оцениваются после семидневного окна. Порядок подачи не влияет на выбор.

  1. 01

    Заявка или приглашение

    Организация указывает приложение, одну роль, важный workflow и ответственного.

  2. 02

    Проверка соответствия

    Kotav подтверждает границы программы и наличие стабильной тестовой учётной записи.

  3. 03

    Письменная авторизация

    Представитель утверждает хосты, даты, методы, лимиты, контакты и Rules of Engagement.

  4. 04

    Контролируемая оценка

    Argus работает только в утверждённом объёме в течение двухдневного окна; существенные сигналы проверяет специалист.

  5. 05

    Закрытая поставка

    Организация получает пригодный для аудита отчёт с проверенными доказательствами и рекомендациями.

  6. 06

    Варианты верификации

    Подтверждённое исправление Critical получает целевую проверку. Ваучер на 50% можно использовать один раз в течение 90 дней.

// критерии и отбор

Сначала соответствие. Затем польза и готовность к работе.

Kotav сначала проверяет все обязательные требования. Затем подходящие заявки сравниваются по соответствию услуге, способности действовать по результатам, ожидаемой пользе и разнообразию когорты. Жеребьёвки нет, а время подачи не даёт преимущества.

  • Заявитель — организация, зарегистрированная или работающая в Португалии, а не частное лицо или личный проект.
  • Организация владеет или управляет приложением либо может предоставить письменное разрешение владельца.
  • Цель включает одно приложение, одну аутентифицированную роль и один репрезентативный критический workflow.
  • Организация может предоставить стабильную тестовую учётную запись, защитить конфиденциальные находки и назначить технический контакт.
  • Организация письменно принимает объём и Rules of Engagement и может координировать исправления после передачи отчёта.
// открытая заявка

Подайте заявку на одно из трёх открытых мест.

Сообщите достаточно для оценки. Заявка не разрешает тестирование и не гарантирует отбор.

Данные используются только для оценки и координации программы согласно нашей политике конфиденциальности.

// прямые ответы

Ожидаемые вопросы.

Проверка действительно финансируется?

Да. Пять организаций получают определённый Sponsored Application Security Review бесплатно и без обязательства покупки. Полный retest не включён.

Когда начнутся тесты?

Только после отбора, проверки соответствия и письменного утверждения точного объёма и Rules of Engagement.

Kotav назовёт организацию?

Нет. Участие, находки и доказательства конфиденциальны по умолчанию. Публичное упоминание требует отдельного письменного согласия.

Что можно тестировать?

Одно веб-приложение, одну аутентифицированную роль, один workflow и необходимые ему основные вызовы API. Более широкие цели не подходят этой когорте.

Как работает ваучер на retest?

Подписанный объём фиксирует стандартную цену до тестирования. Ваучер снижает её на 50%, используется один раз в течение 90 дней и покрывает только исходные находки и объём. Подтверждённое исправление Critical получает бесплатную целевую проверку.

Как выбираются места?

Kotav сначала проверяет соответствие, затем сравнивает заявки по услуге, готовности действовать, ожидаемой пользе и разнообразию. Жеребьёвки нет, ранняя подача не даёт преимущества.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU