Контроль с первого шага
Организация определяет объём, время тестов и контакт для срочных уведомлений.
Kotav Labs финансирует пять авторизованных проверок безопасности приложений организаций, работающих в Португалии. Два места — по приглашению, три — по открытым заявкам.
Тестирование начнётся только после письменного утверждения объёма и Rules of Engagement уполномоченным представителем.
Первая когорта обеспечивает экспертную проверку, закрытую передачу результатов и полезный продуктовый объём. Это не массовая кампания сканирования.
Компании, ассоциации и государственные организации зависят от сайтов, порталов и веб-приложений. Программа поможет пяти организациям проверить важную часть этой внешней поверхности.
Организация определяет объём, время тестов и контакт для срочных уведомлений.
Argus выполняет повторяемые проверки. Специалист проверяет существенные находки и доказательства до передачи отчёта.
Находки, доказательства и участие остаются закрытыми. Любое публичное упоминание требует отдельного письменного согласия.
Каждая организация получает одинаковый Sponsored Application Security Review. Он глубже простой проверки сайта, но не выдаётся за полный pentest приложения.
Это не полный Web Application Pentest стоимостью от €3 500. До тестирования подписанный объём фиксирует приложение, роль, workflow, двухдневное окно и стандартную фиксированную цену опционального retest. Ваучер снижает эту цену на 50%. Если цель нельзя безопасно изолировать в этих границах, она не подходит.
Заявки оцениваются после семидневного окна. Порядок подачи не влияет на выбор.
Организация указывает приложение, одну роль, важный workflow и ответственного.
Kotav подтверждает границы программы и наличие стабильной тестовой учётной записи.
Представитель утверждает хосты, даты, методы, лимиты, контакты и Rules of Engagement.
Argus работает только в утверждённом объёме в течение двухдневного окна; существенные сигналы проверяет специалист.
Организация получает пригодный для аудита отчёт с проверенными доказательствами и рекомендациями.
Подтверждённое исправление Critical получает целевую проверку. Ваучер на 50% можно использовать один раз в течение 90 дней.
Kotav сначала проверяет все обязательные требования. Затем подходящие заявки сравниваются по соответствию услуге, способности действовать по результатам, ожидаемой пользе и разнообразию когорты. Жеребьёвки нет, а время подачи не даёт преимущества.
Сообщите достаточно для оценки. Заявка не разрешает тестирование и не гарантирует отбор.
Да. Пять организаций получают определённый Sponsored Application Security Review бесплатно и без обязательства покупки. Полный retest не включён.
Только после отбора, проверки соответствия и письменного утверждения точного объёма и Rules of Engagement.
Нет. Участие, находки и доказательства конфиденциальны по умолчанию. Публичное упоминание требует отдельного письменного согласия.
Одно веб-приложение, одну аутентифицированную роль, один workflow и необходимые ему основные вызовы API. Более широкие цели не подходят этой когорте.
Подписанный объём фиксирует стандартную цену до тестирования. Ваучер снижает её на 50%, используется один раз в течение 90 дней и покрывает только исходные находки и объём. Подтверждённое исправление Critical получает бесплатную целевую проверку.
Kotav сначала проверяет соответствие, затем сравнивает заявки по услуге, готовности действовать, ожидаемой пользе и разнообразию. Жеребьёвки нет, ранняя подача не даёт преимущества.