// 关于

我们是Kotav Labs。

面向全球产品团队的独立安全实验室,提供固定范围评估、自动化驱动交付和明确的人工专家复核。

快速交付,扫描更快对结果负责您拥有证据
KOTAV / LABS运营者,而非顾问
01创始人兼首席执行官

跨国科技公司前CTIO。曾在五个国家建立并领导安全和工程团队。现在构建我们曾经希望在作为买方时就已存在的网络安全工具。

02高级安全工程师

在金融服务和医疗科技领域从事进攻性安全十年。领导参与监督、argus发现的人工审查以及交付前的最终分类。

03平台负责人

分布式系统专家,在自主AI、MCP协议和多租户安全平台方面具有深厚专业知识。管理argus产品和Kotav门户基础设施。

01
开始前先签署
02
每次操作均有审计跟踪
03
证据托管于欧盟
// 使命

让真正的网络安全对中小企业和成长型企业触手可及

01

产品团队需要可信的安全 evidence,但传统 scoping 往往从重复会议、模糊边界和交付风险开始。纯扫描器更快,但会让买方自己判断哪些输出真实,以及先修什么。

02

Kotav Labs的存在就是为了弥合这一差距。我们将前CTIO领导力与自主渗透测试代理(argus)相结合——argus在您睡觉时也在工作——加上一个能在数周而非数季度内交付审计就绪档案的合规流程。20人规模的金融科技公司能获得2000人规模银行视为理所当然的安全态势。固定价格。真实证据。在同一次发布中完成交付并通过审计。

// 运营者,而非顾问

资深团队。 真实参与。

小而精的团队,交付软件并签署RoE——不是PPT工厂。每次参与在交付前都经过前CTIO过手。

15+

CTIO领导年限

跨国科技、安全与工程

05

已交付的渗透测试技能

IDOR · AUTH · SSRF · XSS · CMDI · XXE · PATH · NOSQLi

02

合规框架

NIS2 · DORA · ISO 27001 · GDPR

EU

证据托管于欧盟

Hetzner德国 · 披露子处理方条款

// 团队

平台背后的人

小而精的团队,交付软件并签署RoE——不是PPT工厂。每次参与在交付前都经过前CTIO过手。

01

创始人兼首席执行官

跨国科技公司前CTIO。曾在五个国家建立并领导安全和工程团队。现在构建我们曾经希望在作为买方时就已存在的网络安全工具。

02

高级安全工程师

在金融服务和医疗科技领域从事进攻性安全十年。领导参与监督、argus发现的人工审查以及交付前的最终分类。

03

平台负责人

分布式系统专家,在自主AI、MCP协议和多租户安全平台方面具有深厚专业知识。管理argus产品和Kotav门户基础设施。

// 问责制

我们的工作方式

公司:Kotav International — business and assets, Lda. · 在葡萄牙注册 · NIF可应要求提供 · 方法论:OWASP Testing Guide v4.2 · PTES · NIST SP 800-115

01

开始前先签署

每次参与都从签署的参与规则文件开始。没有书面授权,我们绝不分析目标。

02

每次操作均有审计跟踪

每个HTTP请求、发现和工具调用都记录有时间戳和SHA-256哈希值。防篡改且可导出。

03

证据托管于欧盟

评估基础设施和存储的证据托管于德国。每次项目都会披露经批准的子处理方和处理地点。所有交付成果均归您所有。

数据处理:数据处理协议
// 价值观

我们的立场

01

快速交付,扫描更快

我们的默认节奏是每次参与4–6周。argus以小时而非数周为单位运行。我们偏向行动和证据,而非PPT。

02

对结果负责

每个付费项目都有明确的交付物、交付窗口和排除项。当前渗透测试范围均包含一次明确复测。

03

您拥有证据

所有发现、审计日志、SARIF和修复指导永久属于您。开放标准。无供应商锁定。随时更换服务提供商。

04

透明定价

公开的起始价格和范围限制,让客户在授权前清楚了解商业边界。

// 联系我们

希望与我们合作? 联系我们。

无论您是有具体项目想法,还是只想探索可能性,我们都很乐意听取您的意见。

联系我们
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU