从一开始就受控
机构决定测试范围、时间,以及发现重大问题时的紧急联系人。
首期规模较小,以确保专家复核、私密交付和有实际价值的产品范围;这不是大规模自动扫描活动。
企业、协会和公共机构都依赖网站、门户和 Web 应用。本计划让五家机构能够验证其外部暴露面的一个重要部分。
机构决定测试范围、时间,以及发现重大问题时的紧急联系人。
Argus 处理可重复检查,专家在交付前复核重大漏洞和证据。
漏洞、证据和参与情况均保持私密。任何公开提及都需另行书面同意。
每家入选机构获得相同的 Sponsored Application Security Review。它比简单网站检查更深入,但不冒充完整的应用渗透测试。
本服务不是价格自 €3,500 起的完整 Web Application Pentest。测试前,签署范围将记录应用、角色、工作流、两天测试窗口以及可选复测的固定标准价格;代金券可将该价格降低 50%。如目标无法在这些限制内安全隔离,则不符合本期资格。
所有申请在七天窗口结束后统一评估,不按先到先得。
机构说明应用、一个角色、一个重要工作流及负责人。
Kotav 确认目标符合资助范围,并可提供稳定测试账户。
授权代表批准主机、日期、方法、限制、紧急联系人和交战规则。
Argus 仅在两天测试窗口内针对获批范围运行,重大信号由专家验证。
机构收到适合审计的报告、经验证证据和实际修复建议。
确认后的 Critical 修复可获得一次针对性验证。50% 复测代金券可在 90 天内使用一次。
Kotav 先核对所有强制资格要求,再根据服务适配度、采取行动的能力、预期收益和名单多样性比较合格申请。不进行抽签,提交先后也不构成优势。
请提供足够信息用于适配评估。提交申请不代表授权测试,也不保证入选。
是。五家入选机构免费获得明确范围的 Sponsored Application Security Review,无购买义务。完整复测不包含在内。
仅在入选、适配确认,并由授权代表书面批准确切范围和交战规则之后。
不会。参与、漏洞和证据默认保密。任何公开提及都需要另行书面同意。
一个 Web 应用、一个已认证角色、一个代表性工作流,以及该工作流所需的主要 API 调用。更大范围不适合本期。
签署范围会在测试前记录固定标准价格。代金券可减免 50%,90 天内仅可使用一次,且只覆盖原始漏洞与范围。确认后的 Critical 修复可获得一次免费针对性验证。
Kotav 先确认资格,再比较服务适配度、行动能力、预期收益和名单多样性。不抽签,较早提交也没有优势。