Evaluare de vulnerabilități

Mergi mai departe de monitorizarea continuă. Află ce se poate exploata cu adevărat, printr-o scanare controlată și autorizată.

Șase moduri de a privi aceeași țintă

Preț per livrare, fără TVA. Fiecare evaluare se termină cu un raport, nu cu un export brut.

Evaluare de expunere · 99 EUR

Sigură, neintruzivă. Ce e deja la vedere pe ținta ta: suprafața expusă și secretele scăpate.

  • Parcurgerea site-ului și inventarul suprafeței expuse
  • Antete de securitate, cookie-uri, conținut mixt, componente cu versiuni cunoscute
  • Chei API și tokenuri expuse în bundle-uri JavaScript, source maps și răspunsuri HTTP
  • Verificare live a validității fiecărui token găsit, unde e posibil
  • Zero payload-uri de atac, zero scriere pe ținta ta
  • Fiecare secret mascat în raport - nu-ți trimitem cheia în clar

Evaluare activă · 279 EUR

Payload-uri reale de atac (SQLi, XSS, path traversal), în condiții controlate.

  • Parcurgerea și analiza pasivă din evaluarea de expunere
  • Injecție SQL, XSS, traversare de căi, includere de fișiere
  • Rulare cu ritm limitat, în fereastra convenită cu tine
  • Fiecare constatare cu dovada cererii care a produs-o
  • Pași de remediere, ordonați după ce se exploatează întâi

Evaluare autentificată · 379 EUR

Testează zonele protejate, după autentificare.

  • Tot ce include evaluarea activă
  • Sesiune reală de utilizator, pe un cont de test dat de tine
  • Zonele din spatele autentificării, unde stau datele
  • Verificarea drepturilor: la ce ajunge un cont și n-ar trebui
  • Raport separat pentru ce e vizibil doar autentificat

Pentest cu agent AI (METATRON) · 890 EUR

Un agent AI conduce recon-ul și încearcă exploatarea, ca un tester care improvizează.

  • Un agent condus de LLM alege ce testează, pas cu pas, în funcție de ce găsește
  • Unelte reale în sandbox: nmap, nikto, whatweb, sqlmap, interogări DNS/WHOIS, cereri HTTP
  • Merge dincolo de payload-urile fixe: încearcă activ să confirme ce descoperă
  • Fiecare constatare cu dovada uneltei care a produs-o, ca s-o poți verifica singur
  • Cel mai adânc nivel: cere autorizarea completă (două dovezi, una la nivel de server, plus document semnat)

Pentest autonom cu agent AI (Strix) · 990 EUR

Un agent AI autonom încearcă exploatarea și confirmă ce găsește cu o dovadă de concept.

  • Strix, agent open-source de pentest, cu sandboxul lui izolat: proxy HTTP, browser și terminal
  • Nu doar semnalează: încearcă să confirme fiecare vulnerabilitate cu o dovadă de concept
  • Caută ce scapă scanerelor cu payload-uri fixe: control de acces, logică de business, injecții în lanț
  • Fiecare constatare vine cu dovada din rulare și cu pașii de reprodus
  • Cel mai adânc nivel: cere autorizarea completă (două dovezi, una la nivel de server, plus document semnat)

Pachet complet · 1890 EUR

Toate cele cinci evaluări pe aceeași țintă, plus rezumat executiv și 30 de minute de discuție.

  • Evaluare de expunere, activă și autentificată (pe un cont de test dat de tine)
  • Ambele pentesturi cu agent AI: METATRON și Strix
  • Rezumat executiv, fără jargon
  • Apel de 30 de minute pentru trecerea prin constatări
  • Separarea fals-pozitivelor de ce trebuie reparat acum
  • O rerulare de verificare după remediere

-15% cu abonament Pro sau Ultra.

Expus nu înseamnă exploatabil

Monitorizarea continuă îți arată ce e expus. Evaluarea de vulnerabilități îți arată ce se poate exploata.

  • Rulează continuu, în fundal / Rulează la cerere, o dată, pe o țintă anume
  • Observă, nu atinge / Trimite cereri de test, în limite convenite
  • Îți spune ce s-a schimbat și ce e expus / Îți spune ce poate fi efectiv exploatat
  • Pornește singură, după instalarea agentului / Pornește numai după dovada deținerii și autorizare scrisă
  • Inclusă în abonament / Add-on plătit per livrare

Se completează: monitorizarea prinde schimbarea de mâine, evaluarea îți spune cât de rău e ce ai deja azi.

Autorizarea e obligatorie

Scanările active și cele autentificate cer verificarea deținerii țintei și reguli de angajament semnate. Scanăm doar sisteme pe care le controlezi. Evaluările pasive cer o singură dovadă de control.

  • Înregistrare DNS TXT pe domeniul țintă: dovedește numele
  • Fișier sub /.well-known pe serverul țintă: dovedește serverul
  • Agentul Valinor înrolat pe server: dovedește serverul
  • Cont de hosting într-un pachet de reseller administrat de noi
  1. Alegi tipul și trimiți ținta: Completezi formularul cu adresa care te interesează și tipul de evaluare. Nimic nu pornește în acest moment.
  2. Dovedești că ținta e a ta: O înregistrare DNS TXT, un fișier sub /.well-known sau agentul deja înrolat pe server. Îți spunem exact ce e de pus.
  3. Semnezi regulile de angajament: Document cu ținta, fereastra de rulare, intensitatea și retenția rapoartelor. Îl semnezi printr-un link, fără cont.
  4. Plătești: Factura pleacă după semnare. Dacă ai abonament Pro sau Ultra de cel puțin 3 luni, reducerea e deja aplicată.
  5. Rulăm evaluarea: În fereastra convenită, cu ritm limitat. Dacă ținta s-a mutat între timp, scanarea se oprește și cere reaprobare.
  6. Primești raportul: În contul tău și pe e-mail: constatări cu dovezi, severitate și pașii de remediere.