Casco logo

Casco

认领

Casco 是一款面向 Web 应用、API、基础设施和 AI 系统的自主安全测试产品,并提供带人工验证的受监管渗透测试流程及基于报告的修复指导。

Casco preview

概述

Casco 是一款专注于面向 Web 应用、API、基础设施和 AI 系统进行自主渗透测试的安全测试产品。首页将其定位为一种将安全审查从一年一次转变为全年测试的方式,并在需要时提供可选人工监督。

该产品会在报告中呈现发现结果,其中包括严重性、CVSS 评分、业务影响、逐步复现过程和建议。另有一项受监管服务,适合希望专家级人工安全工程师与自主代理协同工作并验证结果的团队。

核心能力

跨攻击面自主测试

对 Web 应用、API、基础设施和 AI 系统执行自主安全测试,并可选择添加人工监督。

持续覆盖

将安全测试从周期性评估转变为全年测试,因此系统可以持续检查,而不只是一次性演练期间检查。

可操作的报告

生成包含严重性、CVSS 评分、摘要、业务影响、复现步骤和建议修复方案的发现报告。

复测工作流

包含一键复测流程,用于在问题修复后验证修复是否生效。

人工验证的发现结果

受监管服务将自主代理与专家级人工安全工程师结合,由人工验证发现结果以减少误报。

共享沟通渠道

在受监管工作流中,支持通过 Slack、Teams 或电子邮件与安全团队直接协作。

常见用例

  • 持续安全验证

    使用 Casco 持续测试 Web 应用、API、基础设施和 AI 系统,而不是依赖一次年度评估。

  • 人工验证的渗透测试

    当你希望专家级人工工程师在渗透测试期间验证发现结果并减少误报时,使用受监管服务。

  • 分诊与修复规划

    使用报告工作流在一个地方查看问题的严重性、复现步骤、业务影响和修复建议。

  • 修复后验证

    在修复部署后使用一键复测,确认问题不再复现。

  • 现场评估协作

    当工程、 सुरक्षा和外部测试人员需要在一次活动评估期间协调时,使用受监管的沟通渠道。

Pros and Cons

Pros

  • 覆盖多种目标类型,包括 Web 应用、API、基础设施和 AI 系统。
  • 将自主测试与可选人工监督相结合。
  • 报告包含复现步骤、影响和修复指导。
  • 受监管工作流在测试进行中支持与安全团队直接沟通。
  • 一键复测有助于确认修复是否已解决问题。

Cons

  • 公共定价页面目前未公开价格结构;页面返回的是页面未找到消息。
  • 来源未提供工单、CI/CD 或安全平台的集成详情。

FAQ

Casco 是做什么的?

Casco 为 Web 应用、API、基础设施和 AI 系统执行自主安全测试。来源也将其描述为一项由 AI 辅助的受监管专家渗透测试服务。

它适合谁?

来源将 Casco 展示为一款面向希望持续测试、而不是只做一年一次评估的团队的安全测试产品,发现结果会以报告形式呈现,其中包含影响、复现步骤和建议修复方案。

是否提供人工监督?

首页说明可选提供人工监督,且受监管的服务将专家级人工安全工程师与自主渗透测试代理结合起来。

它提供什么样的输出?

产品页面显示的报告包含清晰的发现项、严重性、CVSS 评分、业务影响、逐步复现、建议,以及对测试中发现问题的一键复测。

它的价格是多少?

`/pricing` 上的定价页面当前返回页面未找到消息,因此公开来源未提供可用的定价结构或计划详情。

Quick Facts

类别
自主安全测试
主要用户
安全团队、渗透测试人员和工程组织
平台
Web 产品
域名
casco.com
定价
来源页面未提供公开定价详情