OnSecurity logo

OnSecurity

认领

OnSecurity 为英国企业提供 CREST 认证渗透测试,结合 AI 自动化与专家人工测试,并通过订阅制提供持续漏洞扫描和威胁情报。

OnSecurity preview

概览

OnSecurity 是一项面向英国企业的 CREST 认证渗透测试服务。它将 AI 驱动的自动化与人工主导测试相结合,帮助组织识别 Web 应用、网络、云环境、移动应用、无线网络和 IoT 设备中的安全弱点。

该平台被定位为基于订阅的服务,将渗透测试、验证、持续漏洞扫描和威胁情报整合到一个地方。网站强调以人工为先的测试、可配置的覆盖范围,以及两次测试之间的持续监控,以便安全团队能够随时间跟踪暴露面。

核心能力

AI 增强测试

将 AI 驱动的自动化与专家人工测试相结合,在保持人工复核的同时加快评估工作。

一体化平台

包含一个单一订阅,将渗透测试、验证、持续漏洞扫描和威胁情报整合在一起。

可定制的目标覆盖范围

允许团队为每个目标选择要运行的扫描功能,并在需要时排除噪声较大的子域。

持续保障

在两次渗透测试之间提供持续监控,使组织在出现新暴露面时收到提醒。

清晰的订阅定价

采用透明的按月计费,将渗透测试和扫描捆绑到一笔付款中,并显示目标变更带来的成本影响。

专家主导的渗透测试

将该服务定位为 CREST 认证且以人工为主,网站强调结构化培训和专家主导测试。

常见使用场景

  • 定期安全评估

    当你需要将自动化效率与专家人工验证相结合,对 Web、网络、云或移动目标进行渗透测试时使用该服务。

  • 持续漏洞监控

    当你的团队希望在测试之间持续掌握可见性,并需要在新暴露面出现时收到提醒时使用该平台。

  • 自定义目标范围划分

    当你需要定制测试范围、排除噪声较大的子域,并只聚焦于与你环境相关的系统时使用它。

  • 合规与保障支持

    当你正在准备合规工作,或需要安全测试证据来支持与客户和利益相关方的信任时使用它。

Pros and Cons

Pros

  • 结合了自动化和人工测试,而不是只依赖扫描。
  • 覆盖多种目标类型,包括 Web、网络、云、移动、无线和 IoT。
  • 支持可配置的目标覆盖范围以及排除噪声较大的子域。
  • 在测试之间增加持续监控,以便持续了解最新情况。
  • 采用透明的按小时计费和单一的月度付款结构。

Cons

  • 网站未公布固定价格,因此买家需要根据范围和复杂度获取报价。
  • 首页上关于集成和下游工具的公开信息有限。
  • 页面提供了较高层级的服务信息,但关于交付物、设置步骤或报告格式的具体细节较少。

FAQ

什么是渗透测试?

渗透测试是一种安全评估,专业人员会模拟攻击手法,在恶意攻击者之前找出组织系统中的弱点。

手动渗透测试和自动化渗透测试有什么区别?

网站将手动渗透测试描述为由专家主导的测试,可发现复杂或隐蔽的问题;而自动化扫描则用于更快速地检查已知漏洞。

我应该对什么进行渗透测试?

主页说明该服务覆盖 Web 应用、网络目标、云系统、移动应用、无线网络和 IoT 设备,因此合适的测试范围取决于哪些系统存储、处理或传输敏感数据。

渗透测试的价格如何确定?

定价部分说明公司采用透明的按小时计费,并按最接近的小时报价,最终成本取决于范围、持续时间、复杂度以及所需测试类型。

工作流程是如何运作的?

主页将 OnSecurity 描述为一个平台,将 AI 驱动的自动化、专家验证、持续漏洞扫描和威胁情报整合在一个订阅中。

Quick Facts

类别
渗透测试服务
平台形态
基于订阅的安全服务
主要用户
英国企业和安全团队
来源域名
onsecurity.io
交付模式
AI 增强、以人工为主的渗透测试加持续扫描
定价
按报价确定,采用透明的按小时计费