Casco logo

Casco

認領

Casco 是一款自動化安全測試產品,適用於網站應用、API、基礎架構與 AI 系統,並提供具人工驗證的受控滲透測試流程與報告式修補建議。

Casco preview

概述

Casco 是一款聚焦於網站應用、API、基礎架構與 AI 系統之自動化滲透測試的安全測試產品。首頁將其定位為一種從每年一次的安全檢視,轉向全年持續測試的方式,並可在需要時提供可選的人工監督。

這項產品會以報告形式呈現發現內容,報告包含嚴重性、CVSS 評分、業務影響、逐步重現方式與建議事項。另有受控服務可供希望由專家人工資安工程師與自動化代理協作、並驗證結果的團隊使用。

核心能力

跨攻擊面自動化測試

針對網站應用、API、基礎架構與 AI 系統執行自動化安全測試,並可選擇加入人工監督。

全年不中斷的覆蓋

將安全作業從定期評估轉為全年持續測試,讓系統能持續受到檢查,而不只是單次委外作業。

可行動的報告

產出包含嚴重性、CVSS 分數、摘要、業務影響、重現步驟與建議修補方式的發現報告。

重新測試工作流程

包含一鍵重新測試流程,可在發現項目處理後驗證修補是否生效。

人工驗證的發現

受控服務結合自動化代理與專家人工資安工程師,以驗證發現並降低誤判。

共享溝通管道

在受控工作流程中,支援透過 Slack、Teams 或電子郵件與資安團隊直接協作。

常見使用情境

  • 持續安全驗證

    持續使用 Casco 測試網站應用、API、基礎架構與 AI 系統,而非只依賴每年一次的評估。

  • 人工驗證的滲透測試

    當你希望專家人工工程師在滲透測試期間驗證發現並降低誤判時,可使用受控服務。

  • 分流與修補規劃

    使用報告工作流程,在同一處了解問題的嚴重性、重現步驟、業務影響與修補建議。

  • 修補後驗證

    在修補部署後使用一鍵重新測試,確認問題不再可重現。

  • 即時評估協作

    當工程、資安與外部測試人員需要在進行中的評估期間協調時,可使用受控溝通管道。

Pros and Cons

Pros

  • 涵蓋多種目標類型,包括網站應用、API、基礎架構與 AI 系統。
  • 結合自動化測試與可選的人工監督。
  • 報告包含重現步驟、影響與修補建議。
  • 受控工作流程在測試進行時支援與資安團隊直接溝通。
  • 一鍵重新測試可協助確認修補是否已解決問題。

Cons

  • 公開定價頁目前未顯示定價結構;其內容會回傳頁面不存在訊息。
  • 來源未提供票務、CI/CD 或資安平台的整合細節。

FAQ

Casco 是做什麼的?

Casco 會為網站應用、API、基礎架構與 AI 系統執行自動化安全測試。來源也將其描述為一項結合 AI 協助的專家滲透測試受控服務。

它適合誰使用?

來源顯示 Casco 是一款供希望持續測試、而非每年僅做一次測試的團隊使用的安全測試產品,並以包含影響、重現方式與建議修補內容的報告呈現結果。

可以進行人工監督嗎?

首頁說明可選擇人工監督,而受控服務則將專家人工資安工程師與自動化滲透測試代理結合。

它提供什麼類型的輸出?

產品頁面顯示報告包含清楚的發現、嚴重性、CVSS 評分、業務影響、逐步重現方式、建議事項,以及對測試中發現問題的一鍵重新測試。

價格是多少?

`/pricing` 的定價頁面目前會回傳頁面不存在訊息,因此公開來源未提供可用的定價結構或方案細節。

Quick Facts

類別
自動化安全測試
主要使用者
資安團隊、滲透測試人員與工程組織
平台
網頁產品
網域
casco.com
定價
來源頁面未提供公開定價細節