OnSecurity logo

OnSecurity

認領

OnSecurity 提供英國企業 CREST 認可滲透測試,結合 AI 自動化與專家人工測試,並以訂閱制提供持續漏洞掃描與威脅情報。

OnSecurity preview

概述

OnSecurity 是一項提供給英國企業的 CREST 認可滲透測試服務。它結合 AI 驅動自動化與人工主導測試,協助組織找出網站應用程式、網路、雲端環境、行動應用程式、無線網路與 IoT 裝置中的安全弱點。

該平台被呈現為訂閱制服務,將滲透測試、驗證、持續漏洞掃描與威脅情報整合於同一處。網站強調以人工為先的測試、可配置的覆蓋範圍,以及在兩次測試之間持續監控,讓安全團隊能隨時間追蹤曝露情況。

核心功能

AI 輔助測試

結合 AI 驅動自動化與專家人工測試,在保留人工審查流程的同時加快評估工作。

一站式平台

提供單一訂閱方案,整合滲透測試、驗證、持續漏洞掃描與威脅情報。

可自訂的目標覆蓋範圍

讓團隊可針對每個目標選擇要執行哪些掃描功能,必要時排除噪音過多的子網域。

持續保障

在滲透測試之間提供持續監控,讓組織在出現新曝露時收到警示。

清楚的訂閱定價

採用透明的月費計費方式,將滲透測試與掃描整合為一筆付款,並顯示目標變更對成本的影響。

專家主導的滲透測試

將服務定位為 CREST 認可且以人工為先,網站強調結構化訓練與專家主導測試。

常見使用情境

  • 排程式安全評估

    當你想要一項結合自動化效率與專家人工驗證的滲透測試,適用於網站、網路、雲端或行動目標時,可使用此服務。

  • 持續漏洞監控

    當團隊希望在測試之間持續掌握狀況,並在出現新曝露時收到警示時,可使用此平台。

  • 自訂目標範圍設定

    當你需要調整測試範圍、排除噪音過多的子網域,並只聚焦於環境中重要系統時,可使用此服務。

  • 合規與保障支援

    當你正在準備合規工作,或需要安全測試的證據以支持對客戶與利害關係人的信任時,可使用此服務。

Pros and Cons

Pros

  • 結合自動化與人工測試,而非只依賴掃描。
  • 涵蓋多種目標類型,包括網站、網路、雲端、行動、無線與 IoT。
  • 支援可配置的目標覆蓋範圍,並可排除噪音過多的子網域。
  • 在測試之間加入持續監控,提供持續可見性。
  • 採用透明的按小時計費與單一月付款結構。

Cons

  • 網站未公布固定價格,因此買家需要根據範圍與複雜度取得報價。
  • 首頁上關於整合與下游工具的公開細節有限。
  • 該頁面提供的是高層次的服務資訊,但對交付項目、設定步驟或報告格式的具體說明較少。

FAQ

什麼是滲透測試?

滲透測試是一種安全評估,由專業人員模擬攻擊手法,在惡意攻擊者之前找出組織系統中的弱點。

人工與自動化滲透測試有什麼差異?

網站將人工滲透測試描述為由專家主導的測試,可發現複雜或細微的問題;而自動化掃描則用於更快速檢查已知漏洞。

我應該對哪些項目進行滲透測試?

首頁說明此服務涵蓋網站應用程式、網路目標、雲端系統、行動應用程式、無線網路與 IoT 裝置,因此合適的範圍取決於哪些系統會儲存、處理或傳輸敏感資料。

滲透測試的價格如何決定?

定價區段說明公司採用透明的按小時計費並以最接近整點報價,最終費用取決於範圍、期間、複雜度以及所需的測試類型。

工作流程如何運作?

首頁將 OnSecurity 描述為一個單一訂閱制平台,結合 AI 驅動自動化、專家驗證、持續漏洞掃描與威脅情報。

Quick Facts

類別
滲透測試服務
平台形式
訂閱制安全服務
主要使用者
英國企業與安全團隊
來源網域
onsecurity.io
交付模式
AI 輔助、以人工為先的滲透測試加上持續掃描
價格
報價制,採透明按小時計費