NullSquare
NullSquare

Proteggi l'ignoto.

Pentesting continuo

Esegui test di sicurezza continui su siti web, API, asset cloud e ambienti privati. Rivedi findings, report e attività live degli agenti in un unico dashboard.

Vuoi vederlo in azione?

Costruiamo con i migliori

Collaboriamo con i team che stanno definendo sicurezza, cloud e frontier AI per mantenere le tue difese davanti alla minaccia.

Flusso prodotto

Come funziona

Dalla configurazione al report, la piattaforma traccia cosa viene testato, mappa i confini dello scope e trasmette findings in tempo reale.

01
CONFIGURA IL TUO SCOPE

Collega ciò che vuoi testare

Aggiungi un sito web, API, repository o target privato. NullSquare mappa lo scope e prepara la run da un punto di partenza pulito.

02
ESEGUI LA VALUTAZIONE

Lascia che l'agente faccia il lavoro

L'agente esplora il target, esegue gli strumenti giusti, segue le evidenze e valida gli issue supportati prima di segnalarli.

03
RIVEDI I FINDINGS

Trasforma i findings in azione

Rivedi findings validati, ispeziona le prove conservate, condividi il report e riesegui i controlli dopo che i fix sono stati applicati.

04
MAPPA LA COMPLIANCE

Monitora la readiness continuamente

Esegui assessment di compliance che rivedono i control, allegano evidence e mostrano cosa passa, fallisce o richiede più proof.

Pronto a esplorare?

Esplora la demo interattiva live in pochi secondi. Nessuna configurazione richiesta.

// LIVE DEMO|FULL PLATFORM PREVIEW
Piattaforma

Capacità principali

Progettata per team di sicurezza e ingegneria che hanno bisogno di findings chiari e azionabili, senza rumore.

Rete globale di runner

Esegui ovunque

Distribuisci agenti nella tua VPC, on-prem o in regioni cloud globali.

6 Nodes Active
Analisi di sfruttabilità

Analisi code-aware

Validazione continua della sfruttabilità per ogni PR e trasmissione di repository.

GitHub WebhookLIVE

Critical findings verified in PR #128.

Runner EU-WEST2m

Automated scan completed: 0 issues.

S3 Monitor4m

Unencrypted bucket detected in STAGE.

Automazione continua

Copertura sempre attiva

Pianifica test ricorrenti, monitora la salute dei runner e segui nel tempo le attività di automazione.

July 2026
SMTWTFS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Done
Active
Planned
Live
Integrazioni enterprise

Connessione globale

Supporto nativo per gli strumenti usati ogni giorno dai tuoi team di sicurezza e ingegneria.

GitHubSecure Code
JiraTicket Sync
SlackInstant Alerts
SplunkSIEM Ingest
Conformità e audit

Preparazione agli audit di conformità

Null-Ai mappa continuamente telemetria di esecuzione e findings di vulnerabilità direttamente sui controlli di conformità attivi.

Control workspace

SOC 2

Trust Services Criteria

12 controls monitored·31 evidence items
CC6.1Logical access boundaries
Passing

Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.

Basis · Agent-tested access boundary

CC6.7Transmission protection
Needs action

Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.

Basis · HTTP/TLS proof package

CC7.1Vulnerability detection
Passing

Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.

Basis · Scanner and artifact evidence

CC4.1Continuous monitoring
Needs evidence

The agent requests monitoring coverage evidence instead of silently marking a control reviewed.

Basis · Integration or uploaded evidence

Sincronizzazione continua della telemetria attiva

NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.

Badge di fiducia

Mostra ai clienti che prendi sul serio la sicurezza — e lascia che lo verifichino.

I siti che usano NullSquare mostrano un badge che indica un monitoraggio continuo della sicurezza. Porta a una pagina pubblica che chiunque può aprire e verificare — la prova è pubblica, i tuoi finding restano privati.

Ottieni il tuo badgeInstalla una app o inserisci una riga di codice — solo siti verificati.

Fai clic sul badge — chiunque può aprire la pagina pubblica di verifica del sito.

Prezzi flessibili

Scegli il piano costruito per il tuo scope

Inizia subito a testare perimetri pubblici, amplia i cicli di test e distribuisci reti sicure di Private Runner quando serve.

MensileAnnuale
Piano Lite

Starter

Scan base del perimetro.

Gratis
  • 500 crediti/mese
  • Low model access
  • 1 organization user
  • 1 run simultanee
  • 1 scope attivi
Più popolare
Piano Plus

Plus

Ideale per applicazioni in rapida crescita.

$50/mese
  • 5000 crediti/mese
  • Low and medium model access
  • 1 organization user
  • Automazioni pianificate
  • 2 run simultanee
  • 1 scope attivi
Piano Pro

Pro

Pipeline offensiva completa per vulnerabilità.

$500/mese
  • 50.000 crediti/mese
  • All model tiers
  • Unlimited organization users
  • Automazioni pianificate
  • Repository assignment for whitebox analysis
  • Code review
  • Compliance workspace
  • Live terminal and activity details
  • Esecuzione su nodo interno
  • Integrazioni di alert
  • 3 run simultanee
  • 5 scope attivi
Piano Enterprise

Enterprise

Scope su misura, private runner e alta capacità.

Su misura
  • Pool di crediti personalizzato
  • Capacità di esecuzione personalizzata
  • Limiti di scope personalizzati
  • All model tiers
  • Repository assignment for whitebox analysis
  • Code review
  • Compliance workspace
  • Live terminal and activity details
  • Integrazioni di alert
  • Supporto 24 h
Tutti i piani includono logging automatizzato • isolamento sandbox sicuro • mappatura continua degli audit
Verifica organizzativa

Richiedi una revisione dello scope di pentest

Condividi i tuoi dettagli e ti ricontatteremo per confermare scope, calendario e finestre di test.

Connessione crittografata

FAQ su prezzi e scope

Domande comuni sulle distribuzioni

Supporto diretto di sicurezza