jedes release
neu geprüft nach dem Ship, keine Abrechnung pro Scan
100 % PoC
jeder Befund mit funktionierendem PoC
NIS2 · ISO 27001
signierter Report + Evidenz-Mapping, enthalten, nicht zertifiziert
Fundierte Start-ups, die monatlich+ liefern und aktuellen, signierten Nachweis für eine Finanzierungsrunde oder eine Enterprise-Security-Prüfung brauchen; die laufende Jagd ist Ihr externer CISO zum Festpreis. Etablierte Firmen, die wenig geändert haben, aber den NIS2-Fragebogen ihres Kunden erhalten, starten mit dem einmaligen Audit und fügen laufende Abdeckung später hinzu. Wenn der Report verlangt wird, geben Sie einen ab, der Tage alt ist, nicht Monate.
Diese Pipeline jagt täglich Live-Bug-Bounty-Programme. Ihre Jagd läuft über dieselbe Pipeline. Vollständige Report-Liste auf Anfrage.

Order-ID kommt aus dem Client, kein Ownership-Check beim Lesen.
Tokens aus einem Zähler generiert, kein CSPRNG.
Kein Rate-Limit, kein Lockout am Auth-Endpunkt.
Vollständige Report-Liste auf Anfrage.
Hosts, App, API, Auth-Rollen: exakter Scope in einer signierten Authorisation und Rules of Engagement, schriftlich, vor der ersten Probe.
Die KI-Agenten-Flotte kartiert die gesamte Angriffsfläche und prüft die Logik, wie es ein Angreifer würde; ein benannter Forscher verifiziert jedes PoC selbst.
Sie shippen, die Jagd läuft erneut auf das, was sich geändert hat. Der Re-Test ist kein Ereignis und kein Extra. Er ist der Standard.
CVSS plus NIS2 / ISO-27001-Mapping und priorisierte Sanierung. Der Report ist ein laufendes Dokument, kein Snapshot von gestern.
ab
9.900 €/ Jahr
eine Oberfläche, jedes Release: jährlich, monatlich auf Wunsch.
Sie brauchen einen einmaligen Report (NIS2, SOC 2, Vorstand)? Das tiefe Audit läuft einmal: ab 3.500 €, ein Re-Test inklusive. Code-unterstützt: +1.500 €.
Flach und berechenbar. Keine Abrechnung pro Scan, nie. Jährlich als Standard, monatlich auch möglich; beides schriftlich, bevor es losgeht.
Sie bekommen zu jedem Befund ein menschlich verifiziertes PoC und einen signierten Report. Der Forscher steht namentlich im Vertrag und ist während des Tests und beim Readout erreichbar. Das ist derzeit Samir Abis.
Fester Scope, Festpreis, Report garantiert. Ein Bounty bringt keine Abdeckung und keinen Zeitplan, und bezahlt wird nur, wenn jemand etwas findet. Für SOC 2 brauchen Sie den Report trotzdem.
Es ergänzt ihn. Ein Scanner listet, was sein könnte, und Sie prüfen jeden Eintrag selbst. Wir beweisen, was ein Angreifer wirklich tun kann, mit funktionierendem PoC, benanntem Forscher und signiertem NIS2 / ISO-Report, den kein Scanner erstellt. Der Scanner behält seinen Job.
Wir pausieren den betroffenen Pfad. Sie erfahren es innerhalb von 4 Stunden über den vereinbarten Kanal. Nichts Destruktives ohne schriftliches Okay.
Ja. Geben Sie uns Repo-Zugang; die Agenten lesen jeden Release-Diff auf Datenflüsse, fehlende Auth-Checks und framework-spezifische Fehlkonfigurationen. Befunde kommen mit Datei:Zeile-Referenzen und funktionierendem PoC. Bei der laufenden Jagd ist das die natürliche Erweiterung: Sie shippen, der Code wird gelesen, die Logik neu geprüft. Flacher Aufpreis, schriftlich.
Senden Sie uns Ihre Domain. Ein Forscher bestätigt Ihre Anfrage, die Prüfung dauert etwa 20 Minuten (read-only, nichts erreicht Ihre Systeme), und danach liegt der kurze schriftliche Report vor: was ein Angreifer damit realistisch anstellen könnte. Er gehört Ihnen, ob danach etwas folgt oder nicht. Wenn wir weitermachen: eine flache Jahresgebühr, schriftlich.