SecureBlock

从"我们需要渗透测试"到签署报告约需2周。

无需RFP。无需三周销售周期。无需范围界定电子表格。透明的5步流程,一次坐下即可完成,48小时内启动,还有审计师可以信赖的固定价格。

人工测试,不仅仅是扫描器 分享范围前签署互相NDA 免费复测已包含
5个步骤

每次参与,每次一致。

没有定制销售流程,没有SOW谈判。无论您测试一个还是二十个Web应用,都是同样清晰的流程。

步骤 01

自行界定范围

约2分钟

在表单中回答四个问题——无需发现通话。

您的工作
  • 选择要测试的资产(Web应用、API、移动端、云...)
  • 说明每种资产的数量和大致规模
  • 选择开始时间窗口并接受互相NDA
我们的工作
  • 无需人工操作——价格即时生成,基于我们公开的计价标准
  • 您的范围在提交时立即加密存储
您将获得——实时更新的报价和已锁定的开始时间窗口。
步骤 02

获取固定价格

即时

一个数字,逐项列明,无范围蔓延条款。

您的工作
  • 审查报价——行项目、定金、测试时间窗口
我们的工作
  • 展示精确计算:每项资产基础价格×规模×认证×批量折扣
  • 复测和审计就绪报告均已包含在价格中
您将获得——您的财务团队无需通话即可批准的报价。
步骤 03

锁定日期

当天

支付25%确认,或先预约30分钟通话。

您的工作
  • 通过Stripe支付定金以预留名额
  • 或预约高级工程师通话以审查范围
我们的工作
  • 在一小时内分配首席测试员(OSCP + CREST)
  • 发送参与函、启动日历邀请和共享Slack频道
您将获得——已确认的参与、已分配的测试员、已确定的启动日期。
步骤 04

测试开始

5-10个工作日

人工、实操测试——不是堆满收件箱的扫描器垃圾邮件。

您的工作
  • 通过我们共享的密钥管理器提供范围凭证
  • 在Slack中回答偶尔的澄清问题(通常一两个)
我们的工作
  • 遵循OWASP WSTG、PTES和NIST SP 800-115
  • 在验证时将已确认的发现发布到平台
  • 发现严重问题后在同一小时内紧急上报
您将获得——带有CVSS、证据和修复指导的发现——实时更新。
步骤 05

报告与复测

报告第10天·复测免费

一份您的工程师和审计师都会真正使用的报告。

您的工作
  • 按您的时间表修复发现的问题
  • 准备好复测时通知我们
我们的工作
  • 交付执行摘要+技术报告+证据包
  • 复测已验证的修复并重新发布干净的报告——无额外费用
您将获得——审计就绪报告,可直接用于SOC 2、ISO 27001、PCI DSS、HIPAA要求。
典型时间线

两周,从启动到报告。

复测按您的时间表进行——报告交付后最多90天。

第0天
启动

范围已确认·凭证已交换·Slack频道上线

第1-10天
主动测试

人工、实操·已确认发现实时发布

第12天
报告交付

执行摘要+技术报告+证据包

90天内
免费复测

我们验证您的修复并重新发布干净的报告

您获得的内容

参与过程中交付的所有内容。

无付费附加项。无高级报告层级。一个价格,以下全部包含。

执行摘要

为董事会准备的一页简报——发现、严重程度分布、风险状况。

技术报告

每个发现均包含CVSS、证据、复现步骤和修复方案。

证据包

为SOC 2、ISO 27001、PCI DSS、HIPAA格式化的审计就绪文件。

实时发现平台

在测试员确认发现时,实时观察发现出现在平台上——无需等待。

共享Slack频道

在参与期间向测试员提问。无工单队列。

免费复测

修复问题后,我们验证并重新发布报告——已包含在内。

团队为何选择我们

工程师尊重、审计师接受的渗透测试。

精品公司的深度。产品公司的速度。固定价格的可预测性。

真人,不是扫描器

每个发现都经过人工利用,并由高级工程师验证后才出现在您的报告中。

一个固定价格

价格预先确定,参与过程中不重新界定范围。您看到的数字就是您支付的数字。

48小时启动

今天签署,周三启动。在有人真正查看您的代码之前,没有四周的销售周期。

复测已包含

修复问题,我们重新验证。不是追加销售——是原始价格的一部分。

审计就绪报告

针对您的审计师所问的框架进行格式化,而非通用模板。

从启动到复测同一团队

发现漏洞的测试员也验证您的修复。无交接,无重新培训。

随时为您准备

在接下来两分钟内界定您的测试范围。

无需预约销售电话。无需填写电子表格。固定价格报价出现在最后一步——付款确认或先通话。