Ostorlab Logo
定价 合作伙伴

选择适合您需求的覆盖方案

AI 渗透测试

对应用或互联生态系统进行限定范围并由专家验证的评估。

Core 套餐 $499 一次性评估

AppSec

最受欢迎

持续保护一个互联的移动或 Web/API 应用生态系统。

覆盖范围
计费
移动 AppSec$599每个应用 / 月

Enterprise

通过可配置的覆盖范围、治理、自动化和支持保护多个应用。

  • 可配置的应用覆盖范围
  • 年度共享 AI 安全积分
  • 治理、集成和支持
  • 包含攻击面和应用审查
面向您的应用组合定制年度协议
深受信赖
GoogleRolexCiscoPanasonicEdenredDeloitteTelmedIQTikTokBMWOoredoo
Gartner
排名第一的解决方案 独立客户体验评价
★★★★★
“非常专业和技术过硬。五星好评。交付非常出色。”
安全架构师 · 媒体
1 / 4
APPSEC / 移动

保护移动应用及其背后的一切

持续测试应用及其连接的 API、后端、源代码、依赖项、容器、密钥、配置和运行时工作流。

移动应用
API 源代码 运行时 依赖项 CI/CD 密钥

持续发现

新的构建、依赖项和暴露服务会自动纳入覆盖范围。

运行时智能

在一个工作区内完成静态、动态、行为和身份验证工作流测试。

从发现到修复

深入调查、生成安全补丁并验证修复,无需切换上下文。

适用场景

交付移动产品的团队

  • 移动工程和 AppSec 团队
  • 交付 Android、iOS 或 HarmonyOS 应用的团队
  • 持续安全和隐私测试
  • 集成 CI/CD 的调查和修复
包含内容

一个互联的安全工作区

一个工作区即可覆盖完整的应用生态系统:

1 个移动应用 App Store、Google Play、TestFlight + 二进制文件(.apk、.ipa、.aab)
+
最多 3 个 Web/API 目标 REST、GraphQL 和后端端点
+
最多 3 个源代码仓库 GitHub、GitLab、Bitbucket 和 Azure DevOps
  • 静态、动态、运行时和行为分析
  • 经过身份验证的登录、SSO 和 2FA/OTP 工作流
  • 每月 20 个 AI 安全积分
  • 一键 Autofix 和 Ticket Agent 分类
  • 无限协作席位
包含的集成

将安全融入团队已经使用的工具

AI 安全积分

AI 安全积分如何运作

包含常规工作区测试。积分用于高级 AI 操作。

20积分 / 月
深入分析
Autofix
智能体测试
修复验证
积分可用于
  • 移动、Web 和 API 智能体测试
  • 单项漏洞评估与深入分析
  • AI Autofix 代码补丁和配置修复
  • Ticket Agent 分流与拉取请求起草
  • 修复验证与渗透测试级评估
积分用完后会怎样?

工作区常规测试会继续运行。高级 AI 操作需要额外积分;Enterprise 可使用年度积分池。

比较覆盖范围

比较方案

了解每个方案如何支持应用测试、AI 辅助修复、报告、持续安全和治理。点击类别标题即可展开或收起。

功能
AI 渗透测试 限定范围 开始使用
移动 AppSec 持续 开始使用
Web/API AppSec 持续 开始使用
Enterprise 应用组合 联系销售
主要用途
经验证的评估
持续移动生态安全
持续 Web/API/后端安全
全组织 AppSec
定价依据
评估积分
工作区 + AI 安全积分
工作区 + AI 安全积分
定制年度方案
移动应用支持
支持移动生态系统
应用/工作区配额
限定范围评估
1 个移动工作区(1 个移动应用 + 最多 3 个 Web/API + 3 个代码库)
1 个 Web/API 工作区(最多 3 个 Web/API + 3 个代码库)
可配置
每月 AI 安全积分
按估算确定
每月 20 个 AI 安全积分
每月 20 个 AI 安全积分
年度积分池
多资产 Security Run
移动应用测试(Android、iOS、HarmonyOS)
附加项
可配置
Web、API 和后端测试
可配置
源代码库扫描
可配置
容器扫描
可配置
SBOM 扫描
可配置
SAST、DAST、SCA 与 API 安全
运行时与行为分析
可配置
身份验证工作流测试(SSO/2FA)
可配置
智能体 AI 测试
AI 自带密钥(BYOK)
单项漏洞评估与深入分析
使用积分
使用积分
使用积分
使用积分
AI Autofix 与 Ticket Agent
附加项
可配置
PR 起草与修复验证
附加项
可按需提供
可按需提供
可配置
人工验证
已包含
附加项
附加项
可配置
持续监控与重新扫描
可配置
CI/CD、源代码与工单集成
可按需提供
资产攻击面
可按需提供
已包含
应用审核
可按需提供
已包含
SSO/SAML、RBAC 与审计日志
可按需提供
附加项
附加项
支持与 SLA 级别
标准
标准 / 优先
标准 / 优先
标准、24/5 优先或专属 TAM 与 24/7 SLA
常见问题解答

常见问题

了解方案、工作区、积分、评估、集成和附加覆盖范围的运作方式。

联系我们的团队

应用由其包名或 bundle id 标识。这意味着具有相同包名的所有构建都将算作一个单一应用。每个许可证是一个每月的名额,您可以在每个月内将其轮换分配给您的应用。例如,如果您有 6 个应用(3 个 Android 和 3 个 iOS),并且您选择了 2 个许可证。您可以在第一个月根据需要多次扫描 2 个应用,然后在下个月切换到 2 个不同的应用,依此类推。

随时可以开始

准备好保护您的应用了吗?

从 AI 渗透测试开始,或构建完整的应用安全计划。

联系销售