海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 渗透测试/安全运营 / coth-its.ch
C
🛡 网络安全 渗透测试/安全运营 瑞士总部

coth-its.ch

提供渗透测试安全服务

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话提供安全咨询、安全运营改进、渗透测试、红队/紫队、事件响应与威胁狩猎等服务的瑞士网络安全服务商。
适合谁需要安全咨询、合规改进、SOC能力建设、渗透测试、事件响应或行业风险评估的企业组织,尤其是有安全运营和监管合规需求的中大型企业。
核心功能安全运营流程设计与评审MSSP/SOC as a Service/EDR/日志管理服务评估SOC检测用例设计与实施业务连续性与灾难恢复能力评审ISO 27001、GDPR、PCI-DSS等合规相关安全管理服务海事网络风险评估Web应用安全审计Android移动应用安全审计网络安全评估与渗透测试SOAR/IRP安全编排能力建设源代码安全审查架构与方案评审
防护类型安全咨询、渗透测试、红队/紫队、SOC检测与响应能力建设、威胁狩猎、事件响应、业务连续性、代码审计、Web/移动/网络安全评估、合规安全管理、海事网络风险评估
部署方式以咨询、评估、审计、流程设计与项目交付为主;正文提及可使用IRP/SOAR平台增强SOC能力,但未说明自有平台或具体部署形态
合规认证服务覆盖ISO 27001、GDPR、PCI-DSS等合规控制设计/评审;海事风险评估面向IMO Resolution MSC.428(98)要求。未披露公司自身认证
适用规模正文称所有企业面临网络威胁,并提到跨国组织;更适合有SOC、安全运营、合规与复杂IT环境需求的企业
管理与告警提供安全运营流程设计/评审、事件检测与分诊流程、SOC用例设计与实施、威胁狩猎、事件响应、遏制与复盘改进;强调提升检测和响应能力
集成能力可评估第三方MSSP、SOC as a Service、EDR、日志管理;提供IRP/SOAR平台相关安全编排服务。未披露具体厂商或API集成清单
中国访问未知
适用场景企业SOC建设与优化、MSSP选型评估、渗透测试、Web/Android应用安全审计、代码审计、事件响应、威胁狩猎、紫队演练、业务连续性与灾备能力评估、合规控制设计与评审、海事行业网络风险评估。
同类国内可考虑奇安信、绿盟科技、启明星辰、安恒信息等安全服务商;国际可对比 NCC Group、Bishop Fox、Mandiant、Orange Cyberdefense 等。
性价比6
易用6
服务6
综合7
优点
  • 服务覆盖从管理咨询到技术攻防审计,组合较完整
  • 强调厂商中立建议,适合需要独立评估第三方安全服务的客户
  • 方法论提及OWASP WSTG、OWASP MSTG、OSSTMM等,技术审计路径较规范
  • 覆盖ISO 27001、GDPR、PCI-DSS及IMO MSC.428(98)等合规场景
  • 提供PGP公钥,便于加密联系
不足
  • 官网未披露价格、交付周期、服务等级或样例报告
  • 未看到团队规模、客户案例、认证资质或响应SLA信息
  • 移动应用审计正文仅明确Android,未提及iOS
  • 更像项目制咨询服务,缺少可自助购买或标准化产品信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Pilatum IT Security Services GmbH 是一家瑞士网络安全服务商,官网定位为“Your Pentest, Security Orchestra, Sec-Ops Partner”。其服务分为偏管理与安全运营的 COR SEC,以及偏技术攻防审计的 T HACK TICAL,两类团队联合提供培训、紫队、事件响应、威胁狩猎和安全研究。

核心能力

在防护类型上,Pilatum 覆盖安全运营流程设计、MSSP评估、SOC用例建设、业务连续性、安全管理与合规控制、海事网络风险评估,以及Web应用、Android移动应用、网络安全评估、代码审计和架构评审。技术审计方面提及 OSSTMM、OWASP WSTG、OWASP MSTG 等方法论;运营侧则关注检测、分诊、遏制、复盘和SOAR/IRP编排能力。集成能力主要体现在可评估SOC as a Service、EDR、日志管理等第三方服务,并围绕IRP/SOAR平台增强响应自动化。

定价与交付

官网未披露定价模式、项目报价、交付周期或SLA,因此更像定制化咨询与评估服务,需要按范围询价。部署方式也未体现为标准软件产品,而是以顾问交付、审计、流程设计、检测用例建设和平台编排支持为主。

优缺点

优点是服务覆盖面完整,兼顾治理、合规、SOC运营和攻防测试;同时强调厂商中立,适合企业在选择MSSP或安全平台前做独立评估。缺点是公开信息有限,缺少团队规模、客户案例、认证资质、样例报告、服务等级和价格说明;移动端审计仅明确Android,未看到iOS说明。

适合谁

更适合已有一定IT和安全体系、需要提升SOC检测响应、开展渗透测试/代码审计、处理安全事件、满足ISO 27001、GDPR、PCI-DSS或海事IMO要求的中大型企业。对只想购买标准化安全工具或低成本扫描服务的客户,信息透明度和自助化程度不足。

中国访问与替代品

中国大陆访问情况无法从正文判断,支付方式也未披露。若采购瑞士本地项目服务,需额外确认远程交付、语言、时区、合同与跨境数据处理要求。国内替代可考虑奇安信、绿盟科技、启明星辰、安恒信息等;国际可对比 NCC Group、Bishop Fox、Mandiant、Orange Cyberdefense。

本测评基于公开资料整理,不构成购买建议,请以 coth-its.ch 官网实际信息为准。

中文卖点

面向企业安全测试与SecOps,适合欧洲业务合规需求。

官网快照

/shot/coth-its-ch.png
coth-its.ch

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

coth-its.ch 是一家瑞士的网络安全 (渗透测试/安全运营)服务商. 本页收录其「提供渗透测试安全服务」套餐. 面向企业安全测试与SecOps,适合欧洲业务合规需求.
coth-its.ch 在中国大陆访问质量不稳定, 推荐配合代理使用. 该商家总部位于瑞士, 主要面向海外市场.
访问 coth-its.ch 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类