一句话面向 Android 与 iOS 的自动化移动应用安全测试平台,结合 SAST、DAST、CI/CD 集成、PoC 报告与专家支持。
定价免费首扫,具体商业定价未披露 网站正文提到“First scan for free”,未提供套餐、单价或计费维度。
适合谁移动应用开发团队、安全工程团队、产品安全团队、需要在发布流程中持续检测 Android/iOS 漏洞的企业
核心功能Android 与 iOS 自动化漏洞扫描SAST 静态分析与 DAST 动态测试无需源代码即可首次扫描CI/CD、Web Portal 与 API 集成可复现实验证明 PoC、堆栈跟踪与漏洞录屏污点分析追踪真实数据流按严重性与上下文排序漏洞报告映射 OWASP MASVS、SOC 2、GDPR、ISO 27001、HIPAA、DORA 等标准可发送发现到 Jira、Slack 或内部工具移动安全专家支持
防护类型移动应用安全测试;Android/iOS 漏洞检测;SAST 静态分析;DAST 动态测试;污点分析;发布前安全审查
部署方式Web Portal、CI/CD 集成、API;是否支持私有化部署未披露
合规认证报告可映射 OWASP MASVS、SOC 2、GDPR、ISO 27001、HIPAA、DORA 等标准;未披露自身已取得的认证
定价首次扫描免费;具体商业定价未披露
适用规模适合有 Android/iOS 应用发布流程的开发团队、安全工程团队、产品安全团队及企业级移动业务
管理与告警按严重性和上下文对漏洞排序;提供 PoC、堆栈跟踪、漏洞录屏;可发送发现到 Jira、Slack 或内部工具;更细的告警策略未披露
集成能力支持 CI/CD、API、Web Portal、Jira、Slack 和内部工具集成
中国访问未知
适用场景移动 App 发布前安全检测、CI/CD 安全门禁、Android/iOS 高危漏洞发现、移动端合规报告、漏洞分诊与修复优先级排序、安全团队降低每次发布审查耗时
同类MobSF、Appknox、NowSecure、Guardsquare、Veracode、Checkmarx、Synopsys Black Duck/Polaris