海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 持续渗透测试 / purpleleaf.io
P
🛡 网络安全 持续渗透测试 国内优化

purpleleaf.io

云应用持续渗透测试

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话purpleleaf 是由人工渗透测试与自动化结合的持续性渗透测试平台,面向云、应用和网络资产提供全年覆盖。
定价按测试范围报价 文本称会先评估应用或基础设施的规模与复杂度,再像传统年度渗透测试一样提供报价;采用“只为所需付费”的模式,但未披露具体价格。
适合谁需要持续渗透测试、攻击面可视化和云资产安全覆盖的企业或团队
核心功能持续性渗透测试人工测试结合智能自动化1-2周内提供初始渗透测试报告全年周期性测试月度报告新漏洞、新资产和新应用通知攻击面可视化云资产接入与覆盖按业务单元分组展示发现项一键按需复测
防护类型持续渗透测试、云应用与网络资产测试、攻击面可视化、漏洞发现与复测
部署方式在线平台;支持连接云资产;具体部署形态未披露
定价按应用或基础设施规模与复杂度评估后报价;只为所需测试覆盖付费;无公开价格
适用规模适合需要持续覆盖多个应用、云服务或网络资产的组织;具体规模边界未披露
管理与告警提供初始报告、月度报告,并对新漏洞、新资产和新应用发送通知;支持整体安全态势与低层配置数据查看
集成能力明确提到可连接云资产以保持云服务在测试范围内;其他第三方集成未披露
中国访问未知
适用场景年度渗透测试升级为持续测试、云应用与网络资产渗透评估、攻击面梳理、漏洞发现后的复测验证、按业务单元跟踪安全风险。
同类国内可考虑长亭、知道创宇、安恒信息、绿盟科技等渗透测试与攻击面管理服务;国际替代包括 Cobalt、BreachLock、Pentera、Detectify 等。
性价比7
易用7
服务6
综合7
优点
  • 相比一次性年度渗透测试,覆盖周期更长
  • 结合真实人工渗透测试与自动化,兼顾深度与效率
  • 提供攻击面和低层配置数据可视化
  • 支持云资产持续纳入测试范围
  • 支持漏洞按需复测,减少协调成本
不足
  • 未公开具体价格和套餐
  • 合规认证信息未披露
  • 集成能力描述有限,仅明确提到云资产连接
  • 服务支持渠道与SLA未说明
  • 是否适配中国网络、支付和本地合规要求未知

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

purpleleaf 是 Virtue Security 开发和运营的持续渗透测试平台。文本显示,它面向云、应用和网络资产,通过“真实人工测试 + 智能自动化”的方式,提供比传统年度渗透测试更连续的覆盖。其定位不是单纯扫描器,而是结合渗透测试人员研究能力的平台化服务。

核心能力

在防护类型上,purpleleaf 聚焦持续渗透测试、攻击面可视化、云资产覆盖和漏洞复测。流程上,厂商会先评估应用或基础设施的规模与复杂度,再给出报价;初始报告通常在 1–2 周内交付。之后测试会全年周期性进行,并提供月度报告,以及对新漏洞、新资产、新应用的通知。

管理与告警方面,它强调展示整体安全态势,并可下钻到低层配置数据;同时会可视化应用、危险服务,并按业务单元对发现项分组。这对需要向不同业务团队分派风险整改的组织较有价值。集成能力方面,文本仅明确提到可连接云资产,使云服务持续处于测试范围内,未披露 API、SIEM、工单系统等集成细节。

定价与易用性

定价未公开,采用按范围报价模式:根据应用或基础设施的规模和复杂度评估,类似传统年度渗透测试报价。其“只为所需付费”的表述说明可能按测试小时数或覆盖范围控制成本,但具体计费单位、最低消费和套餐均未披露。易用性亮点在于一键按需复测,可减少传统复测中的沟通和排期成本。

优缺点

优点是覆盖周期长,能缓解一年一次渗透测试导致的长期空窗;人工测试与自动化结合,也比纯扫描更有深度。攻击面可视化、业务单元分组、月报和新资产通知,适合持续治理。缺点是合规认证、SLA、支持渠道、支付方式和第三方集成信息不足;平台能力边界也不如文档完整的安全产品清晰。

适合谁与中国访问

它适合已有云应用、外部网络资产较多,并希望把年度渗透测试升级为持续安全验证的企业。中国访问情况文本未说明,表单使用 reCAPTCHA,国内访问可能受网络环境影响但不能据此确定。支付方式未知。若需要本地合同、等保或中文交付,可对比长亭、知道创宇、安恒信息、绿盟科技等国内服务商。

本测评基于公开资料整理,不构成购买建议,请以 purpleleaf.io 官网实际信息为准。

中文卖点

结合人工与平台化扫描,适合出海业务做安全测试。

官网快照

/shot/purpleleaf-io.png
purpleleaf.io

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

purpleleaf.io 是一家海外的网络安全 (持续渗透测试)服务商. 本页收录其「云应用持续渗透测试」套餐. 结合人工与平台化扫描,适合出海业务做安全测试.
purpleleaf.io 在中国大陆有较好的直连体验, 多数地区无需代理即可访问.
访问 purpleleaf.io 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类