外部资产安全扫描
SCANYOURSTUFF.APP 定位为“Security scanning as a service”,核心目标是让团队了解自己对外暴露了什么。它不是 WAF、EDR 或主机加固产品,而是面向公网服务器的外部扫描服务,覆盖端口、Web 配置和已知漏洞等维度,适合作为持续暴露面巡检工具。
产品采用 API-first 设计,从发起扫描到获取结果都可通过 API 完成,便于接入现有运维、安全流程。扫描方式支持定时和临时执行,尤其提到云基础设施中 IP 经常变化,可通过 API 扫描“当前正在使用的 IP”,降低误扫非自有资产的风险。防护类型包括基于 nmap 的全端口扫描,用于发现 RDP、SSH、构建服务器等不应开放的端口;基于 OWASP ZAP 的被动 Webscan,可检查 Web 服务器配置错误、版本过旧、SSL 问题、缺失安全头等;以及基于 Nuclei 的漏洞扫描,可发现已知 CVE、暴露 token、公开日志文件等。官方也明确说明它不能替代主机内漏洞扫描。
定价透明:Small 为 50 美元/月,最多 10 台公网服务器、300 次扫描/月、10 并发;Medium 为 150 美元/月,最多 50 台、1500 次扫描/月、50 并发;Large 为 450 美元/月,最多 200 台、6000 次扫描/月、200 并发。Enterprise 支持更大容量和自托管选项,但需邮件联系获取邀请。支付方式、试用和退款政策未披露。
优点是 API 自动化友好、扫描类型实用、对云上动态 IP 场景考虑充分,并能服务于合规框架中“定期安全扫描”的要求。局限在于页面未说明告警、仪表盘、权限、报表、SIEM/CI/CD 集成和 SLA;支持也仅明确为邮件支持。它更适合拥有一定自动化能力的开发、安全或 SRE 团队,用于周期性公网资产巡检,而非需要完整漏洞管理闭环的大型安全运营中心。
中国访问情况未知,支付方式也未披露。如对网络连通性、数据出境或合规有要求,建议先邮件确认服务区域、自托管方案和付款方式。可替代方案包括自建 nmap、OWASP ZAP、Nuclei 流程,或评估国内云厂商的安全扫描、漏洞管理与等保相关产品。
本测评基于公开资料整理,不构成购买建议,请以 scanyourstuff.app 官网实际信息为准。
API优先的安全扫描服务,适合自动化巡检。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。