海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 安全扫描SaaS/API / scanyourstuff.app
S
🛡 网络安全 安全扫描SaaS/API 未知总部 国内优化

scanyourstuff.app

外部资产安全扫描

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向公网资产的安全扫描即服务,支持 API 驱动、定时或临时执行端口、Web 与漏洞扫描。
定价按月订阅,按公网服务器数量、扫描次数和并发数分级;企业版需联系邀请。 Small:$50/月,最多10台公网服务器,300次单项扫描/月,最多10个并发扫描,邮件支持;Medium:$150/月,最多50台公网服务器,1500次单项扫描/月,最多50个并发扫描,邮件支持;Large:$450/月,最多200台公网服务器,6000次单项扫描/月,最多200个并发扫描,邮件支持;Enterprise:更大容量,支持自托管选项,需邮
适合谁需要对公网服务器进行持续安全扫描、云环境外部暴露面检查和合规例行扫描的开发、安全与运维团队。
核心功能API-first,可通过 API 启动扫描并获取结果支持定时扫描和临时扫描适配云环境动态 IP,可扫描当前正在使用的 IP端口扫描,基于 nmapWeb 被动扫描,基于 OWASP ZAP漏洞扫描,基于 Nuclei检查开放端口、Web 配置错误、过期版本、SSL 问题、缺失安全头、已知 CVE、暴露令牌和公开日志文件
防护类型外部安全扫描/暴露面检查;端口扫描、Web 被动扫描、漏洞扫描;不属于在线阻断型防护。
部署方式SaaS 扫描服务;API-first;支持定时或按需扫描;Enterprise 提供自托管选项。
合规认证文本仅说明多数合规框架要求定期安全扫描,该服务可提供扫描结果用于改进安全;未披露具体合规认证。
定价Small $50/月;Medium $150/月;Large $450/月;Enterprise 联系获取,包含更大容量和自托管选项。
适用规模Small 适合最多10台公网服务器;Medium 最多50台;Large 最多200台;Enterprise 面向更大规模。
管理与告警支持通过 API 启动扫描并获取结果;支持定时或临时扫描。未披露告警、仪表盘、角色权限或工单集成。
集成能力API-first,可把常规扫描嵌入自有流程;底层能力基于 nmap、OWASP ZAP、Nuclei。未披露 CI/CD、SIEM、Slack、Webhook 等具体集成。
中国访问未知
适用场景公网服务器资产巡检、云上动态 IP 暴露面检查、端口开放治理、Web 服务配置基线检查、SSL 与安全头检查、已知 CVE 与泄露令牌发现、合规所需的周期性安全扫描。
同类可考虑 nmap、OWASP ZAP、Nuclei 自建扫描流程,或选择具备外部攻击面管理与漏洞管理能力的商业平台;中国环境可评估国内云厂商安全扫描、漏洞管理或等保合规相关产品。
性价比7
易用7
服务5
综合7
优点
  • API 优先,便于嵌入现有流程和自动化管道
  • 覆盖端口、Web 配置和漏洞三类常见外部暴露风险
  • 明确支持定时与按需扫描,适合持续监测
  • 对云环境动态 IP 场景有针对性设计
  • 企业版提供自托管选项
不足
  • 页面未披露仪表盘、告警、权限管理和报表能力
  • 服务支持仅明确为邮件支持,未见 SLA 或响应时间说明
  • 没有说明支付方式、试用、退款政策
  • 漏洞扫描声明不能替代主机内漏洞扫描
  • 合规仅提到可辅助定期扫描,未披露具体认证或合规报告模板

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

SCANYOURSTUFF.APP 定位为“Security scanning as a service”,核心目标是让团队了解自己对外暴露了什么。它不是 WAF、EDR 或主机加固产品,而是面向公网服务器的外部扫描服务,覆盖端口、Web 配置和已知漏洞等维度,适合作为持续暴露面巡检工具。

核心能力

产品采用 API-first 设计,从发起扫描到获取结果都可通过 API 完成,便于接入现有运维、安全流程。扫描方式支持定时和临时执行,尤其提到云基础设施中 IP 经常变化,可通过 API 扫描“当前正在使用的 IP”,降低误扫非自有资产的风险。防护类型包括基于 nmap 的全端口扫描,用于发现 RDP、SSH、构建服务器等不应开放的端口;基于 OWASP ZAP 的被动 Webscan,可检查 Web 服务器配置错误、版本过旧、SSL 问题、缺失安全头等;以及基于 Nuclei 的漏洞扫描,可发现已知 CVE、暴露 token、公开日志文件等。官方也明确说明它不能替代主机内漏洞扫描。

定价与规模

定价透明:Small 为 50 美元/月,最多 10 台公网服务器、300 次扫描/月、10 并发;Medium 为 150 美元/月,最多 50 台、1500 次扫描/月、50 并发;Large 为 450 美元/月,最多 200 台、6000 次扫描/月、200 并发。Enterprise 支持更大容量和自托管选项,但需邮件联系获取邀请。支付方式、试用和退款政策未披露。

优缺点与适合谁

优点是 API 自动化友好、扫描类型实用、对云上动态 IP 场景考虑充分,并能服务于合规框架中“定期安全扫描”的要求。局限在于页面未说明告警、仪表盘、权限、报表、SIEM/CI/CD 集成和 SLA;支持也仅明确为邮件支持。它更适合拥有一定自动化能力的开发、安全或 SRE 团队,用于周期性公网资产巡检,而非需要完整漏洞管理闭环的大型安全运营中心。

中国访问

中国访问情况未知,支付方式也未披露。如对网络连通性、数据出境或合规有要求,建议先邮件确认服务区域、自托管方案和付款方式。可替代方案包括自建 nmap、OWASP ZAP、Nuclei 流程,或评估国内云厂商的安全扫描、漏洞管理与等保相关产品。

本测评基于公开资料整理,不构成购买建议,请以 scanyourstuff.app 官网实际信息为准。

中文卖点

API优先的安全扫描服务,适合自动化巡检。

官网快照

/shot/scanyourstuff-app.png
scanyourstuff.app

价格走势

当前价 · 仅供参考
$50.00 / 月 当前月费 (美元)
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

scanyourstuff.app 是一家未知的网络安全 (安全扫描SaaS/API)服务商. 本页收录其「外部资产安全扫描」套餐. API优先的安全扫描服务,适合自动化巡检.
scanyourstuff.app 最低月费 $50.00. 实际价格以官网为准.
scanyourstuff.app 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 scanyourstuff.app 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类