Vulnerability Assessment & Penetration Testing

Đánh giá bảo mật cho sản phẩm số của bạn

Dịch vụ kiểm tra và gia cố an ninh dành cho doanh nghiệp vừa và nhỏ — dễ hiểu, mua được, không cần tự tuyển đội bảo mật. Chuyên sâu cho sản phẩm xây nhanh bằng AI.

45%mã do AI sinh ra dính lỗi OWASP Top-10
3–5 ngàycó kết quả đánh giá bảo mật đầu tiên
OWASP · PTEStheo chuẩn kiểm thử quốc tế

Veracode GenAI Code Security Report, 2025

Vấn đề

Sản phẩm chạy được không có nghĩa là an toàn

Phần lớn SME đưa sản phẩm lên mạng mà chưa từng kiểm tra bảo mật. Với làn sóng code sinh ra bằng AI, lỗ hổng len vào nhanh hơn khả năng phát hiện của đội phát triển.

45%

mã nguồn do AI sinh ra chứa lỗ hổng thuộc nhóm OWASP Top-10 — nguy cơ rò rỉ dữ liệu, chiếm quyền.

1 lỗ hổng

là đủ để lộ dữ liệu khách hàng, mất uy tín và đình trệ kinh doanh — chi phí khắc phục luôn đắt hơn phòng ngừa.

0 chuyên gia

là thực trạng bảo mật của hầu hết SME. Antking đóng vai đội bảo mật thuê ngoài cho bạn.

Gói dịch vụ

Chọn mức phù hợp với quy mô và ngân sách

Từ quét tự động nhanh gọn đến kiểm thử chuyên sâu. Giá là khung tham khảo cho một ứng dụng web tiêu chuẩn — báo giá cuối theo phạm vi thực tế.

VA · Tự động

Security Scan

Khám nhanh 1 web app / API
  • Quét tự động SAST + DAST + thư viện
  • Đối chiếu OWASP Top 10
  • Báo cáo phân loại lỗ hổng
  • 1 buổi tư vấn khắc phục
8 – 15 triệu
$350 – $650 · theo lần · 3–5 ngày
VA + PT nhẹ

VAPT Essentials

Có kiểm thử thủ công & PoC
  • Toàn bộ Security Scan
  • Test thủ công xác thực, phân quyền
  • Báo cáo có bằng chứng khai thác
  • 1 lần retest miễn phí
25 – 45 triệu
$1,200 – $2,200 · theo dự án · 1–2 tuần
Pentest đầy đủ

VAPT Pro

Cho fintech & yêu cầu compliance
  • Pentest thủ công đầy đủ
  • Test logic nghiệp vụ + mobile
  • Giấy xác nhận đã kiểm thử
  • 2 lần retest
Theo yêu cầu
Báo giá theo phạm vi · 2–4 tuần
Add-on mũi nhọn

AI Code Security Audit

Cho sản phẩm build bằng AI / no-code
  • Rà soát mã nguồn white-box
  • Phát hiện & vá lỗ hổng AI-code
  • Hardening theo OWASP
  • Gắn với dịch vụ Project Rescue
15 – 35 triệu
$700 – $1,700 · add-on

Muốn duy trì bảo mật liên tục? Gói thuê bao Continuous Security từ 6 triệu/tháng ($300/tháng): quét định kỳ, theo dõi lỗ hổng mới, ưu tiên hỗ trợ khắc phục.

Quy trình

Minh bạch, đúng chuẩn, có uỷ quyền

Chúng tôi làm việc trên phạm vi được thống nhất bằng văn bản — không bao giờ test ngoài phạm vi cho phép.

1

Xác định phạm vi

Thống nhất mục tiêu, ký hợp đồng, NDA và văn bản uỷ quyền kiểm thử.

2

Kiểm thử

Quét tự động và kiểm thử thủ công theo OWASP / PTES, phân loại rủi ro theo CVSS.

3

Báo cáo & readout

Bàn giao báo cáo, tóm tắt cho lãnh đạo và buổi trình bày cho đội kỹ thuật.

4

Vá & retest

Hỗ trợ khắc phục, kiểm thử lại và cấp giấy xác nhận đã kiểm thử.

Vì sao Antking

Đội xây phần mềm hiểu bảo mật từ bên trong

Chúng tôi không chỉ tìm lỗ hổng — chúng tôi biết cách vá, vì chính chúng tôi cũng xây sản phẩm.

Chuyên gia AI-code security

Mũi nhọn riêng cho sản phẩm xây nhanh bằng AI — nơi lỗ hổng sinh ra nhiều nhất mà ít đơn vị kiểm được.

Từ tìm lỗi đến vá lỗi

Là công ty phát triển phần mềm, chúng tôi không dừng ở báo cáo — chúng tôi giúp bạn khắc phục thật.

Đúng chuẩn quốc tế

Kiểm thử theo OWASP Testing Guide, PTES, NIST — báo cáo nhất quán, dùng được cho đối tác & compliance.

Quick Response

Có kết quả đánh giá bảo mật đầu tiên chỉ trong 3–5 ngày, hỗ trợ khắc phục ưu tiên khi bạn cần gấp.

Bắt đầu

Đặt lịch đánh giá bảo mật cho sản phẩm của bạn

Gửi cho chúng tôi ứng dụng cần kiểm tra — Antking sẽ đề xuất gói phù hợp và báo giá theo quy mô thực tế.

Có NDA theo yêu cầu. Chỉ cần quyền đọc repo là đủ cho buổi kiểm tra.