Альтернатива PwnDoc

Альтернатива PwnDoc с zero-access шифрованием

HoneyDoc — альтернатива PwnDoc: база vulns, collab и self-hosting остаются, плюс Gantt, runbook, клиентский портал и хост, который не читает finding.

Что PwnDoc уже делает хорошо

Не будем делать вид, что там пусто. Поэтому бюро начинают оттуда.

База уязвимостей

  • Reuse write-up между аудитами.
  • Свои поля.
  • Каталог — смысл PwnDoc.

Collab, QA, ретесты

  • Мультипользователь в реальном времени.
  • Комментарии и review-поток.
  • Статус ретеста на finding.

DOCX, который ваш

  • Свои Word-шаблоны.
  • CVSS 3.1 и 4.0.
  • API.
  • Self-host сегодня вечером, если хотите.

Гнуть формы

  • Свои секции и поля.
  • Инструмент гнётся под бюро, не наоборот.

Чего PwnDoc вам всё ещё не даёт

Отчёт написан. Engagement вокруг — ещё куча соседних тулов.

Zero-access шифрование

  • Finding шифруются в браузере.
  • Хост считается скомпрометированным.
  • PwnDoc хранит то, что сервер может прочитать.

Gantt, люди, TODO

  • Назначать пентестеров и TODO.
  • Кто свободен.
  • PwnDoc не ведёт календарь бюро.

Runbook

  • Переменные, команды для копирования, отметить сделанное, обосновать пробелы.
  • Рядом с engagement, не в вики.

Клиентский портал

  • Deliverable, файлы, ревью finding.
  • Не почта, забитая DOCX.

PPTX и остальное

  • Аттестации и executive-deck, не только Word.
  • Тот же pipeline шаблонов.

Файлы и need-to-know

  • Файлы engagement, улики, логи.
  • Пентестеры видят нужное, не весь досье.

Уходить, когда начинает болеть

  • Клиентские finding лежат plaintext на сервере, который вы не до конца контролируете.
  • Нужны Gantt и свободные ресурсы, не ещё одна таблица рядом с PwnDoc.
  • Клиенту нужен портал, не ещё одно вложение.
  • Runbook живут в Notion и гниют.

Настоящая причина

  • Zero-knowledge: пароль не доходит до сервера.
  • Zero-access: утёкшая база — шум.
  • Это HoneyCore.
  • PwnDoc этого не делает.

Сравнение · Альтернатива Sysreptor · Безопасность

Готовы к демо?

Посмотрите решение

Связаться