EXTERNALINTERNAL
Loading Kensai
剣 KENSAI

Kensai · Door de ruis snijden. Vinden wat ertoe doet.

Kensai (剣才) is een vroeg security-workflowproduct. De publieke site toont de productrichting en slechts een kleine set verifieerbare feiten.

EXTERN

INTERN

De staat van je week

Maandagen hoeven niet met een verrassing te beginnen.

247 dagen stil draaiend achter 84+ securityteams. 12,4 mln assets bewaakt, 27 actieve bounty-programma's, 2,41 mln $ naar onderzoekers in de laatste 90 dagen — zonder één enkele false positive op je bureau.

Dagen doorlopend

Assets bewaakt

Bounties · 90 d

Voor securityteams die verzuipen in dashboards

Je team heeft

12.000 alerts.

Wij reiken je de 5 aan

die ertoe doen.

Je zou niet om 2 uur 's nachts gepiept moeten worden voor een duplicaat. Je zou de maandag niet moeten beginnen met de vraag wat je aanvallers in het weekend vonden. Kensai is het autonome offensieve securityplatform dat je oppervlak bejaagt, elke bevinding tweemaal verifieert en de fix levert.

Boek een demo van 20 min →

Krijg een oppervlakscan

Zo werkt het

● Live · Laatste 6 uur

Vandaag gerepareerd · 03

Vertrouwd door ↗

LIVE

Platform

Signature

Defense

Offense

Bounty

Vertrouwen

Prijzen

Docs

Inloggen

Demo boeken →

OPERATIONEEL

347.593 CVE's

10 bedrijven

VROEG

CVE'S

CODE

OSS-TOOLS

BEDRIJVEN

Alleen verifieerbare publieke feiten

Door de ruis snijden. Vinden wat ertoe doet.

KENSAI · VROEG PRODUCTOPPERVLAK

PUBLIEKE SITE · TOT FEITEN BEPERKTE TEKST

Platform

Oplossingen

Research

Vergelijken

Bedrijf

Functies

CVE-database

SBOM-generator

DAST-scanner

AI-securityscanner

NIS2-compliance

NIS2-checklist

DORA-checklist

GDPR / AVG

GDPR-overzicht

ROI-calculator

Securityscore

Noodrespons

Blog

Securityonderzoek

Bug bounty-bevindingen

API-docs

Documentatie

Ontwikkeldagboek

Alle vergelijkingen

KENSAI vs Qualys

KENSAI vs Snyk

KENSAI vs SonarQube

KENSAI vs Dependabot

Over ons

Vacatures

Trust & Security

Beveiliging

Colofon

Prijzen

Contact

Privacy

Voorwaarden

© 2026 KENSAI

STATUS ·

● VROEG PRODUCT

De rem

Wat tussen jou en het werk staat dat ertoe doet

Je ging niet de security in

om duplicaten te sorteren.

Toch brengen de meeste teams maandag tot vrijdag door in dashboards gebouwd voor het aanvalsoppervlak van 2018, in discussie met leveranciers over severity, jagend op alerts die "bedoeld ontwerp" blijken. Ondertussen liggen echte exploitketens in het volle zicht — half ontdekt, half gemeld, nooit gefixt.

De kosten duiken overal op: je engineers lezen geen bevindingen meer. Je bestuur leest breach-koppen. Je onderzoekers verstommen. Je auditors vragen waarom drie kritieke bevindingen van vorig kwartaal nog openstaan.

Extern · het oppervlak

Rommeltools

Generieke scanners produceren meer ruis dan context.

Extern · het oppervlak

Schaduw-assets

Delen van het perimeter overleven vaak het team dat ze creëerde.

Intern · het team

Alertmoeheid

Te veel analistentijd gaat op aan dubbel of laagwaardig werk.

Intern · het team

Traag te fixen

Zelfs voor de hand liggende problemen stokken als bewijs, eigenaarschap en remediatie over tools verdeeld zijn.

Strategisch · de zaal

Bestuursdruk

Je moet maandelijks bewijzen dat vorig kwartaal geen breach was. Je kunt het niet.

Strategisch · de zaal

Rekensom van de verzekeraar

Je premie is net verdubbeld. Ze willen bewijs, geen bijvoeglijke naamwoorden.

Waarom wij

Wij stonden waar jij staat · we bouwden de tools die we hadden gewild

"Wij waren het securityteam dat moest uitleggen waarom de scanner het miste.

Dus bouwden we de scanner die het niet mist.

"

VROEG SECURITYPRODUCT

Kensai wordt gebouwd door mensen die de pager droegen. Ons team heeft offensief werk geleverd met een sterke voorkeur voor minder ruis, scherper bewijs en securitywerk dat makkelijker te bewerken is.

We zijn er niet om nog een dashboard te verkopen. We zijn er om je team het werk af te nemen dat geen mens nodig heeft, en te zorgen dat het werk dat dat wél doet aankomt met het bewijs, de patch en het pad al geschetst.

De bewijzen

347,593

1.85M

7

10

Eén shell

Vroeg

CVE's in de database

Regels code geteld

Open-source securitytools geïntegreerd

Bedrijven die Kensai al gebruiken

CVE, bevindingen, assets, rapporten, workflows

Publieke tekst bewust verifieerbaar gehouden

Het pad · drie zetten

Van onboarding naar werkritme

Drie zetten

om security als een product te leveren.

Stap 1

Verbind je oppervlak

Eén alleen-lezen AWS / GCP / Azure-rol, je DNS, je repo's. We brengen elk asset in kaart — bekend, schaduw, verlaten — en bouwen de graaf.

Geen agents. Geen codewijziging.

Stap 2

Kijk de jachten draaien

Het platform blijft scannen en werk organiseren zodat teams minder tijd kwijt zijn aan het sorteren van ruis.

Signaal eerst.

Stap 3

Lever de fix

Kritieke problemen zouden met genoeg context moeten aankomen zodat teams snel van bevinding naar actie gaan.

Sneller fixen.

Eén alleen-lezen sleutel. Eén Slack-kanaal. Een rustigere maandag.

Start het pad →

Oppervlakscan

De kosten van wachten

Waarom uitstel pijn doet

De breach

die je niet ziet

is degene die je financiert.

Ruis

Gefragmenteerd securitywerk vertraagt respons en besluitvorming.

Operationele rem

Uitstel

Hoe langer de context verspreid blijft, hoe langer echte problemen onopgelost blijven.

Verergert stil

Gokken

Teams verliezen tijd als ze severity, eigenaarschap en bewijs niet op één plek zien.

Vermijdbaar

Drift

De publieke boodschap zou niet vooruit moeten lopen op wat het product echt kan tonen.

Geloofwaardigheidskosten

Focus

Het doel is minder theater, meer signaal en snellere opvolging.

Wat verandert

Elk kwartaal dat je blijft gokken is een kwartaal dat je aanvallers besteden aan leren.

Stop met gokken →

De week erna

Hoe de week eruitziet zodra de workflow strakker wordt

Van

ruis

naar

signaal,

met scherper signaal.

● Vóór · de week die je nu hebt

Alweer een stapel nachtelijke scanner-alerts sorteren

De severity-review dwaalt weer af naar het opruimen van duplicaten

Leveranciersgesprek over alweer een luidruchtige tool

Weer een pentest-rapport. Sommige bevindingen zien er pijnlijk bekend uit.

Onderzoeker mailt rechtstreeks. De severity wordt dagenlang betwist.

De piket overdragen. De lijst is langer dan maandag.

Nieuws verversen. Adem inhouden.

● Ná · met Kensai

Slack openen. Een korte wachtrij. Echte bevindingen. Duidelijke stappen.

Twee mergen. Eén doorschuiven naar de volgende reviewstap.

Kwartaalvoorbereiding bestuur · het dashboard is het rapport.

De pentest-scope versmalt tot de delta's in plaats van oude ruis te herhalen.

Onderzoekers leveren schone rapporten via je manifest. Geen e-mail heen en weer.

Slack sluiten. De agenda is leeg.

Zaterdag en zondag waren zaterdag en zondag.

Je ging de security in om iets te beschermen. We bouwden Kensai zodat je dat kunt.

Boek je demo →

Krijg een oppervlakscan

Platform · Eén chassis

3 oppervlakken · 17 schermen · nul nieuwe aanwervingen

Het hybride chassis

Commandodichtheid.

Redactionele rust.

De meeste securitytools kiezen tussen dashboardoverdaad en prosumer-speelgoed. Kensai draait drie chassis op één substraat — Command, Forge, Spatial — zodat analisten dichtheid krijgen, leidinggevenden signaal, en grafen renderen waar grafen thuishoren.

COMMAND · STANDAARD

Dichte terminals voor analisten en SOC

FORGE · SIGNATURE

Redactionele momenten — Posture, Reports, Auth

SPATIAL · GRAPH

Asset-graaf, correlatie, bereikbaarheid

Severity · 30 D

Scanwachtrij

Signature · De forge-momenten

Schermen die prospects screenshotten

Zes oppervlakken.

Eén discipline.

Posture is het dashboard. Bounty Forge is de pipeline. Auth Manifest is het contract. De G5 Reports zijn het bewijs. Asset Graph is het territorium. Correlation is het dossier. Elk verdient zijn plek.

VERKEN →

FORGE

POSTURE

Het lemmet IS het dashboard.

Dag 247. Vijf kerven gevonden, drie gerepareerd, twee op het aambeeld. Een postuurcijfer A− verslaat een audit van 92 pagina's.

BOUNTY FORGE

Bevindingen → inzending, gate-geverifieerd.

Vijf gates tussen onderbuik en HackerOne. Slop-risico gescoord, bewijs geketend, beloning voorspeld. Geen blind H1-vuren meer.

AUTH MANIFEST

Elke rand een getekend contract.

Elke autorisatiebeslissing in je stack, gedeclareerd, gediffd en geaudit. Zero-trust zonder de slides.

G5 REPORT

Een inzending van $50,000.

Enkelvoudig, narratief, bewijsverankerd, reproduceerbaar. Het soort rapport dat zichzelf in 7 minuten sorteert.

ASSET GRAPH

Zie je oppervlak als een aanvaller.

12,847 assets in ruimtelijke relatie — bereikbaarheid, straal van impact, afhankelijkheid. Het territorium, niet het menu.

CORRELATION

Signalen komen samen tot verhalen.

Een login-anomalie, een facturatie-IDOR, een curl uit Kazachstan. Eén zaak, één tijdlijn, één beslissing.

Defense · Vinden · Verifiëren · Fixen

Dubbele engine, gate-geverifieerd, auto-fixbaar

Elke bevinding,

verdiend via vijf gates.

Andere tools leveren een CSV van 4.000 rijen en noemen het een securityprogramma. Kensai stuurt elk signaal door vijf gates — Discover, Reproduce, Exploit, Impact, Submit — voordat een mens het ziet. Wat in je wachtrij belandt is exploiteerbaar, bewezen en klaar om te fixen.

De oppervlakscan pikt het op.

Een tweede engine bevestigt het.

Werkende PoC gecompileerd en vastgelegd.

Impactstraal gescoord. Eigenaar gepingd.

Getekend rapport. Bounty / ticket.

BEVINDINGEN

vooruit

DUBBELE-ENGINE-SCANS

Blitz vindt. Deep verifieert. Twee passages, één oordeel — false-positive-ratio bijna nul.

CVE INTEL

Live correlatie met je SBOM. De dag dat een CVE valt, weet je of je bloedt.

SBOM · AUTOFIX

Patches gegenereerd, getest, geopend als PR's. Je afhankelijkheidsboom, automatisch gesnoeid.

CORRELATION

Anomalieën genaaid tot zaken. Eén tijdlijn per aanvaller, niet per signaal.

Offense · Autonome jachten

14 agents · gereguleerd · kill-switch scherp

● HUNT-02 · BEZIG

14 agents.

Wakker terwijl jij slaapt.

Kensai voert continue autonome campagnes tegen je oppervlak en 27 actieve bounty-programma's. Kill-switch, budget begrensd, scope afgedwongen — je AppSec-team wint er 14 senior pentesters bij zonder er één aan te nemen.

LIVE BEKIJKEN →

Governance · Altijd scherp

Autonoom,

nooit zonder verantwoording.

Elke jacht is begrensd door een geschreven beleid: scope, budget, impactstraal, bewijsbewaring, kill-switch-latentie. We loggen elke agent-actie en sturen het audittrail naar je SIEM.

MAX GELIJKTIJDIGE JACHTEN

DAGELIJKS BUDGETPLAFOND

BLOKKADE BUITEN SCOPE

MENSELIJKE GOEDKEURING · G5

KILL SWITCH

BEWIJSBEWARING

DUBBELE ENGINE

BELEIDSSCHENDING · 30 D

AFGEDWONGEN

VEREIST

SCHERP

90 DAGEN

Bounty · De Forge

2,41 mln $ uitbetaald · 90 d · 27 programma's

Bevindingen

worden

inzendingen.

De Bounty Forge is de brug tussen een bevinding op jouw oppervlak en een betaalde openbaarmaking op die van een ander. Slop-risico gescoord, bewijs geketend, uitbetaling voorspeld. Hunters bij onze klanten verdienen zes cijfers per jaar aan bevindingen die ze alleen nooit hadden ingezonden.

PROGRAMMA'S · 27 ACTIEF

gesorteerd op acceptatie

BOUNTIES UITBETAALD · 90 D

GEM. ACCEPTATIE

GEM. SLOP · LAGER IS BETER

GEM. UITBETAALLATENTIE

Spatial · Asset-graaf

12,847 assets · 184 extern · bereikbaarheid gescoord

Zie je oppervlak

als een aanvaller.

De Asset Graph brengt elk endpoint, elke repo, elk secret en elke trust-rand in kaart tot één navigeerbaar territorium. Hete knopen gloeien. Kritieke paden branden. Bereikbaarheid wordt gescoord, niet verondersteld.

EXTERNE ASSETS

INTERNE ASSETS

KRITIEKE PADEN

GEM. GATE-DIEPTE

ASSET

HEET

KRITIEK PAD

Platform · MCP-suite · Integraties

Koppel Kensai aan alles

Spreek

Spreek SARIF.

Spreek wat je stack ook spreekt.

Spreek

Spreek SARIF.

Spreek

wat je stack ook spreekt.

De MCP-suite van Kensai maakt van het platform een tool die elke LLM kan aanroepen — Claude, ChatGPT, Cursor, Copilot, je eigen agent. SARIF erin, JSON eruit. Bevindingen, scans, jachten, governance, facturatie — alles adresseerbaar.

"Hé Claude, wat heeft er vannacht gebloed?"

Je AppSec-lead kan het platform vragen in gewone taal stellen. Kensai antwoordt met gestructureerde bevindingen, gates en remediatiestappen — auditbaar, toewijsbaar en nooit verzonnen.

Commercieel · Prijzen

Betaal voor postuur · niet voor stoelen

Eén platform.

Drie intensiteiten.

Kensai rekent op bewaakte assets en bounty-inzendingen, niet op stoelen. Voeg zoveel engineers toe als je wilt. Wij winnen als jij fixes levert, niet als je reviewers aanneemt.

Op maat

Eén team

Tot 1,000 assets · 1 oppervlak · alle 5 gates · standaardjachten.

Aan de slag

Multi-team · standaard

Tot 25,000 assets · multi-tenant · MCP · 27 bounty-programma's · SSO · audit.

Praat met sales

Gereguleerd · publieke sector

Air-gapped · BYOK · FedRAMP-geschikt · maatwerk-gates · on-prem-agents.

Vraag een briefing

G1–G5-gates

Dubbele-engine-scans

Auto-jachten

MCP-suite

Bounty Forge

SSO · SCIM

Audit · SIEM

BYOK · Soeverein

Beperkt

Alleen-lezen

Klaar wanneer jij dat bent

Vind wat

ertoe doet.

Fix wat kritiek is.

Een scoping-gesprek van 30 minuten. We brengen een live jacht tegen een sandbox-replica van je oppervlak. Je gaat weg met drie echte bevindingen — de jouwe, of je nu tekent of niet.

Naam

Bedrijf

Werk-e-mail

Wat wil je zien?

Je naam

Bedrijfsnaam

naam@bedrijf.com

Oppervlakscan, bounty-flow, MCP, rapporten…

We gebruiken dit om een echte demo te plannen — niet om je in een dode CTA te dumpen.

Versturen…

Demo boeken →

Zo werkt het

Werk-e-mail is verplicht.

Voer een geldig werk-e-mailadres in.

Bedrijf is verplicht.

Kon het verzoek nu niet versturen. Neem handmatig contact op met hello@kensai.app.

Verzoek ontvangen. We nemen contact op om je demo te plannen.

SOC 2 TYPE II

ISO 27001

GDPR · CCPA

HIPAA-READY

FEDRAMP MODERATE

Bewijs · In productie

Echte productvorm · verifieerbare feiten

CVE's in database

Regels code geteld

Open-source tools geïntegreerd

Bedrijven die Kensai gebruiken

Productoppervlak

Productoppervlak

Productoppervlak

Productoppervlak

Gebouwd voor signaal

Publiek verhaal verifieerbaar gehouden

Vroeg

CVE intel

Bevindingen

Rapporten

Asset-graaf

Workflow-shell

De oude visuele dichtheid is terug. Het nepbewijs niet.

PUBLIEKE REGEL

Herstel het ontwerp, niet de fictie

Kensai kan scherp blijven zonder verzonnen klanten, uitbetalingen of compliance-theater.

PUBLIEKE REGEL

Geloofwaardigheid verslaat decoratie

Het productoppervlak is nu het verhaal. Publieke cijfers blijven beperkt tot het verifieerbare.

PUBLIEKE REGEL

Bewijs vóór beweringen

Doctrine · Hoe we bouwen

Het Sword Saint-manifest · ingekort

Ken-sai.

Zwaardheilige.

Een zwaardheilige is niet de krijger met de meeste wapens. Het is degene die weet welke snede telt. Kensai is gebouwd op die discipline — geen functies om de functies, geen bevindingen om de bevindingen. De juiste snede, op het juiste moment, met bewijs.

WEES DIRECT.

Vijf woorden, geen vijftig. Schrap elke hefboom, synergie, oplossing.

WEES ZEKER.

Geen zou kunnen, mogelijk, wellicht in staat. Noem de bevinding. Noem de fix.

WEES MENSELIJK.

Schrijf zoals je praat. Als je het niet zou zeggen, lever het niet.

WEES BEHULPZAAM.

Noem de prioriteit. Geen angst voor uitroeptekens. We zijn je wekker niet.

Stem · Voorbeelden

Hoe we bevindingen schrijven.

✓ De snede

"Kritiek: SQL-injectie in /api/users geeft ongeautoriseerde databasetoegang. Remediatie: gebruik geparametriseerde queries. Prioriteit: onmiddellijk."

✗ De brij

"Er is een mogelijke beveiligingskwetsbaarheid geïdentificeerd die ongeautoriseerde actoren mogelijk in staat zou kunnen stellen om mogelijk..."

Lexicon

Bevinding

Probleem, issue

Remediatie

Fix, oplossing

Aanvalsoppervlak

Blootstelling, risicogebied

Continu

Altijd wakend

Forge

Pipeline, wachtrij

Gate

Status, fase

Globaal · Meertalige richting

Eén lemmet · overal gesproken

Gebouwd met een globale esthetiek.

Ontworpen om goed te reizen.

Meertalige ondersteuning blijft deel van de productrichting, maar deze pagina claimt geen uitrolcijfers meer die we niet publiek kunnen bewijzen.

Vertrouwen · Compliance · Governance

Vertrouwen · zeg alleen wat je kunt bewijzen

PUBLIEKE REGELS

PRODUCTWAARHEID

TEKSTBELEID

CVE-aantal

347,593

Code-aantal

1.85M

OSS-tools

7

Bedrijven

10

Testimonials

Verwijderd tenzij verifieerbaar

Klantlogo's

Verwijderd tenzij echt

Certificeringen

Verwijderd tenzij aantoonbaar

CVE-intelligentie

Getoond

Bevindingenoppervlak

Getoond

Rapportenoppervlak

Getoond

Asset-graaf

Getoond

Workflow-shell

Getoond

Integraties

Getoond

Bounty-flow

Alleen richting

Geen nepmetrieken

Vereist

Geen nepklanten

Vereist

Geen nep-compliance

Vereist

Geen nepuitbetalingen

Vereist

Geen neptelemetrie

Vereist

Bewijs vóór beweringen

Vereist

Publieke site

Verifieerbaar

Site

Menu

Uitklappen