للبدء بالأساسيات software supply chain security.
بما في ذلك 5 مساهمين
لبداية سلسة مع الكل في واحد CI/CD دمج.
/شهر · $2.160 دفع سنوى
للفرق المتنامية التي تحتاج إلى أمان متقدم.
تحميل
/شهر · $2.160 دفع سنوى
للمؤسسات واسعة النطاق التي تحتاج إلى أمان متقدم.
فن التأطير المتخصص
| وظائف | الباقة المجانية بدء مجانا | فريقنا بدء مجانا | إدارة الأعمال بدء مجانا | Enterprise اتصل بنا |
|---|---|---|---|---|
| SAST خط الوجه | ||||
| SAST | شمل | شمل | شمل | شمل |
| فرز الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| اقتراحات المعالجة التي تم إنشاؤها بواسطة الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| شرح مسارات هجوم الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| الكشف عن التعليمات البرمجية الخبيثة في التطبيقات الاحتكارية | غير مشمول | غير مشمول | غير مشمول | شمل |
| SCA | ||||
| ثغرات مفتوحة المصدر (الكشف والحظر والتنبيه) | شمل | شمل | شمل | شمل |
| إدارة التراخيص والتقادم | شمل | شمل | شمل | شمل |
| Pipeline وتكاملات تعقب المشكلات | شمل | شمل | شمل | شمل |
| البرامج الضارة في الوقت الفعلي في حزم أنظمة التشغيل (الاكتشاف المبكر والتنبيه وجدار الحماية التابع الفوري) | شمل | شمل | شمل | شمل |
| فرز الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| الإصلاح التلقائي | غير مشمول | شمل | شمل | شمل |
| وسائل الأتصال | غير مشمول | شمل | شمل | شمل |
| قابلية الاستغلال | غير مشمول | شمل | شمل | شمل |
| تحديد الأولويات المتقدمة | غير مشمول | شمل | شمل | شمل |
| SBOM وتوليد VDR حسب الطلب | غير مشمول | شمل | شمل | شمل |
| دعم الحاويات | غير مشمول | شمل | شمل | شمل |
| إضافة IDE (DevAI) | ||||
| الكشف عن ثغرات بيئة التطوير المتكاملة في الوقت الفعلي | شمل | شمل | شمل | شمل |
| التحقق الآمن من صحة التعليمات البرمجية المولدة بواسطة الذكاء الاصطناعي | شمل | شمل | شمل | شمل |
| تزايدي SAST المسح الضوئي أثناء الترميز | غير مشمول | شمل | شمل | شمل |
| اقتراحات المعالجة التي تم إنشاؤها بواسطة الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| شرح مسارات هجوم الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| Guardrails التحقق المسبق قبل commit | غير مشمول | شمل | شمل | شمل |
| أسرار الأمن | ||||
| كشف تسربات الأسرار وحظرها والتنبيه إليها | شمل | شمل | شمل | شمل |
| الكود المصدر، البنية التحتية ككود، صور Docker،... | شمل | شمل | شمل | شمل |
| مسح المعلومات التاريخية | شمل | شمل | شمل | شمل |
| متعدد-SCM الدعم (GitHub، Azure Repos، GitLab، Bitbucket) | شمل | شمل | شمل | شمل |
| إدارة المشكلات باستخدام تكاملات تعقب التذاكر | شمل | شمل | شمل | شمل |
| Pre-Commit Hooks | شمل | شمل | شمل | شمل |
| المسح الأمني المستمر الآلي لـ DevOps | شمل | شمل | شمل | شمل |
| فرز الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| تحديد الأولويات المتقدمة | غير مشمول | شمل | شمل | شمل |
| الإلغاء التلقائي | غير مشمول | شمل | شمل | شمل |
| CI/CD الأمن والحماية | ||||
| تحديد الأولويات المتقدمة | غير مشمول | شمل | شمل | شمل |
| Pipeline وتكاملات تعقب المشكلات | غير مشمول | شمل | شمل | شمل |
| إرشادات الأستخدام | غير مشمول | شمل | شمل | شمل |
| رؤى أمنية تعتمد على السياق | غير مشمول | شمل | شمل | شمل |
| Pipeline اكتشاف الثغرات الأمنية | غير مشمول | شمل | شمل | شمل |
| CI/CD تحديد أخطاء تكوين البنية التحتية | غير مشمول | شمل | شمل | شمل |
| Pre-Commit Hooks | غير مشمول | شمل | شمل | شمل |
| فرز الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| اكتشاف الأوامر الضارة في Pipelines | غير مشمول | غير مشمول | شمل | شمل |
| البنية التحتية كـ Code Security | ||||
| تحديد الأولويات المتقدمة | غير مشمول | شمل | شمل | شمل |
| Pipeline وتكاملات تعقب المشكلات | غير مشمول | شمل | شمل | شمل |
| إرشادات الأستخدام | غير مشمول | شمل | شمل | شمل |
| رؤى أمنية تعتمد على السياق | غير مشمول | شمل | شمل | شمل |
| دعم Terraform وCloudFormation: ARM وBicep وAnsible | غير مشمول | شمل | شمل | شمل |
| Pre-Commit Hooks | غير مشمول | شمل | شمل | شمل |
| دعم Multi-Framework / AWS وAzure وKubernetes وDocker. | غير مشمول | شمل | شمل | شمل |
| فرز الذكاء الاصطناعي | غير مشمول | شمل | شمل | شمل |
| اكتشاف الأوامر الضارة في IaC | غير مشمول | غير مشمول | شمل | شمل |
| Application Security Posture Management (ASPM) | ||||
| طويل SDLC رؤية الأصول | غير مشمول | شمل | شمل | شمل |
| سياق الأمان الكامل من الكود إلى السحابة | غير مشمول | شمل | شمل | شمل |
| رؤى أمنية تعتمد على السياق | غير مشمول | شمل | شمل | شمل |
| تحديد الأولويات المتقدمة والمعالجة | غير مشمول | شمل | شمل | شمل |
| مسارات تدقيق الأمان المتقدمة | غير مشمول | شمل | شمل | شمل |
| تكامل أدوات الطرف الثالث (SAST, SCA(الأسرار وغيرها) | غير مشمول | غير مشمول | غير مشمول | شمل |
| الارتباط المتقدم ورؤى الأمن | غير مشمول | غير مشمول | غير مشمول | شمل |
| إدارة المخاطر الكاملة للتطبيق | غير مشمول | غير مشمول | غير مشمول | شمل |
| دست | ||||
| المسح الديناميكي التلقائي للتطبيقات | غير مشمول | غير مشمول | غير مشمول | شمل |
| اكتشاف الثغرات الأمنية في وقت التشغيل | غير مشمول | غير مشمول | غير مشمول | شمل |
| محاكاة هجوم واجهة برمجة التطبيقات والويب | غير مشمول | غير مشمول | غير مشمول | شمل |
| التحقق المستمر من الخدمات المعروضة | غير مشمول | غير مشمول | غير مشمول | شمل |
| فرز الذكاء الاصطناعي | غير مشمول | غير مشمول | غير مشمول | شمل |
| إعداد التقارير وتحديد الأولويات بناءً على المخاطر | غير مشمول | غير مشمول | غير مشمول | شمل |
| CI/CD pipeline التكامل | غير مشمول | غير مشمول | غير مشمول | شمل |
| جودة الكود | ||||
| تحليل جودة الكود (عيوب الكود، التعقيد، قابلية الصيانة، الكود غير المستخدم، التكرار، اصطلاحات التسمية) | غير مشمول | غير مشمول | غير مشمول | شمل |
| قواعد الجودة متعددة اللغات (Java، JavaScript، Python، PHP، C#، Go، HTML، Swift، Kotlin) | غير مشمول | غير مشمول | غير مشمول | شمل |
| قسم مخصص للجودة في المنصة الإلكترونية | غير مشمول | غير مشمول | غير مشمول | شمل |
| سياسات الجودة (تكوين الكاشف، مستوى الخطورة المخصص، تجميع القواعد) | غير مشمول | غير مشمول | غير مشمول | شمل |
| جودة guardrails & CI/CD بوابات الجودة | غير مشمول | غير مشمول | غير مشمول | شمل |
| فرز النتائج باستخدام الذكاء الاصطناعي لضمان جودة النتائج | غير مشمول | غير مشمول | غير مشمول | شمل |
| معالجة الذكاء الاصطناعي لنتائج عالية الجودة | غير مشمول | غير مشمول | غير مشمول | شمل |
| أمن API | ||||
| الاكتشاف التلقائي لكل نقطة نهاية API (من التعليمات البرمجية ومواصفات OpenAPI) | غير مشمول | غير مشمول | غير مشمول | شمل |
| الكشف عن نقاط النهاية المكشوفة وغير المصادق عليها | غير مشمول | غير مشمول | غير مشمول | شمل |
| اكتشاف الخلل في التفويض والتحكم في الوصول (BOLA / BFLA) | غير مشمول | غير مشمول | غير مشمول | شمل |
| الكشف عن تعرض البيانات الحساسة (PII / PCI / PHI في الطلبات والاستجابات) | غير مشمول | غير مشمول | غير مشمول | شمل |
| الكشف عن واجهات برمجة التطبيقات الظلية والزومبي والمهملة | غير مشمول | غير مشمول | غير مشمول | شمل |
| CI/CD-البوابات الأصلية لمخاطر واجهة برمجة التطبيقات | غير مشمول | غير مشمول | غير مشمول | شمل |
| فرز نتائج واجهة برمجة التطبيقات باستخدام الذكاء الاصطناعي * | غير مشمول | غير مشمول | غير مشمول | شمل |
| كشف الشذوذ | ||||
| الكشف عن المخاطر بناءً على السلوك | غير مشمول | غير مشمول | غير مشمول | شمل |
| المراقبة المستمرة | غير مشمول | غير مشمول | غير مشمول | شمل |
| تنبيه الحالات الشاذة في الوقت الحقيقي | غير مشمول | غير مشمول | غير مشمول | شمل |
| التلاعب برمز الحظر | غير مشمول | غير مشمول | غير مشمول | شمل |
| مجموعات قواعد الشذوذ القابلة للتخصيص | غير مشمول | غير مشمول | غير مشمول | شمل |
| Build Security | ||||
| SLSA Provenance جيل | غير مشمول | غير مشمول | غير مشمول | شمل |
| إنشاء جيل الشهادة | غير مشمول | غير مشمول | غير مشمول | شمل |
| التحقق من سلامة البناء | غير مشمول | غير مشمول | غير مشمول | شمل |
| التحقق من توقيع القطعة الأثرية | غير مشمول | غير مشمول | غير مشمول | شمل |
| اكتشاف التلاعب بالبرمجيات | غير مشمول | غير مشمول | غير مشمول | شمل |
| منصة زيجيني | ||||
| آلية الربط (اظهار الكل) | شمل | شمل | شمل | شمل |
| أدوار مستخدم العميل | شمل | شمل | شمل | شمل |
| إدارة السياسة | شمل | شمل | شمل | شمل |
| علامات المشاريع | شمل | شمل | شمل | شمل |
| تخصيص السياسة | غير مشمول | شمل | شمل | شمل |
| SDLC المعرض | غير مشمول | شمل | شمل | شمل |
| SDLC الرسم البياني للأصول | غير مشمول | شمل | شمل | شمل |
| الامتثال لـ SSC (CIS, OpenSSF، و اكثر) | غير مشمول | غير مشمول | شمل | شمل |
| الحكم | غير مشمول | غير مشمول | غير مشمول | شمل |
| DevOps Health Check | غير مشمول | غير مشمول | غير مشمول | شمل |
| تسجيل الدخول الفردي: SAML، OKTA | غير مشمول | غير مشمول | غير مشمول | شمل |
| واجهة برمجة تطبيقات غنية | غير مشمول | غير مشمول | غير مشمول | شمل |
* قريباً.
يقوم Xygeni بحساب كل مساهم قام بمساهمة واحدة على الأقل commit إلى مستودع تم مسحه ضوئيًا خلال التسعين يومًا الماضية. لا يوجد حد لعدد commitس لكل معرف.
يحتوي الفحص في Xygeni على مجموعة شاملة من تحليلات الأمان، بما في ذلك SAST، تحليل التبعيات، الجرد، كشف الأسرار، SCA, IaC security، واكتشاف البرامج الضارة.
يُطبّق الفحص مجموعة كاملة من التحليلات المرتبطة بمنتجات خطتك.
لا، لا يقوم برنامج Xygeni بتحميل شفرة المصدر الخاصة بك لفحصها. يتم تنفيذ الفحص محليًا على بنية شبكتك، ولا يتم تحميل أي شفرة إلى خوادم Xygeni. يتم تحميل النتائج فقط (مع حمايتها بشكل كامل أثناء النقل والتخزين).
في حالة استخدام وظيفة الإصلاح التلقائي، سوف يقوم Xygeni بتحميل الملف للتغيير ولكن سيتم إزالته من أنظمتنا فورًا بعد التغيير.
نعم. تقدم Xygeni مشاريع محملة مسبقًا حتى تتمكن من عرض أمثلة على الثغرات الأمنية المختلفة دون مسح الكود الخاص بك.
بالطبع، يمكن لبرنامج Xygeni Scanner الاتصال بمستودعاتك، ولكنه يعمل أيضًا عبر مجلد نظام الملفات. ما عليك سوى تحديد مكان وجود الكود المصدر: إما في مجلد محلي أو في مستودع git خارجي.
لا، لا يلزم وجود بطاقة ائتمان للتسجيل في الحساب المجاني. لا توجد رسوم خفية أو اشتراكات تلقائية. يمكنك الاستمرار في استخدام التطبيق دون أي قيود زمنية. قم بالترقية متى شئت لفتح ميزات وقدرات إضافية، مما يمنحك الوقت لاختيار الخطة التي تناسب احتياجاتك.
يمكنك إلغاء اشتراكك أو تخفيضه في أي وقت. ستظل قادرًا على الوصول إلى ميزات خطة Xygeni التي دفعت ثمنها بالفعل حتى نهاية فترة الفوترة الحالية، وستدخل أي تغييرات حيز التنفيذ في بداية دورة الفوترة التالية.
نعم، يمكنك ترقية خطتك في أي وقت عبر أي من قنوات الشراء المتاحة لدى Xygeni.
تعتمد عمليات الذكاء الاصطناعي في Xygeni على نظام الرصيد. يُمثل الرصيد مجموعة من رموز LLM، لذا تدفع مقابل ما تستخدمه فعليًا، وليس سعرًا ثابتًا لكل إجراء. تستهلك جميع العمليات المدعومة بالذكاء الاصطناعي الرصيد: الإصلاح التلقائي، والفرز، وشرح مسارات الهجوم.
يعتمد الاستهلاك على الاستخدام، وليس على سعر ثابت لكل إجراء. ويتناسب مع حجم الكود الذي يتم تحليله وكمية المعلومات التي تحتاجها العملية، لذا فإن الإصلاح البسيط يستهلك رصيدًا أقل من الإصلاح الكبير الذي يتطلب معلومات كثيرة.
تتوقف عمليات الذكاء الاصطناعي مؤقتًا حتى تتوفر الرصيد مجددًا. يمكنك شراء رصيد إضافي متى احتجت إليه، أو زيادة رصيدك الشهري المخصص.
نعم. يمكن تشغيل الفرز والتصحيح التلقائي والتفسيرات بناءً على نتائج جهات خارجية (على سبيل المثال، التي تم إدخالها من خلال ASPM)، طالما أن لدى Xygeni الصلاحيات اللازمة. عادةً ما يكون هذا رمز وصول إلى المستودع مع الأذونات المناسبة. تجدون توثيق الإعداد على الرابط التالي: https://docs.xygeni.io.
إذا أحضرت معك برنامج ماجستير القانون الخاص بك، فلن تستهلك عمليات الذكاء الاصطناعي أرصدة Xygeni. تواصل معنا. info@xygeni.io لتقييم الخيارات التي تناسب إعداداتك.