Per començar amb l'essencial software supply chain security.
incloent-hi 5 col·laboradors
Per a un inici sense problemes amb tot en un CI/CD integració
/mes · $2.160 facturat anualment
Per a equips en creixement que necessiten seguretat avançada.
Carregant
/mes · $2.160 facturat anualment
Per a organitzacions a gran escala que necessiten seguretat avançada.
costum
| Funcionalitat | Gratuït Comença gratis | Equip Comença gratis | Negocis Comença gratis | Enterprise Contacte |
|---|---|---|---|---|
| SAST font-face | ||||
| SAST | Inclòs | Inclòs | Inclòs | Inclòs |
| Triatge d'IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Suggeriments de remediació generats per IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Explicacions de la ruta d'atac de la IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Detecció de codi maliciós en aplicacions propietàries | no inclòs | no inclòs | no inclòs | Inclòs |
| SCA | ||||
| Vulnerabilitat de codi obert (detecció, bloqueig i alerta) | Inclòs | Inclòs | Inclòs | Inclòs |
| Gestió de llicències i obsolescència | Inclòs | Inclòs | Inclòs | Inclòs |
| Pipeline i integracions de seguiment d'incidències | Inclòs | Inclòs | Inclòs | Inclòs |
| Programari maliciós en temps real en paquets de sistemes operatius (detecció precoç, alertes i tallafocs de dependències immediates) | Inclòs | Inclòs | Inclòs | Inclòs |
| Triatge d'IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Reparació automàtica | no inclòs | Inclòs | Inclòs | Inclòs |
| Accessibilitat | no inclòs | Inclòs | Inclòs | Inclòs |
| Explotabilitat | no inclòs | Inclòs | Inclòs | Inclòs |
| Priorització avançada | no inclòs | Inclòs | Inclòs | Inclòs |
| SBOM i generació VDR a la carta | no inclòs | Inclòs | Inclòs | Inclòs |
| Suport per a contenidors | no inclòs | Inclòs | Inclòs | Inclòs |
| Complement IDE (DevAI) | ||||
| Detecció de vulnerabilitats IDE en temps real | Inclòs | Inclòs | Inclòs | Inclòs |
| Validació segura de codi generat per IA | Inclòs | Inclòs | Inclòs | Inclòs |
| Incremental SAST escaneig mentre es codifica | no inclòs | Inclòs | Inclòs | Inclòs |
| Suggeriments de remediació generats per IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Explicacions de la ruta d'atac de la IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Guardrails validació prèvia abans commit | no inclòs | Inclòs | Inclòs | Inclòs |
| Secrets de seguretat | ||||
| Detecció, bloqueig i alerta de filtracions de secrets | Inclòs | Inclòs | Inclòs | Inclòs |
| Codi font, Infraestructura com a codi, imatges de Docker,... | Inclòs | Inclòs | Inclòs | Inclòs |
| Escaneja informació històrica | Inclòs | Inclòs | Inclòs | Inclòs |
| multiSCM suport (GitHub, Azure Repos, GitLab, Bitbucket) | Inclòs | Inclòs | Inclòs | Inclòs |
| Gestió d'incidències amb integracions de seguiment de tiquets | Inclòs | Inclòs | Inclòs | Inclòs |
| Pre-Commit Hooks | Inclòs | Inclòs | Inclòs | Inclòs |
| Escaneig de seguretat DevOps continu automatitzat | Inclòs | Inclòs | Inclòs | Inclòs |
| Triatge d'IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Priorització avançada | no inclòs | Inclòs | Inclòs | Inclòs |
| Revocació automàtica | no inclòs | Inclòs | Inclòs | Inclòs |
| CI/CD Seguretat | ||||
| Priorització avançada | no inclòs | Inclòs | Inclòs | Inclòs |
| Pipeline i integracions de seguiment d'incidències | no inclòs | Inclòs | Inclòs | Inclòs |
| Guia de reparació | no inclòs | Inclòs | Inclòs | Inclòs |
| Informació de seguretat basada en el context | no inclòs | Inclòs | Inclòs | Inclòs |
| Pipeline detecció de vulnerabilitats | no inclòs | Inclòs | Inclòs | Inclòs |
| CI/CD Identificació de configuracions incorrectes d'infraestructura | no inclòs | Inclòs | Inclòs | Inclòs |
| Pre-Commit Hooks | no inclòs | Inclòs | Inclòs | Inclòs |
| Triatge d'IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Detecció d'ordres malicioses a Pipelines | no inclòs | no inclòs | Inclòs | Inclòs |
| Infraestructura com a Code Security | ||||
| Priorització avançada | no inclòs | Inclòs | Inclòs | Inclòs |
| Pipeline i integracions de seguiment d'incidències | no inclòs | Inclòs | Inclòs | Inclòs |
| Guia de reparació | no inclòs | Inclòs | Inclòs | Inclòs |
| Informació de seguretat basada en el context | no inclòs | Inclòs | Inclòs | Inclòs |
| Suport per a Terraform, CloudFormation: ARM i Bicep, Ansible | no inclòs | Inclòs | Inclòs | Inclòs |
| Pre-Commit Hooks | no inclòs | Inclòs | Inclòs | Inclòs |
| Suport per a Multi-Framework / AWS i Azure, Kubernetes i Docker. | no inclòs | Inclòs | Inclòs | Inclòs |
| Triatge d'IA | no inclòs | Inclòs | Inclòs | Inclòs |
| Detecció d'ordres malicioses a IaC | no inclòs | no inclòs | Inclòs | Inclòs |
| Application Security Posture Management (ASPM) | ||||
| Complet SDLC Visibilitat dels actius | no inclòs | Inclòs | Inclòs | Inclòs |
| Context de seguretat complet des del codi fins al núvol | no inclòs | Inclòs | Inclòs | Inclòs |
| Informació de seguretat basada en el context | no inclòs | Inclòs | Inclòs | Inclòs |
| Priorització i correcció avançades | no inclòs | Inclòs | Inclòs | Inclòs |
| Pistes d'auditoria de seguretat avançades | no inclòs | Inclòs | Inclòs | Inclòs |
| Integració d'eines de tercers (SAST, SCA, Secrets i altres) | no inclòs | no inclòs | no inclòs | Inclòs |
| Informació avançada sobre correlació i seguretat | no inclòs | no inclòs | no inclòs | Inclòs |
| Gestió completa de riscos d'aplicacions | no inclòs | no inclòs | no inclòs | Inclòs |
| DAST | ||||
| Escaneig dinàmic d'aplicacions automatitzat | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció de vulnerabilitats en temps d'execució | no inclòs | no inclòs | no inclòs | Inclòs |
| Simulació d'API i atacs web | no inclòs | no inclòs | no inclòs | Inclòs |
| Validació contínua dels serveis exposats | no inclòs | no inclòs | no inclòs | Inclòs |
| Triatge d'IA | no inclòs | no inclòs | no inclòs | Inclòs |
| Informes i priorització amb conscients del risc | no inclòs | no inclòs | no inclòs | Inclòs |
| CI/CD pipeline integració | no inclòs | no inclòs | no inclòs | Inclòs |
| Qualitat del codi | ||||
| Anàlisi de la qualitat del codi (olors de codi, complexitat, mantenibilitat, codi mort, duplicació, convencions de nomenclatura) | no inclòs | no inclòs | no inclòs | Inclòs |
| Regles de qualitat multilingües (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | no inclòs | no inclòs | no inclòs | Inclòs |
| Secció dedicada a la Qualitat a la plataforma web | no inclòs | no inclòs | no inclòs | Inclòs |
| Polítiques de qualitat (configuració del detector, severitat personalitzada, agrupació de regles) | no inclòs | no inclòs | no inclòs | Inclòs |
| Qualitat guardrails & CI/CD portes de qualitat | no inclòs | no inclòs | no inclòs | Inclòs |
| Triatge amb IA per a resultats de qualitat | no inclòs | no inclòs | no inclòs | Inclòs |
| Remediació amb IA per a troballes de qualitat | no inclòs | no inclòs | no inclòs | Inclòs |
| Seguretat de l'API | ||||
| Descobriment automàtic de tots els punts finals de l'API (a partir del codi i les especificacions de l'OpenAPI) | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció de punts finals exposats i no autenticats | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció de control d'accés i autorització trencada (BOLA / BFLA) | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció d'exposició de dades sensibles (PII / PCI / PHI en sol·licituds i respostes) | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció d'ombres, zombis i API obsoletes | no inclòs | no inclòs | no inclòs | Inclòs |
| CI/CD-gate nativa per a riscos d'API | no inclòs | no inclòs | no inclòs | Inclòs |
| Triatge d'IA per a troballes d'API * | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció d'anomalies | ||||
| Detecció de riscos basada en el comportament | no inclòs | no inclòs | no inclòs | Inclòs |
| Seguiment continu | no inclòs | no inclòs | no inclòs | Inclòs |
| Alerta d'anomalies en temps real | no inclòs | no inclòs | no inclòs | Inclòs |
| Manipulació de codi de bloc | no inclòs | no inclòs | no inclòs | Inclòs |
| Conjunts de regles d'anomalies personalitzables | no inclòs | no inclòs | no inclòs | Inclòs |
| Build Security | ||||
| SLSA Provenance Generació | no inclòs | no inclòs | no inclòs | Inclòs |
| Generació d'atestats de compilació | no inclòs | no inclòs | no inclòs | Inclòs |
| Verificació de la integritat de la compilació | no inclòs | no inclòs | no inclòs | Inclòs |
| Verificació de la signatura d'artefactes | no inclòs | no inclòs | no inclòs | Inclòs |
| Detecció de manipulacions d'artefactes de programari | no inclòs | no inclòs | no inclòs | Inclòs |
| Plataforma Xygeni | ||||
| Integracions (Veure tot) | Inclòs | Inclòs | Inclòs | Inclòs |
| Rols d'usuari del client | Inclòs | Inclòs | Inclòs | Inclòs |
| Gestió de polítiques | Inclòs | Inclòs | Inclòs | Inclòs |
| Etiquetes de projectes | Inclòs | Inclòs | Inclòs | Inclòs |
| Personalització de polítiques | no inclòs | Inclòs | Inclòs | Inclòs |
| SDLC Inventory | no inclòs | Inclòs | Inclòs | Inclòs |
| SDLC Gràfic d'actius | no inclòs | Inclòs | Inclòs | Inclòs |
| Compliment del SSC (CIS, OpenSSF, i més) | no inclòs | no inclòs | Inclòs | Inclòs |
| Governança | no inclòs | no inclòs | no inclòs | Inclòs |
| DevOps Health Check | no inclòs | no inclòs | no inclòs | Inclòs |
| SSO: SAML, OKTA | no inclòs | no inclòs | no inclòs | Inclòs |
| API enriquida | no inclòs | no inclòs | no inclòs | Inclòs |
* Pròximament.
Xygeni compta cada col·laborador que n'ha fet com a mínim un commit a un repositori escanejat en els darrers 90 dies. No hi ha límit al nombre de commits per identificador.
Una anàlisi a Xygeni conté un conjunt complet d'anàlisis de seguretat, incloent-hi SAST, anàlisi de dependències, inventari, detecció de secrets, SCA, IaC securityi detecció de programari maliciós.
Una anàlisi aplica el conjunt complet d'anàlisis associades amb els productes del vostre pla.
No. Xygeni no carrega el vostre codi font per escanejar-lo. L'escaneig s'executa localment a la vostra infraestructura de xarxa i no es carrega cap codi als servidors de Xygeni. Només es carreguen els resultats (degudament protegits durant el trànsit i l'emmagatzematge).
En cas que utilitzeu la funcionalitat d'autocorrecció, Xygeni carregarà el fitxer per canviar-lo, però s'eliminarà dels nostres sistemes immediatament després del canvi.
Sí. Xygeni ofereix projectes precarregats perquè pugueu veure exemples de diferents vulnerabilitats de seguretat sense escanejar el vostre codi.
Per descomptat, l'escàner Xygeni es pot connectar als vostres repositoris, però també funciona sobre una carpeta del sistema de fitxers. Només cal especificar on es troba el codi font: en una carpeta local o en un repositori git extern.
No, no cal una targeta de crèdit per registrar-se al compte gratuït. No hi ha comissions ocultes ni inscripcions automàtiques. Podeu continuar utilitzant l'aplicació sense límits de temps. Actualitzeu quan estigueu a punt per desbloquejar funcions i capacitats addicionals, cosa que us donarà temps per triar el pla que millor s'adapti a les vostres necessitats.
Pots cancel·lar o canviar a una subscripció a una versió inferior en qualsevol moment. Mantindràs l'accés a les funcions del pla Xygeni que ja has pagat fins al final del període de facturació actual i qualsevol canvi entrarà en vigor a l'inici del següent cicle de facturació.
Sí, pots actualitzar el teu pla en qualsevol moment a través de qualsevol dels canals de compra disponibles de Xygeni.
Les operacions d'IA de Xygeni funcionen amb crèdits. Un crèdit representa un conjunt de tokens LLM, de manera que pagues pel que realment fas servir, no un preu fix per acció. Totes les operacions basades en IA consumeixen crèdits: IA Autofix, IA Triage i IA Attack Path Explanations.
El consum es basa en l'ús, no és una tarifa plana per acció. S'escala amb la mida del codi analitzat i la quantitat de context que necessita l'operació, de manera que una petita correcció utilitza menys crèdits que una de gran i amb un context carregat.
Les operacions d'IA es posen en pausa fins que els crèdits tornin a estar disponibles. Pots comprar crèdits addicionals sempre que els necessitis o augmentar la teva assignació mensual de crèdits.
Sí. El triatge, la correcció automàtica i les explicacions es poden executar amb troballes de tercers (per exemple, ingerides a través de ASPM), sempre que Xygeni tingui l'accés que necessita. Normalment és un testimoni d'accés al repositori amb els permisos correctes. La configuració està documentada a https://docs.xygeni.io.
Si portes el teu propi màster en dret (LLM), les operacions d'IA no consumeixen crèdits Xygeni. Contacta amb nosaltres. info@xygeni.io per avaluar les opcions que s'adapten a la vostra configuració.
amb la plataforma AppSec tot en un de Xygeni