inkl. 5 Mitwirkende
/Monat · $2.160 jährlich abgerechnet
Laden
/Monat · $2.160 jährlich abgerechnet
Maßgeschneidert
| Funktionalität | Frei Start Free | Team Start Free | Geschäft Start Free | Enterprise Kontakt aufnehmen |
|---|---|---|---|---|
| SAST | ||||
| SAST | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| KI-Triage | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| KI-generierte Abhilfevorschläge | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erklärungen zu KI-Angriffspfaden | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erkennung von Schadcode in proprietärer Anwendung | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| SCA | ||||
| Open-Source-Sicherheitslücke (Erkennung, Blockierung und Warnmeldung) | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Lizenz- und Obsoleszenzmanagement | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Pipeline und Issue-Tracker-Integrationen | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Echtzeit-Malware in Betriebssystempaketen (Früherkennung, Warnmeldungen und sofortige Abhängigkeits-Firewall) | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| KI-Triage | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Automatische Korrektur | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erreichbarkeit | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Ausnutzbarkeit | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erweiterte Priorisierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| SBOM und VDR On-Demand-Generierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Container-Unterstützung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| IDE-Plugin (DevAI) | ||||
| Echtzeit-IDE-Schwachstellenerkennung | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Sichere KI-generierte Codevalidierung | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Inkremental SAST Scannen während des Codierens | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| KI-generierte Abhilfevorschläge | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erklärungen zu KI-Angriffspfaden | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Guardrails Vorvalidierung vor commit | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Secrets Security | ||||
| Erkennung, Blockierung und Warnung bei Geheimnislecks | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Quellcode, Infrastructure-as-Code, Docker-Images, … | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Historische Informationen einscannen | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| multi-SCM Unterstützung (GitHub, Azure Repos, GitLab, Bitbucket) | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Problemmanagement mit Ticket-Tracker-Integrationen | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Pre-Commit Hooks | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Automatisiertes kontinuierliches DevOps-Sicherheitsscanning | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| KI-Triage | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erweiterte Priorisierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Automatischer Widerruf | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| CI/CD Sicherheit | ||||
| Erweiterte Priorisierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Pipeline und Issue-Tracker-Integrationen | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Anleitung zur Sanierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Kontextbasierte Sicherheitseinblicke | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Pipeline Schwachstellenerkennung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| CI/CD Identifizierung von Infrastruktur-Fehlkonfigurationen | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Pre-Commit Hooks | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| KI-Triage | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erkennung bösartiger Befehle in Pipelines | Nicht enthalten | Nicht enthalten | inbegriffen | inbegriffen |
| Infrastruktur Als Code Security | ||||
| Erweiterte Priorisierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Pipeline und Issue-Tracker-Integrationen | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Anleitung zur Sanierung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Kontextbasierte Sicherheitseinblicke | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Unterstützung für Terraform, CloudFormation: ARM und Bicep, Ansible | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Pre-Commit Hooks | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Unterstützung für Multi-Framework/AWS und Azure, Kubernetes und Docker. | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| KI-Triage | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erkennung bösartiger Befehle in IaC | Nicht enthalten | Nicht enthalten | inbegriffen | inbegriffen |
| Application Security Posture Management (ASPM) | ||||
| Vollständiger SDLC Sichtbarkeit der Vermögenswerte | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Vollständiger Sicherheitskontext vom Code bis zur Cloud | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Kontextbasierte Sicherheitseinblicke | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erweiterte Priorisierung und Behebung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Erweiterte Sicherheitsprüfprotokolle | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| Integration von Tools von Drittanbietern (SAST, SCA, Geheimnisse und andere) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erweiterte Korrelations- und Sicherheitseinblicke | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Umfassendes Anwendungsrisikomanagement | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| DAST | ||||
| Automatisierte dynamische Anwendungsprüfung | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung von Laufzeit-Schwachstellen | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| API- und Webangriffssimulation | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Kontinuierliche Validierung der bereitgestellten Dienste | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| KI-Triage | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Risikobewusste Berichterstattung und Priorisierung | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| CI/CD pipeline Integration | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Code Quality | ||||
| Codequalitätsanalyse (Code-Smells, Komplexität, Wartbarkeit, toter Code, Duplikation, Namenskonventionen) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Mehrsprachige Qualitätsregeln (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Eigener Qualitätsbereich auf der Webplattform | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Qualitätsrichtlinien (Detektorkonfiguration, benutzerdefinierter Schweregrad, Regelgruppierung) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Qualität guardrails & CI/CD Qualitätstore | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| KI-gestützte Triage für Qualitätsbefunde | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| KI-gestützte Bereinigung für qualitativ hochwertige Ergebnisse | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| API-Sicherheit | ||||
| Automatische Erkennung aller API-Endpunkte (aus Code und OpenAPI-Spezifikationen) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung exponierter und nicht authentifizierter Endpunkte | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung fehlerhafter Autorisierungen und Zugriffskontrollen (BOLA / BFLA) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung der Offenlegung sensibler Daten (personenbezogene Daten / PCI / Gesundheitsdaten in Anfragen und Antworten) | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung von Schatten-, Zombie- und veralteten APIs | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| CI/CD-natives Gating für API-Risiken | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| KI-gestützte Priorisierung von API-Ergebnissen * | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung von Anomalien | ||||
| Verhaltensbasierte Risikoerkennung | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Kontinuierliche Überwachung | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Warnen Sie Anomalien in Echtzeit | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Code-Manipulation blockieren | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Anpassbare Anomalie-Regelsätze | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Build Security | ||||
| SLSA Provenance Generation | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Generierung von Build-Bescheinigungen | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Überprüfung der Build-Integrität | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Überprüfung der Artefaktsignatur | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Erkennung von Manipulationen durch Softwareartefakte | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Xygeni-Plattform | ||||
| Integrationen (Alles sehen) * | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Kundenbenutzerrollen | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Richtlinienverwaltung | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Projekte Tags | inbegriffen | inbegriffen | inbegriffen | inbegriffen |
| Richtlinienanpassung | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| SDLC Inventar | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| SDLC Asset-Diagramm | Nicht enthalten | inbegriffen | inbegriffen | inbegriffen |
| SSC-Konformität (CIS, OpenSSFund mehr) | Nicht enthalten | Nicht enthalten | inbegriffen | inbegriffen |
| Governance | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| DevOps Health Check | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| SSO: SAML, OKTA | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
| Rich-API | Nicht enthalten | Nicht enthalten | Nicht enthalten | inbegriffen |
* In Kürze verfügbar.
Xygeni zählt jeden Beitragenden, der mindestens einen Beitrag geleistet hat commit zu einem Repository, das innerhalb der letzten 90 Tage gescannt wurde. Es gibt keine Begrenzung für die Anzahl der commits pro Kennung.
Ein Scan in Xygeni enthält eine umfassende Reihe von Sicherheitsanalysen, darunter SAST, Abhängigkeitsanalyse, Inventarisierung, Geheimniserkennung, SCA, IaC securityund Malware-Erkennung.
Bei einem Scan wird der gesamte Satz an Analysen angewendet, der mit den Produkten Ihres Tarifs verbunden ist.
Nein. Xygeni lädt Ihren Quellcode nicht zum Scannen hoch. Der Scan wird lokal in Ihrer Netzwerkinfrastruktur ausgeführt, und es wird kein Code auf die Xygeni-Server hochgeladen. Lediglich die Ergebnisse werden hochgeladen (und dabei während der Übertragung und Speicherung entsprechend geschützt).
Wenn Sie die Funktion zur automatischen Korrektur verwenden, lädt Xygeni die zu ändernde Datei hoch, sie wird jedoch unmittelbar nach der Änderung aus unseren Systemen entfernt.
Ja. Xygeni bietet vorinstallierte Projekte, sodass Sie Beispiele verschiedener Sicherheitslücken anzeigen können, ohne Ihren Code scannen zu müssen.
Natürlich kann der Xygeni-Scanner eine Verbindung zu Ihren Repos herstellen, funktioniert aber auch über einen Dateisystemordner. Sie müssen nur angeben, wo sich der Quellcode befindet: entweder in einem lokalen Ordner oder in einem externen Git-Repository.
Nein, für die Anmeldung zum kostenlosen Konto ist keine Kreditkarte erforderlich. Es gibt keine versteckten Gebühren oder automatische Anmeldungen. Sie können die App ohne zeitliche Begrenzung nutzen. Sobald Sie bereit sind, auf ein Upgrade umzusteigen und zusätzliche Funktionen freizuschalten, haben Sie genügend Zeit, den für Sie passenden Tarif auszuwählen.
Sie können Ihr Abonnement jederzeit kündigen oder herabstufen. Sie behalten bis zum Ende Ihres aktuellen Abrechnungszeitraums Zugriff auf die Funktionen des Xygeni-Plans, für die Sie bereits bezahlt haben. Alle Änderungen werden zu Beginn des nächsten Abrechnungszeitraums wirksam.
Ja, Sie können Ihren Plan jederzeit über alle verfügbaren Kaufkanäle von Xygeni aktualisieren.
Xygenis KI-Operationen werden mit Credits betrieben. Ein Credit repräsentiert eine bestimmte Anzahl an LLM-Tokens, sodass Sie nur für die tatsächliche Nutzung bezahlen und nicht einen festen Preis pro Aktion. Alle KI-gestützten Operationen verbrauchen Credits: KI-Autoreparatur, KI-Triage und KI-Angriffspfadanalysen.
Der Verbrauch basiert auf der Nutzung und ist keine Pauschale pro Aktion. Er skaliert mit der Größe des analysierten Codes und dem Kontextbedarf der Operation, sodass eine kleine Korrektur weniger Credits verbraucht als eine große, kontextintensive.
Die KI-Operationen werden pausiert, bis wieder Guthaben verfügbar ist. Sie können bei Bedarf zusätzliches Guthaben erwerben oder Ihr monatliches Guthaben erhöhen.
Ja. Triage, Autofix und Erklärungen können auf Basis von Ergebnissen Dritter ausgeführt werden (z. B. importiert über ASPMSolange Xygeni über die benötigten Zugriffsrechte verfügt, ist dies in der Regel ein Repository-Zugriffstoken mit den entsprechenden Berechtigungen. Die Einrichtung ist dokumentiert unter [Link einfügen]. https://docs.xygeni.io.
Wenn Sie Ihren eigenen LLM-Abschluss mitbringen, werden für KI-Operationen keine Xygeni-Credits verbraucht. Kontaktieren Sie uns. info@xygeni.io um die Optionen zu bewerten, die zu Ihrer Konfiguration passen.