AnzeigenPreise

mitwirkende (bis zu): 
Jahresabonnement – ​​Preis basierend auf Ihren täglichen Scans

Frei


Für den Einstieg in die Grundlagen software supply chain security.

$
Laden

inkl. 5 Mitwirkende

Produkte
Bis zu 10 Repositories · 200 Scans/Monat

Team


Für einen reibungslosen Start mit All-in-One CI/CD Integration.

$
Laden

/Monat · $2.160 jährlich abgerechnet

Alle Produkte sind kostenlos plus:
Bis zu 100 Repositories · unbegrenzte Scans

Geschäft


Für wachsende Teams, die erweiterte Sicherheit benötigen.

$

Laden

/Monat · $2.160 jährlich abgerechnet

Alle Teamprodukte plus:
Bis zu 300 Repositories · unbegrenzte Scans

Enterprise


Für große Organisationen, die erweiterte Sicherheit benötigen.

Maßgeschneidert

Alle Business-Produkte plus:
Vollständig konfigurierbar

Vergleichen Sie unsere Pläne

Funktionalität
Frei
Start Free
Team
Start Free
Geschäft
Start Free
Enterprise
Kontakt aufnehmen
SAST
SAST inbegriffen inbegriffen inbegriffen inbegriffen
KI-Triage Nicht enthalten inbegriffen inbegriffen inbegriffen
KI-generierte Abhilfevorschläge Nicht enthalten inbegriffen inbegriffen inbegriffen
Erklärungen zu KI-Angriffspfaden Nicht enthalten inbegriffen inbegriffen inbegriffen
Erkennung von Schadcode in proprietärer Anwendung Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
SCA
Open-Source-Sicherheitslücke (Erkennung, Blockierung und Warnmeldung) inbegriffen inbegriffen inbegriffen inbegriffen
Lizenz- und Obsoleszenzmanagement inbegriffen inbegriffen inbegriffen inbegriffen
Pipeline und Issue-Tracker-Integrationen inbegriffen inbegriffen inbegriffen inbegriffen
Echtzeit-Malware in Betriebssystempaketen (Früherkennung, Warnmeldungen und sofortige Abhängigkeits-Firewall) inbegriffen inbegriffen inbegriffen inbegriffen
KI-Triage Nicht enthalten inbegriffen inbegriffen inbegriffen
Automatische Korrektur Nicht enthalten inbegriffen inbegriffen inbegriffen
Erreichbarkeit Nicht enthalten inbegriffen inbegriffen inbegriffen
Ausnutzbarkeit Nicht enthalten inbegriffen inbegriffen inbegriffen
Erweiterte Priorisierung Nicht enthalten inbegriffen inbegriffen inbegriffen
SBOM und VDR On-Demand-Generierung Nicht enthalten inbegriffen inbegriffen inbegriffen
Container-Unterstützung Nicht enthalten inbegriffen inbegriffen inbegriffen
IDE-Plugin (DevAI)
Echtzeit-IDE-Schwachstellenerkennung inbegriffen inbegriffen inbegriffen inbegriffen
Sichere KI-generierte Codevalidierung inbegriffen inbegriffen inbegriffen inbegriffen
Inkremental SAST Scannen während des Codierens Nicht enthalten inbegriffen inbegriffen inbegriffen
KI-generierte Abhilfevorschläge Nicht enthalten inbegriffen inbegriffen inbegriffen
Erklärungen zu KI-Angriffspfaden Nicht enthalten inbegriffen inbegriffen inbegriffen
Guardrails Vorvalidierung vor commit Nicht enthalten inbegriffen inbegriffen inbegriffen
Secrets Security
Erkennung, Blockierung und Warnung bei Geheimnislecks inbegriffen inbegriffen inbegriffen inbegriffen
Quellcode, Infrastructure-as-Code, Docker-Images, … inbegriffen inbegriffen inbegriffen inbegriffen
Historische Informationen einscannen inbegriffen inbegriffen inbegriffen inbegriffen
multi-SCM Unterstützung (GitHub, Azure Repos, GitLab, Bitbucket) inbegriffen inbegriffen inbegriffen inbegriffen
Problemmanagement mit Ticket-Tracker-Integrationen inbegriffen inbegriffen inbegriffen inbegriffen
Pre-Commit Hooks inbegriffen inbegriffen inbegriffen inbegriffen
Automatisiertes kontinuierliches DevOps-Sicherheitsscanning inbegriffen inbegriffen inbegriffen inbegriffen
KI-Triage Nicht enthalten inbegriffen inbegriffen inbegriffen
Erweiterte Priorisierung Nicht enthalten inbegriffen inbegriffen inbegriffen
Automatischer Widerruf Nicht enthalten inbegriffen inbegriffen inbegriffen
CI/CD Sicherheit
Erweiterte Priorisierung Nicht enthalten inbegriffen inbegriffen inbegriffen
Pipeline und Issue-Tracker-Integrationen Nicht enthalten inbegriffen inbegriffen inbegriffen
Anleitung zur Sanierung Nicht enthalten inbegriffen inbegriffen inbegriffen
Kontextbasierte Sicherheitseinblicke Nicht enthalten inbegriffen inbegriffen inbegriffen
Pipeline Schwachstellenerkennung Nicht enthalten inbegriffen inbegriffen inbegriffen
CI/CD Identifizierung von Infrastruktur-Fehlkonfigurationen Nicht enthalten inbegriffen inbegriffen inbegriffen
Pre-Commit Hooks Nicht enthalten inbegriffen inbegriffen inbegriffen
KI-Triage Nicht enthalten inbegriffen inbegriffen inbegriffen
Erkennung bösartiger Befehle in Pipelines Nicht enthalten Nicht enthalten inbegriffen inbegriffen
Infrastruktur Als Code Security
Erweiterte Priorisierung Nicht enthalten inbegriffen inbegriffen inbegriffen
Pipeline und Issue-Tracker-Integrationen Nicht enthalten inbegriffen inbegriffen inbegriffen
Anleitung zur Sanierung Nicht enthalten inbegriffen inbegriffen inbegriffen
Kontextbasierte Sicherheitseinblicke Nicht enthalten inbegriffen inbegriffen inbegriffen
Unterstützung für Terraform, CloudFormation: ARM und Bicep, Ansible Nicht enthalten inbegriffen inbegriffen inbegriffen
Pre-Commit Hooks Nicht enthalten inbegriffen inbegriffen inbegriffen
Unterstützung für Multi-Framework/AWS und Azure, Kubernetes und Docker. Nicht enthalten inbegriffen inbegriffen inbegriffen
KI-Triage Nicht enthalten inbegriffen inbegriffen inbegriffen
Erkennung bösartiger Befehle in IaC Nicht enthalten Nicht enthalten inbegriffen inbegriffen
Application Security Posture Management (ASPM)
Vollständiger SDLC Sichtbarkeit der Vermögenswerte Nicht enthalten inbegriffen inbegriffen inbegriffen
Vollständiger Sicherheitskontext vom Code bis zur Cloud Nicht enthalten inbegriffen inbegriffen inbegriffen
Kontextbasierte Sicherheitseinblicke Nicht enthalten inbegriffen inbegriffen inbegriffen
Erweiterte Priorisierung und Behebung Nicht enthalten inbegriffen inbegriffen inbegriffen
Erweiterte Sicherheitsprüfprotokolle Nicht enthalten inbegriffen inbegriffen inbegriffen
Integration von Tools von Drittanbietern (SAST, SCA, Geheimnisse und andere) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erweiterte Korrelations- und Sicherheitseinblicke Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Umfassendes Anwendungsrisikomanagement Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
DAST
Automatisierte dynamische Anwendungsprüfung Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung von Laufzeit-Schwachstellen Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
API- und Webangriffssimulation Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Kontinuierliche Validierung der bereitgestellten Dienste Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
KI-Triage Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Risikobewusste Berichterstattung und Priorisierung Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
CI/CD pipeline Integration Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Code Quality
Codequalitätsanalyse (Code-Smells, Komplexität, Wartbarkeit, toter Code, Duplikation, Namenskonventionen) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Mehrsprachige Qualitätsregeln (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Eigener Qualitätsbereich auf der Webplattform Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Qualitätsrichtlinien (Detektorkonfiguration, benutzerdefinierter Schweregrad, Regelgruppierung) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Qualität guardrails & CI/CD Qualitätstore Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
KI-gestützte Triage für Qualitätsbefunde Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
KI-gestützte Bereinigung für qualitativ hochwertige Ergebnisse Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
API-Sicherheit
Automatische Erkennung aller API-Endpunkte (aus Code und OpenAPI-Spezifikationen) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung exponierter und nicht authentifizierter Endpunkte Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung fehlerhafter Autorisierungen und Zugriffskontrollen (BOLA / BFLA) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung der Offenlegung sensibler Daten (personenbezogene Daten / PCI / Gesundheitsdaten in Anfragen und Antworten) Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung von Schatten-, Zombie- und veralteten APIs Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
CI/CD-natives Gating für API-Risiken Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
KI-gestützte Priorisierung von API-Ergebnissen * Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung von Anomalien
Verhaltensbasierte Risikoerkennung Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Kontinuierliche Überwachung Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Warnen Sie Anomalien in Echtzeit Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Code-Manipulation blockieren Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Anpassbare Anomalie-Regelsätze Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Build Security
SLSA Provenance Generation Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Generierung von Build-Bescheinigungen Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Überprüfung der Build-Integrität Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Überprüfung der Artefaktsignatur Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Erkennung von Manipulationen durch Softwareartefakte Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Xygeni-Plattform
Integrationen (Alles sehen) * inbegriffen inbegriffen inbegriffen inbegriffen
Kundenbenutzerrollen inbegriffen inbegriffen inbegriffen inbegriffen
Richtlinienverwaltung inbegriffen inbegriffen inbegriffen inbegriffen
Projekte Tags inbegriffen inbegriffen inbegriffen inbegriffen
Richtlinienanpassung Nicht enthalten inbegriffen inbegriffen inbegriffen
SDLC Inventar Nicht enthalten inbegriffen inbegriffen inbegriffen
SDLC Asset-Diagramm Nicht enthalten inbegriffen inbegriffen inbegriffen
SSC-Konformität (CIS, OpenSSFund mehr) Nicht enthalten Nicht enthalten inbegriffen inbegriffen
Governance Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
DevOps Health Check Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
SSO: SAML, OKTA Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen
Rich-API Nicht enthalten Nicht enthalten Nicht enthalten inbegriffen

* In Kürze verfügbar.

Häufig gestellte Fragen

Xygeni zählt jeden Beitragenden, der mindestens einen Beitrag geleistet hat commit zu einem Repository, das innerhalb der letzten 90 Tage gescannt wurde. Es gibt keine Begrenzung für die Anzahl der commits pro Kennung.

Ein Scan in Xygeni enthält eine umfassende Reihe von Sicherheitsanalysen, darunter SAST, Abhängigkeitsanalyse, Inventarisierung, Geheimniserkennung, SCA, IaC securityund Malware-Erkennung.

Bei einem Scan wird der gesamte Satz an Analysen angewendet, der mit den Produkten Ihres Tarifs verbunden ist.

Nein. Xygeni lädt Ihren Quellcode nicht zum Scannen hoch. Der Scan wird lokal in Ihrer Netzwerkinfrastruktur ausgeführt, und es wird kein Code auf die Xygeni-Server hochgeladen. Lediglich die Ergebnisse werden hochgeladen (und dabei während der Übertragung und Speicherung entsprechend geschützt).

Wenn Sie die Funktion zur automatischen Korrektur verwenden, lädt Xygeni die zu ändernde Datei hoch, sie wird jedoch unmittelbar nach der Änderung aus unseren Systemen entfernt.

Ja. Xygeni bietet vorinstallierte Projekte, sodass Sie Beispiele verschiedener Sicherheitslücken anzeigen können, ohne Ihren Code scannen zu müssen.

Natürlich kann der Xygeni-Scanner eine Verbindung zu Ihren Repos herstellen, funktioniert aber auch über einen Dateisystemordner. Sie müssen nur angeben, wo sich der Quellcode befindet: entweder in einem lokalen Ordner oder in einem externen Git-Repository.

Nein, für die Anmeldung zum kostenlosen Konto ist keine Kreditkarte erforderlich. Es gibt keine versteckten Gebühren oder automatische Anmeldungen. Sie können die App ohne zeitliche Begrenzung nutzen. Sobald Sie bereit sind, auf ein Upgrade umzusteigen und zusätzliche Funktionen freizuschalten, haben Sie genügend Zeit, den für Sie passenden Tarif auszuwählen.

Sie können Ihr Abonnement jederzeit kündigen oder herabstufen. Sie behalten bis zum Ende Ihres aktuellen Abrechnungszeitraums Zugriff auf die Funktionen des Xygeni-Plans, für die Sie bereits bezahlt haben. Alle Änderungen werden zu Beginn des nächsten Abrechnungszeitraums wirksam.

Ja, Sie können Ihren Plan jederzeit über alle verfügbaren Kaufkanäle von Xygeni aktualisieren.

Xygenis KI-Operationen werden mit Credits betrieben. Ein Credit repräsentiert eine bestimmte Anzahl an LLM-Tokens, sodass Sie nur für die tatsächliche Nutzung bezahlen und nicht einen festen Preis pro Aktion. Alle KI-gestützten Operationen verbrauchen Credits: KI-Autoreparatur, KI-Triage und KI-Angriffspfadanalysen.

Der Verbrauch basiert auf der Nutzung und ist keine Pauschale pro Aktion. Er skaliert mit der Größe des analysierten Codes und dem Kontextbedarf der Operation, sodass eine kleine Korrektur weniger Credits verbraucht als eine große, kontextintensive.

Die KI-Operationen werden pausiert, bis wieder Guthaben verfügbar ist. Sie können bei Bedarf zusätzliches Guthaben erwerben oder Ihr monatliches Guthaben erhöhen.

Ja. Triage, Autofix und Erklärungen können auf Basis von Ergebnissen Dritter ausgeführt werden (z. B. importiert über ASPMSolange Xygeni über die benötigten Zugriffsrechte verfügt, ist dies in der Regel ein Repository-Zugriffstoken mit den entsprechenden Berechtigungen. Die Einrichtung ist dokumentiert unter [Link einfügen]. https://docs.xygeni.io.

Wenn Sie Ihren eigenen LLM-Abschluss mitbringen, werden für KI-Operationen keine Xygeni-Credits verbraucht. Kontaktieren Sie uns. info@xygeni.io um die Optionen zu bewerten, die zu Ihrer Konfiguration passen.

Loslegen

mit der Xygeni All-In-One AppSec-Plattform