Incluye 5 colaboradores
/mes · $2.160 facturado anualmente
Carga
/mes · $2.160 facturado anualmente
Personalizado
| funcionalidades | Free Iniciar gratis | Equipo Iniciar gratis | Empresa Iniciar gratis | Enterprise Contáctanos |
|---|---|---|---|---|
| SAST | ||||
| SAST | incluido | incluido | incluido | incluido |
| Triaje de IA | sin incluir | incluido | incluido | incluido |
| Sugerencias de solución generadas por IA | sin incluir | incluido | incluido | incluido |
| Explicaciones de la ruta de ataque de la IA | sin incluir | incluido | incluido | incluido |
| Detección de código malicioso en aplicaciones propietarias | sin incluir | sin incluir | sin incluir | incluido |
| SCA | ||||
| Vulnerabilidad de código abierto (detección, bloqueo y alerta) | incluido | incluido | incluido | incluido |
| Gestión de licencias y obsolescencia | incluido | incluido | incluido | incluido |
| Pipeline y las integraciones de seguimiento de problemas | incluido | incluido | incluido | incluido |
| Malware en tiempo real en paquetes de SO (detección temprana, alertas y firewall de dependencia inmediata) | incluido | incluido | incluido | incluido |
| Triaje de IA | sin incluir | incluido | incluido | incluido |
| Reparación automática | sin incluir | incluido | incluido | incluido |
| Accesibilidad | sin incluir | incluido | incluido | incluido |
| explotabilidad | sin incluir | incluido | incluido | incluido |
| Priorización avanzada | sin incluir | incluido | incluido | incluido |
| SBOM y generación bajo demanda de VDR | sin incluir | incluido | incluido | incluido |
| Soporte de contenedores | sin incluir | incluido | incluido | incluido |
| Complemento IDE (DevAI) | ||||
| Detección de vulnerabilidades de IDE en tiempo real | incluido | incluido | incluido | incluido |
| Validación segura de código generado por IA | incluido | incluido | incluido | incluido |
| Incremental SAST escanear mientras se codifica | sin incluir | incluido | incluido | incluido |
| Sugerencias de solución generadas por IA | sin incluir | incluido | incluido | incluido |
| Explicaciones de la ruta de ataque de la IA | sin incluir | incluido | incluido | incluido |
| Guardrails prevalidación antes commit | sin incluir | incluido | incluido | incluido |
| Protección de secretos | ||||
| Detección, bloqueo y alerta de fugas de Secretos | incluido | incluido | incluido | incluido |
| Código fuente, Infraestructura como código, imágenes Docker,... | incluido | incluido | incluido | incluido |
| Escanear información histórica | incluido | incluido | incluido | incluido |
| Multi-SCM soporte (GitHub, Azure Repos, GitLab, Bitbucket) | incluido | incluido | incluido | incluido |
| Gestión de problemas con integraciones de seguimiento de tickets | incluido | incluido | incluido | incluido |
| Pre-Commit Hooks | incluido | incluido | incluido | incluido |
| Análisis de seguridad automatizado y continuo de DevOps | incluido | incluido | incluido | incluido |
| Triaje de IA | sin incluir | incluido | incluido | incluido |
| Priorización avanzada | sin incluir | incluido | incluido | incluido |
| Revocación automática | sin incluir | incluido | incluido | incluido |
| Seguridad en CI/CD | ||||
| Priorización avanzada | sin incluir | incluido | incluido | incluido |
| Pipeline y las integraciones de seguimiento de problemas | sin incluir | incluido | incluido | incluido |
| Guía de remediación | sin incluir | incluido | incluido | incluido |
| Perspectivas de seguridad basadas en el contexto | sin incluir | incluido | incluido | incluido |
| Pipeline detección de vulnerabilidades | sin incluir | incluido | incluido | incluido |
| CI/CD Identificación de configuraciones incorrectas de infraestructura | sin incluir | incluido | incluido | incluido |
| Pre-Commit Hooks | sin incluir | incluido | incluido | incluido |
| Triaje de IA | sin incluir | incluido | incluido | incluido |
| Detección de Comandos Maliciosos en Pipelines | sin incluir | sin incluir | incluido | incluido |
| Seguridad de la infraestructura como código | ||||
| Priorización avanzada | sin incluir | incluido | incluido | incluido |
| Pipeline y las integraciones de seguimiento de problemas | sin incluir | incluido | incluido | incluido |
| Guía de remediación | sin incluir | incluido | incluido | incluido |
| Perspectivas de seguridad basadas en el contexto | sin incluir | incluido | incluido | incluido |
| Compatibilidad con Terraform, CloudFormation: ARM y Bicep, Ansible | sin incluir | incluido | incluido | incluido |
| Pre-Commit Hooks | sin incluir | incluido | incluido | incluido |
| Soporte para Multi-Framework/AWS y Azure, Kubernetes y Docker. | sin incluir | incluido | incluido | incluido |
| Triaje de IA | sin incluir | incluido | incluido | incluido |
| Detección de comandos maliciosos en IaC | sin incluir | sin incluir | incluido | incluido |
| Application Security Posture Management (ASPM) | ||||
| Pleno SDLC Visibilidad de los activos | sin incluir | incluido | incluido | incluido |
| Contexto de seguridad completo desde el código hasta la nube | sin incluir | incluido | incluido | incluido |
| Perspectivas de seguridad basadas en el contexto | sin incluir | incluido | incluido | incluido |
| Priorización y remediación avanzadas | sin incluir | incluido | incluido | incluido |
| Pistas de auditoría de seguridad avanzadas | sin incluir | incluido | incluido | incluido |
| Integración de herramientas de terceros (SAST, SCA, Secretos y otros) | sin incluir | sin incluir | sin incluir | incluido |
| Análisis avanzado de correlación y seguridad. | sin incluir | sin incluir | sin incluir | incluido |
| Gestión completa de riesgos de aplicaciones | sin incluir | sin incluir | sin incluir | incluido |
| DAST | ||||
| Escaneo dinámico automatizado de aplicaciones | sin incluir | sin incluir | sin incluir | incluido |
| Detección de vulnerabilidades en tiempo de ejecución | sin incluir | sin incluir | sin incluir | incluido |
| Simulación de ataques web y API | sin incluir | sin incluir | sin incluir | incluido |
| Validación continua de los servicios expuestos | sin incluir | sin incluir | sin incluir | incluido |
| Triaje de IA | sin incluir | sin incluir | sin incluir | incluido |
| Informes y priorización conscientes de los riesgos | sin incluir | sin incluir | sin incluir | incluido |
| CI/CD pipeline de contacto | sin incluir | sin incluir | sin incluir | incluido |
| Código de calidad | ||||
| Análisis de la calidad del código (malos olores del código, complejidad, mantenibilidad, código muerto, duplicación, convenciones de nomenclatura) | sin incluir | sin incluir | sin incluir | incluido |
| Reglas de calidad multilingües (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | sin incluir | sin incluir | sin incluir | incluido |
| Sección dedicada a la calidad en la plataforma web. | sin incluir | sin incluir | sin incluir | incluido |
| Políticas de calidad (configuración del detector, gravedad personalizada, agrupación de reglas) | sin incluir | sin incluir | sin incluir | incluido |
| Calidad guardrails & CI/CD puertas de calidad | sin incluir | sin incluir | sin incluir | incluido |
| Clasificación mediante IA para obtener resultados de calidad. | sin incluir | sin incluir | sin incluir | incluido |
| Remediación mediante IA para hallazgos de calidad | sin incluir | sin incluir | sin incluir | incluido |
| Seguridad API | ||||
| Detección automática de todos los puntos finales de la API (a partir del código y las especificaciones de OpenAPI). | sin incluir | sin incluir | sin incluir | incluido |
| Detección de puntos finales expuestos y no autenticados | sin incluir | sin incluir | sin incluir | incluido |
| Detección de autorización y control de acceso defectuosos (BOLA / BFLA) | sin incluir | sin incluir | sin incluir | incluido |
| Detección de exposición de datos sensibles (PII / PCI / PHI en solicitudes y respuestas) | sin incluir | sin incluir | sin incluir | incluido |
| Detección de API ocultas, zombies y obsoletas | sin incluir | sin incluir | sin incluir | incluido |
| CI/CD-control nativo para riesgos de API | sin incluir | sin incluir | sin incluir | incluido |
| Clasificación mediante IA de los resultados de la API * | sin incluir | sin incluir | sin incluir | incluido |
| Detección de anomalías | ||||
| Detección de riesgos basada en el comportamiento | sin incluir | sin incluir | sin incluir | incluido |
| Monitoreo continuo | sin incluir | sin incluir | sin incluir | incluido |
| Alertar anomalías en tiempo real | sin incluir | sin incluir | sin incluir | incluido |
| Bloquee la manipulación de código (code tampering) | sin incluir | sin incluir | sin incluir | incluido |
| Conjuntos de reglas de anomalías personalizables | sin incluir | sin incluir | sin incluir | incluido |
| Build Security | ||||
| SLSA Provenance Generation | sin incluir | sin incluir | sin incluir | incluido |
| Generación de certificación de compilación | sin incluir | sin incluir | sin incluir | incluido |
| Verificación de integridad de la construcción | sin incluir | sin incluir | sin incluir | incluido |
| Verificación de firma de artefactos | sin incluir | sin incluir | sin incluir | incluido |
| Detección de manipulación de artefactos de software | sin incluir | sin incluir | sin incluir | incluido |
| Plataforma Xygeni | ||||
| ERP y SAP (Ver todo) * | incluido | incluido | incluido | incluido |
| Funciones de usuario del cliente | incluido | incluido | incluido | incluido |
| Gestión de políticas | incluido | incluido | incluido | incluido |
| Etiquetas de proyectos | incluido | incluido | incluido | incluido |
| Personalización de políticas | sin incluir | incluido | incluido | incluido |
| SDLC Inventario | sin incluir | incluido | incluido | incluido |
| SDLC Gráfico de activos | sin incluir | incluido | incluido | incluido |
| Cumplimiento de SSC (CIS, OpenSSFy más) | sin incluir | sin incluir | incluido | incluido |
| Gobernanza | sin incluir | sin incluir | sin incluir | incluido |
| DevOps Health Check | sin incluir | sin incluir | sin incluir | incluido |
| Inicio de sesión único: SAML, OKTA | sin incluir | sin incluir | sin incluir | incluido |
| API enriquecida | sin incluir | sin incluir | sin incluir | incluido |
* Muy pronto.
Xygeni contabiliza cada colaborador que ha realizado al menos una commit a un repositorio escaneado en los últimos 90 días. No hay límite para la cantidad de commits por identificador.
Un escaneo en Xygeni contiene un conjunto completo de análisis de seguridad, incluidos SAST, análisis de dependencia, inventario, detección de secretos, SCA, IaC security, y detección de malware.
Un escaneo aplica el conjunto completo de análisis asociados a los productos de su plan.
No. Xygeni no carga su código fuente para escanearlo. El escaneo se ejecuta localmente en su infraestructura de red y no se carga código en los servidores de Xygeni. Solo se cargan los resultados (debidamente protegidos durante el transporte y el almacenamiento).
En caso de que utilice la funcionalidad de corrección automática, Xygeni cargará el archivo para cambiar, pero luego se eliminará de nuestros sistemas inmediatamente después del cambio.
Sí. Xygeni ofrece proyectos precargados para que puedas ver ejemplos de diferentes vulnerabilidades de seguridad sin escanear tu código.
Por supuesto, el escáner Xygeni puede conectarse a sus repositorios, pero también funciona en una carpeta del sistema de archivos. Solo necesita especificar dónde se encuentra el código fuente: ya sea en una carpeta local o en un repositorio git externo.
No, no se requiere tarjeta de crédito para registrarse en la Cuenta Gratuita. No hay cargos ocultos ni suscripciones automáticas. Puedes seguir usando la aplicación sin límite de tiempo. Actualiza tu cuenta cuando quieras para desbloquear funciones y capacidades adicionales, lo que te dará tiempo para elegir el plan que mejor se adapte a tus necesidades.
Puedes cancelar o cambiar a una versión inferior de tu suscripción en cualquier momento. Mantendrás el acceso a las funciones del plan Xygeni que ya hayas pagado hasta el final de tu período de facturación actual y cualquier cambio entrará en vigor al comienzo del siguiente ciclo de facturación.
Sí, puedes actualizar tu plan en cualquier momento a través de cualquiera de los canales de compra disponibles de Xygeni.
Las operaciones de IA de Xygeni funcionan con créditos. Un crédito representa un conjunto de tokens LLM, por lo que pagas por lo que usas, no un precio fijo por acción. Todas las operaciones con IA consumen créditos: Autocorrección con IA, Clasificación con IA y Explicaciones de rutas de ataque con IA.
El consumo se basa en el uso, no en una tarifa fija por acción. Varía según el tamaño del código analizado y la cantidad de contexto que requiere la operación, por lo que una corrección pequeña consume menos créditos que una grande que requiere mucho contexto.
Las operaciones de IA se pausan hasta que haya créditos disponibles nuevamente. Puedes comprar créditos adicionales cuando los necesites o aumentar tu límite mensual de créditos.
Sí. El triaje, la corrección automática y las explicaciones pueden ejecutarse en hallazgos de terceros (por ejemplo, ingeridos a través de ASPM), siempre y cuando Xygeni tenga el acceso que necesita. Normalmente se trata de un token de acceso al repositorio con los permisos adecuados. La configuración está documentada en https://docs.xygeni.io.
Si traes tu propio LLM, las operaciones de IA no consumen créditos de Xygeni. Contacto info@xygeni.io para evaluar las opciones que se ajusten a su configuración.
con la plataforma de seguridad de aplicaciones todo en uno Xygeni