prezos

contribuíntes (ata): 
Subscrición anual: prezos baseados nas túas análises diarias

libre


Para comezar co esencial software supply chain security.

$
carga

incluíndo 5 colaboradores

Produtos- TJNE
Ata 10 reposicións · 200 dixitalizacións/mes

equipo


Para un comezo sen problemas co todo en un CI/CD integración.

$
carga

/mes · $2.160 facturado anualmente

Todos os produtos gratuítos máis:
Ata 100 repositorios · dixitalizacións ilimitadas

negocio


Para equipos en crecemento que precisan seguridade avanzada.

$

carga

/mes · $2.160 facturado anualmente

Todo o produto do equipo máis:
Ata 300 repositorios · dixitalizacións ilimitadas

Enterprise


Para organizacións a grande escala que precisan seguridade avanzada.

Personalizado

Todos os produtos empresariais máis:
Totalmente configurable

Compara os nosos plans

Funcionalidade
libre
Comeza gratis
equipo
Comeza gratis
negocio
Comeza gratis
Enterprise
Contacta connosco
SAST
SAST Incluído Incluído Incluído Incluído
Triaxe de IA Non incluído Incluído Incluído Incluído
Suxestións de corrección xeradas por IA Non incluído Incluído Incluído Incluído
Explicacións da ruta de ataque da IA Non incluído Incluído Incluído Incluído
Detección de código malicioso en aplicacións propietarias Non incluído Non incluído Non incluído Incluído
SCA
Vulnerabilidade de código aberto (detección, bloqueo e alerta) Incluído Incluído Incluído Incluído
Xestión de licenzas e obsolescencia Incluído Incluído Incluído Incluído
Pipeline e integracións de rastreadores de problemas Incluído Incluído Incluído Incluído
Malware en tempo real en paquetes de sistemas operativos (detección temperá, alertas e cortafuegos de dependencias inmediatas) Incluído Incluído Incluído Incluído
Triaxe de IA Non incluído Incluído Incluído Incluído
Corrección automática Non incluído Incluído Incluído Incluído
Accesibilidade Non incluído Incluído Incluído Incluído
Explotación Non incluído Incluído Incluído Incluído
Priorización avanzada Non incluído Incluído Incluído Incluído
SBOM e xeración baixo demanda de VDR Non incluído Incluído Incluído Incluído
Soporte de contedores Non incluído Incluído Incluído Incluído
Complemento IDE (DevAI)
Detección de vulnerabilidades IDE en tempo real Incluído Incluído Incluído Incluído
Validación segura de código xerado por IA Incluído Incluído Incluído Incluído
Incremental SAST dixitalización mentres se codifica Non incluído Incluído Incluído Incluído
Suxestións de corrección xeradas por IA Non incluído Incluído Incluído Incluído
Explicacións da ruta de ataque da IA Non incluído Incluído Incluído Incluído
Guardrails validación previa antes commit Non incluído Incluído Incluído Incluído
Seguridade Secreta
Detección, bloqueo e alerta de fugas de segredos Incluído Incluído Incluído Incluído
Código fonte, Infraestrutura como código, imaxes de Docker... Incluído Incluído Incluído Incluído
Escanear información histórica Incluído Incluído Incluído Incluído
MúltiplesSCM soporte (GitHub, Azure Repos, GitLab, Bitbucket) Incluído Incluído Incluído Incluído
Xestión de problemas con integracións de rastreadores de tickets Incluído Incluído Incluído Incluído
Pre-Commit Hooks Incluído Incluído Incluído Incluído
Escaneado de seguridade DevOps continuo automatizado Incluído Incluído Incluído Incluído
Triaxe de IA Non incluído Incluído Incluído Incluído
Priorización avanzada Non incluído Incluído Incluído Incluído
Revogación automática Non incluído Incluído Incluído Incluído
CI/CD seguridade
Priorización avanzada Non incluído Incluído Incluído Incluído
Pipeline e integracións de rastreadores de problemas Non incluído Incluído Incluído Incluído
Orientación de Remediación Non incluído Incluído Incluído Incluído
Información de seguridade baseada no contexto Non incluído Incluído Incluído Incluído
Pipeline detección de vulnerabilidades Non incluído Incluído Incluído Incluído
CI/CD Identificación de erros de configuración da infraestrutura Non incluído Incluído Incluído Incluído
Pre-Commit Hooks Non incluído Incluído Incluído Incluído
Triaxe de IA Non incluído Incluído Incluído Incluído
Detección de comandos maliciosos en Pipelines Non incluído Non incluído Incluído Incluído
Infraestrutura como Code Security
Priorización avanzada Non incluído Incluído Incluído Incluído
Pipeline e integracións de rastreadores de problemas Non incluído Incluído Incluído Incluído
Orientación de Remediación Non incluído Incluído Incluído Incluído
Información de seguridade baseada no contexto Non incluído Incluído Incluído Incluído
Compatibilidade con Terraform, CloudFormation: ARM e Bicep, Ansible Non incluído Incluído Incluído Incluído
Pre-Commit Hooks Non incluído Incluído Incluído Incluído
Soporte para Multi-Framework / AWS e Azure, Kubernetes e Docker. Non incluído Incluído Incluído Incluído
Triaxe de IA Non incluído Incluído Incluído Incluído
Detección de comandos maliciosos en IaC Non incluído Non incluído Incluído Incluído
Application Security Posture Management (ASPM)
Completo SDLC Visibilidade dos activos Non incluído Incluído Incluído Incluído
Contexto de seguridade completo desde o código ata a nube Non incluído Incluído Incluído Incluído
Información de seguridade baseada no contexto Non incluído Incluído Incluído Incluído
Priorización e corrección avanzadas Non incluído Incluído Incluído Incluído
Pistas de auditoría de seguridade avanzadas Non incluído Incluído Incluído Incluído
Integración de ferramentas de terceiros (SAST, SCA, Segredos e outros) Non incluído Non incluído Non incluído Incluído
Información avanzada sobre correlación e seguridade Non incluído Non incluído Non incluído Incluído
Xestión completa de riscos de aplicacións Non incluído Non incluído Non incluído Incluído
DAST
Escaneado dinámico automatizado de aplicacións Non incluído Non incluído Non incluído Incluído
Detección de vulnerabilidades en tempo de execución Non incluído Non incluído Non incluído Incluído
Simulación de ataques web e API Non incluído Non incluído Non incluído Incluído
Validación continua dos servizos expostos Non incluído Non incluído Non incluído Incluído
Triaxe de IA Non incluído Non incluído Non incluído Incluído
Informes e priorización con coñecemento de riscos Non incluído Non incluído Non incluído Incluído
CI/CD pipeline integración Non incluído Non incluído Non incluído Incluído
Calidade do código
Análise da calidade do código (cheiros de código, complexidade, mantenibilidade, código morto, duplicación, convencións de nomenclatura) Non incluído Non incluído Non incluído Incluído
Regras de calidade multilingües (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Non incluído Non incluído Non incluído Incluído
Sección dedicada á Calidade na plataforma web Non incluído Non incluído Non incluído Incluído
Políticas de calidade (configuración do detector, gravidade personalizada, agrupación de regras) Non incluído Non incluído Non incluído Incluído
Calidade guardrails & CI/CD portas de calidade Non incluído Non incluído Non incluído Incluído
Triaxe con IA para achados de calidade Non incluído Non incluído Non incluído Incluído
Remediación de IA para achados de calidade Non incluído Non incluído Non incluído Incluído
Seguridade da API
Detección automática de cada punto final da API (a partir do código e das especificacións de OpenAPI) Non incluído Non incluído Non incluído Incluído
Detección de puntos finais expostos e non autenticados Non incluído Non incluído Non incluído Incluído
Detección de autorización e control de acceso rotos (BOLA / BFLA) Non incluído Non incluído Non incluído Incluído
Detección de exposición de datos sensibles (PII / PCI / PHI en solicitudes e respostas) Non incluído Non incluído Non incluído Incluído
Detección de sombras, zombis e API obsoletas Non incluído Non incluído Non incluído Incluído
CI/CD-bloqueo nativo para riscos de API Non incluído Non incluído Non incluído Incluído
Triaxe de IA para achados da API * Non incluído Non incluído Non incluído Incluído
Detección de anomalías
Detección de riscos baseada no comportamento Non incluído Non incluído Non incluído Incluído
Monitorización continua Non incluído Non incluído Non incluído Incluído
Alerta de anomalías en tempo real Non incluído Non incluído Non incluído Incluído
Manipulación de código de bloque Non incluído Non incluído Non incluído Incluído
Conxuntos de regras de anomalías personalizables Non incluído Non incluído Non incluído Incluído
Build Security
SLSA Provenance Xeración Non incluído Non incluído Non incluído Incluído
Xeración de atestacións de compilación Non incluído Non incluído Non incluído Incluído
Verificación da integridade da compilación Non incluído Non incluído Non incluído Incluído
Verificación da sinatura do artefacto Non incluído Non incluído Non incluído Incluído
Detección de manipulación de artefactos de software Non incluído Non incluído Non incluído Incluído
Plataforma Xygeni
Integracións (Ver todo) Incluído Incluído Incluído Incluído
Roles de usuario do cliente Incluído Incluído Incluído Incluído
Xestión de políticas Incluído Incluído Incluído Incluído
Etiquetas de proxectos Incluído Incluído Incluído Incluído
Personalización de políticas Non incluído Incluído Incluído Incluído
SDLC Inventario Non incluído Incluído Incluído Incluído
SDLC Gráfico de activos Non incluído Incluído Incluído Incluído
Conformidade do SSC (CIS, OpenSSF, e máis) Non incluído Non incluído Incluído Incluído
Goberno Non incluído Non incluído Non incluído Incluído
DevOps Health Check Non incluído Non incluído Non incluído Incluído
SSO: SAML, OKTA Non incluído Non incluído Non incluído Incluído
API enriquecida Non incluído Non incluído Non incluído Incluído

* Próximamente.

FAQs

Xygeni conta cada colaborador que fixo polo menos un commit a un repositorio dixitalizado nos últimos 90 días. Non hai límite para o número de commits por identificador.

Unha análise en Xygeni contén un conxunto completo de análises de seguridade, incluíndo SAST, análise de dependencias, inventario, detección de segredos, SCA, IaC securitye detección de software malicioso.

Unha análise aplica o conxunto completo de análises asociadas aos produtos do teu plan.

Non. Xygeni non carga o teu código fonte para escanealo. A dixitalización execútase localmente na túa infraestrutura de rede e non se carga ningún código nos servidores de Xygeni. Só se cargan os resultados (debidamente protexidos durante o tránsito e o almacenamento)

No caso de que empregues a funcionalidade de corrección automática, Xygeni cargará o ficheiro para cambiar, pero eliminarase dos nosos sistemas inmediatamente despois do cambio.

Si. Xygeni ofrece proxectos precargados para que poidas ver exemplos de diferentes vulnerabilidades de seguridade sen ter que escanear o teu código.

Por suposto, o escáner Xygeni pode conectarse aos teus repositorios, pero tamén funciona sobre un cartafol do sistema de ficheiros. Só tes que especificar onde está o código fonte: nun cartafol local ou nun repositorio git externo.

Non, non se require unha tarxeta de crédito para rexistrarse na Conta Gratuíta. Non hai taxas ocultas nin inscricións automáticas. Podes seguir usando a aplicación sen límite de tempo. Actualiza cando esteas listo para desbloquear funcións e capacidades adicionais, o que che dará tempo para escoller o plan que mellor se adapte ás túas necesidades.

Podes cancelar ou cambiar a unha subscrición a unha versión anterior en calquera momento. Conservarás o acceso ás funcións do plan Xygeni polas que xa pagaches ata o final do teu período de facturación actual e calquera cambio entrará en vigor ao comezo do seguinte ciclo de facturación.

Si, podes actualizar o teu plan en calquera momento a través de calquera das canles de compra dispoñibles de Xygeni.

As operacións de IA de Xygeni funcionan con créditos. Un crédito representa un conxunto de tokens LLM, polo que pagas polo que realmente usas, non un prezo fixo por acción. Todas as operacións impulsadas pola IA consomen créditos: Corrección automática da IA, Triaxe da IA ​​e explicacións da ruta de ataque da IA.

O consumo baséase no uso, non é unha tarifa fixa por acción. Escala co tamaño do código analizado e a cantidade de contexto que precisa a operación, polo que unha pequena corrección usa menos créditos que unha grande con moito contexto.

As operacións de IA detéñense ata que volvan estar dispoñibles créditos. Podes mercar créditos adicionais cando os necesites ou aumentar a túa asignación mensual de créditos.

Si. A selección, a corrección automática e as explicacións poden executarse en achados de terceiros (por exemplo, inxeridos a través de ASPM), sempre que Xygeni teña o acceso que precisa. Normalmente trátase dun token de acceso ao repositorio cos permisos correctos. A configuración está documentada en https://docs.xygeni.io.

Se traes o teu propio LLM, as operacións de IA non consomen créditos Xygeni. Contacta info@xygeni.io para avaliar as opcións que se axustan á súa configuración.

Comezar

coa plataforma Xygeni All-In-One AppSec