incluindo 5 colaboradores
/mês · $2.160 cobrado anualmente
Carregando
/mês · $2.160 cobrado anualmente
Molduras por Medida
| Funcionalidade | Gratuito Comece grátis | Time Comece grátis | O negócio Comece grátis | Enterprise Contacte-nos |
|---|---|---|---|---|
| SAST | ||||
| SAST | incluído | incluído | incluído | incluído |
| Triagem de IA | Não incluido | incluído | incluído | incluído |
| Sugestões de remediação geradas por IA | Não incluido | incluído | incluído | incluído |
| Explicações sobre os caminhos de ataque da IA | Não incluido | incluído | incluído | incluído |
| Detecção de código malicioso em aplicação proprietária | Não incluido | Não incluido | Não incluido | incluído |
| SCA | ||||
| Vulnerabilidade de código aberto (detecção, bloqueio e alerta) | incluído | incluído | incluído | incluído |
| Gestão de Licenças e Obsolescência | incluído | incluído | incluído | incluído |
| Integrações de pipeline e rastreador de problemas | incluído | incluído | incluído | incluído |
| Malware em tempo real em pacotes de sistema operacional (detecção precoce, alerta e firewall de dependência imediata) | incluído | incluído | incluído | incluído |
| Triagem de IA | Não incluido | incluído | incluído | incluído |
| Auto-remediação | Não incluido | incluído | incluído | incluído |
| Acessibilidade | Não incluido | incluído | incluído | incluído |
| Explorabilidade | Não incluido | incluído | incluído | incluído |
| Priorização Avançada | Não incluido | incluído | incluído | incluído |
| Geração sob demanda de SBOM e VDR | Não incluido | incluído | incluído | incluído |
| Suporte a contêineres | Não incluido | incluído | incluído | incluído |
| Plugin IDE (DevAI) | ||||
| Detecção de vulnerabilidades em IDE em tempo real | incluído | incluído | incluído | incluído |
| Validação segura de código gerado por IA | incluído | incluído | incluído | incluído |
| Incremental SAST digitalização durante a codificação | Não incluido | incluído | incluído | incluído |
| Sugestões de remediação geradas por IA | Não incluido | incluído | incluído | incluído |
| Explicações sobre os caminhos de ataque da IA | Não incluido | incluído | incluído | incluído |
| Guardrails pré-validação antes commit | Não incluido | incluído | incluído | incluído |
| Segurança de Segredos | ||||
| Detecção, bloqueio e alerta de vazamento de segredos | incluído | incluído | incluído | incluído |
| Código-fonte, infraestrutura como código, imagens Docker,... | incluído | incluído | incluído | incluído |
| Verificação de informações históricas | incluído | incluído | incluído | incluído |
| Suporte a vários SCMs (GitHub, Azure Repos, GitLab, Bitbucket) | incluído | incluído | incluído | incluído |
| Gerenciamento de problemas com integrações de rastreadores de tickets | incluído | incluído | incluído | incluído |
| Hooks de pré-commit | incluído | incluído | incluído | incluído |
| Verificação de segurança DevOps contínua e automatizada | incluído | incluído | incluído | incluído |
| Triagem de IA | Não incluido | incluído | incluído | incluído |
| Priorização Avançada | Não incluido | incluído | incluído | incluído |
| Autorrevogação | Não incluido | incluído | incluído | incluído |
| Segurança de CI/CD | ||||
| Priorização Avançada | Não incluido | incluído | incluído | incluído |
| Integrações de pipeline e rastreador de problemas | Não incluido | incluído | incluído | incluído |
| Orientação de Remediação | Não incluido | incluído | incluído | incluído |
| Insights de segurança baseados em contexto | Não incluido | incluído | incluído | incluído |
| Detecção de vulnerabilidades de pipeline | Não incluido | incluído | incluído | incluído |
| Identificação de configurações incorretas de infraestrutura de CI/CD | Não incluido | incluído | incluído | incluído |
| Hooks de pré-commit | Não incluido | incluído | incluído | incluído |
| Triagem de IA | Não incluido | incluído | incluído | incluído |
| Detecção de comandos maliciosos em pipelines | Não incluido | Não incluido | incluído | incluído |
| Infraestrutura Como Segurança de Código | ||||
| Priorização Avançada | Não incluido | incluído | incluído | incluído |
| Integrações de pipeline e rastreador de problemas | Não incluido | incluído | incluído | incluído |
| Orientação de Remediação | Não incluido | incluído | incluído | incluído |
| Insights de segurança baseados em contexto | Não incluido | incluído | incluído | incluído |
| Suporte para Terraform, CloudFormation: ARM e Bicep, Ansible | Não incluido | incluído | incluído | incluído |
| Hooks de pré-commit | Não incluido | incluído | incluído | incluído |
| Suporte para Multi-Framework / AWS e Azure, Kubernetes e Docker. | Não incluido | incluído | incluído | incluído |
| Triagem de IA | Não incluido | incluído | incluído | incluído |
| Detecção de comandos maliciosos em IaC | Não incluido | Não incluido | incluído | incluído |
| Gerenciamento de Postura de Segurança de Aplicativos (ASPM) | ||||
| Visibilidade total dos ativos do SDLC | Não incluido | incluído | incluído | incluído |
| Contexto de segurança completo do código à nuvem | Não incluido | incluído | incluído | incluído |
| Insights de segurança baseados em contexto | Não incluido | incluído | incluído | incluído |
| Priorização e Remediação Avançadas | Não incluido | incluído | incluído | incluído |
| Trilhas de auditoria de segurança avançadas | Não incluido | incluído | incluído | incluído |
| Integração de ferramentas de terceiros (SAST, SCA, Segredos e outros) | Não incluido | Não incluido | Não incluido | incluído |
| Correlação Avançada e Análises de Segurança | Não incluido | Não incluido | Não incluido | incluído |
| Gerenciamento completo de riscos de aplicativos | Não incluido | Não incluido | Não incluido | incluído |
| DAST | ||||
| Análise automatizada e dinâmica de aplicativos | Não incluido | Não incluido | Não incluido | incluído |
| Detecção de vulnerabilidades em tempo de execução | Não incluido | Não incluido | Não incluido | incluído |
| Simulação de ataques a APIs e à web | Não incluido | Não incluido | Não incluido | incluído |
| Validação contínua dos serviços expostos | Não incluido | Não incluido | Não incluido | incluído |
| Triagem de IA | Não incluido | Não incluido | Não incluido | incluído |
| Relatórios e priorização com foco no risco | Não incluido | Não incluido | Não incluido | incluído |
| CI/CD pipeline integração | Não incluido | Não incluido | Não incluido | incluído |
| Qualidade Código | ||||
| Análise da qualidade do código (problemas de código, complexidade, manutenibilidade, código morto, duplicação, convenções de nomenclatura) | Não incluido | Não incluido | Não incluido | incluído |
| Regras de qualidade multilíngues (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Não incluido | Não incluido | Não incluido | incluído |
| Seção dedicada à Qualidade na plataforma web. | Não incluido | Não incluido | Não incluido | incluído |
| Políticas de qualidade (configuração do detector, severidade personalizada, agrupamento de regras) | Não incluido | Não incluido | Não incluido | incluído |
| Qualidade guardrails & CI/CD portões de qualidade | Não incluido | Não incluido | Não incluido | incluído |
| Triagem por IA para resultados de qualidade | Não incluido | Não incluido | Não incluido | incluído |
| Remediação por IA para resultados de qualidade | Não incluido | Não incluido | Não incluido | incluído |
| Segurança da API | ||||
| Descoberta automática de todos os endpoints da API (a partir do código e das especificações OpenAPI) | Não incluido | Não incluido | Não incluido | incluído |
| Detecção de endpoints expostos e não autenticados | Não incluido | Não incluido | Não incluido | incluído |
| Detecção de autorização e controle de acesso violados (BOLA / BFLA) | Não incluido | Não incluido | Não incluido | incluído |
| Detecção de exposição de dados sensíveis (PII / PCI / PHI em solicitações e respostas) | Não incluido | Não incluido | Não incluido | incluído |
| Detecção de APIs sombra, zumbis e obsoletas | Não incluido | Não incluido | Não incluido | incluído |
| CI/CD-bloqueio nativo para riscos de API | Não incluido | Não incluido | Não incluido | incluído |
| Triagem de IA para resultados de API * | Não incluido | Não incluido | Não incluido | incluído |
| Detecção de anomalias | ||||
| Detecção de Riscos Baseada em Comportamento | Não incluido | Não incluido | Não incluido | incluído |
| Monitoramento contínuo | Não incluido | Não incluido | Não incluido | incluído |
| Alerta de anomalias em tempo real | Não incluido | Não incluido | Não incluido | incluído |
| Adulteração de código de bloco | Não incluido | Não incluido | Não incluido | incluído |
| Conjuntos de regras de anomalia personalizáveis | Não incluido | Não incluido | Não incluido | incluído |
| Build Security | ||||
| Geração de Proveniência SLSA | Não incluido | Não incluido | Não incluido | incluído |
| Geração de Atestado de Build | Não incluido | Não incluido | Não incluido | incluído |
| Verificação de integridade de Build | Não incluido | Não incluido | Não incluido | incluído |
| Verificação de Assinatura de Artefato | Não incluido | Não incluido | Não incluido | incluído |
| Software de detecção de adulteração de artefatos | Não incluido | Não incluido | Não incluido | incluído |
| Plataforma Xygeni | ||||
| ERP e SAP (Ver todas) | incluído | incluído | incluído | incluído |
| Funções do usuário do cliente | incluído | incluído | incluído | incluído |
| Gerenciamento de Políticas | incluído | incluído | incluído | incluído |
| Tags de Projetos | incluído | incluído | incluído | incluído |
| Personalização de políticas | Não incluido | incluído | incluído | incluído |
| Inventário SDLC | Não incluido | incluído | incluído | incluído |
| Gráfico de ativos SDLC | Não incluido | incluído | incluído | incluído |
| Conformidade com SSC (CIS, OpenSSF e mais) | Não incluido | Não incluido | incluído | incluído |
| Governança | Não incluido | Não incluido | Não incluido | incluído |
| Verificação de saúde do DevOps | Não incluido | Não incluido | Não incluido | incluído |
| SSO: SAML, OKTA | Não incluido | Não incluido | Não incluido | incluído |
| API rica | Não incluido | Não incluido | Não incluido | incluído |
* Em breve.
O Xygeni conta cada colaborador que fez pelo menos uma commit para um repositório escaneado nos últimos 90 dias. Não há limite para o número de commits por identificador.
Uma varredura no Xygeni contém um conjunto abrangente de análises de segurança, incluindo SAST, análise de dependência, inventário, detecção de segredos, SCA, IaC securitye detecção de malware.
Uma análise aplica o conjunto completo de análises associadas aos Produtos do seu plano.
Não. A Xygeni não envia seu código-fonte para ser analisado. A análise é executada localmente em sua infraestrutura de rede e nenhum código é enviado para os servidores da Xygeni. Apenas os resultados são enviados (devidamente protegidos durante a transmissão e o armazenamento).
Caso você use a funcionalidade de correção automática, o Xygeni fará o upload do arquivo a ser alterado, mas ele será removido de nossos sistemas imediatamente após a alteração.
Sim. O Xygeni oferece projetos pré-carregados para que você possa visualizar exemplos de diferentes vulnerabilidades de segurança sem precisar escanear seu código.
Claro, o scanner Xygeni pode se conectar aos seus repositórios, mas também funciona em uma pasta do sistema de arquivos. Você só precisa especificar onde o código-fonte está: em uma pasta local ou em um repositório git externo.
Não, não é necessário cartão de crédito para se cadastrar na Conta Gratuita. Não há taxas ocultas nem inscrições automáticas. Você pode continuar usando o aplicativo sem limite de tempo. Faça upgrade quando estiver pronto para desbloquear recursos e funcionalidades adicionais, tendo tempo para escolher o plano que melhor atende às suas necessidades.
Você pode cancelar ou fazer downgrade da sua assinatura a qualquer momento. Você manterá o acesso aos recursos do plano Xygeni pelos quais já pagou até o final do seu período de cobrança atual, e quaisquer alterações entrarão em vigor no início do próximo ciclo de cobrança.
Sim, você pode atualizar seu plano a qualquer momento por meio de qualquer um dos canais de compra disponíveis da Xygeni.
As operações de IA da Xygeni funcionam com créditos. Um crédito representa um conjunto de tokens LLM, então você paga apenas pelo que usa, e não um preço fixo por ação. Todas as operações com IA consomem créditos: Correção Automática por IA, Triagem por IA e explicações de trajetória de ataque por IA.
O consumo é baseado no uso, não em uma taxa fixa por ação. Ele se ajusta ao tamanho do código analisado e à quantidade de contexto necessária para a operação; portanto, uma pequena correção usa menos créditos do que uma grande correção que exige muito contexto.
As operações de IA são pausadas até que os créditos estejam disponíveis novamente. Você pode comprar créditos adicionais sempre que precisar ou aumentar seu limite mensal de créditos.
Sim. A triagem, a correção automática e as explicações podem ser executadas com base em descobertas de terceiros (por exemplo, ingeridas por meio de ASPM), desde que o Xygeni tenha o acesso necessário. Normalmente, trata-se de um token de acesso ao repositório com as permissões corretas. A configuração está documentada em https://docs.xygeni.io.
Se você trouxer seu próprio LLM, as operações de IA não consumirão créditos Xygeni. Contate-nos. info@xygeni.io Para avaliar as opções que se adequam à sua configuração.