kasama ang 5 kontribyutor
/buwan · $2.160 sisingilin taun-taon
Pagkarga
/buwan · $2.160 sisingilin taun-taon
Pasadya
| Pag-andar | Libre Magsimula nang Libre | koponan Magsimula nang Libre | Negosyo Magsimula nang Libre | Enterprise Makipag-ugnayan sa amin |
|---|---|---|---|---|
| SAST | ||||
| SAST | Kasama | Kasama | Kasama | Kasama |
| Pagsusuri ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Mga mungkahi sa remediation na binuo ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Mga paliwanag sa landas ng pag-atake ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Pagtuklas ng Malicious Code sa proprietary application | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| SCA | ||||
| Kahinaan sa open source (Pagtuklas, pagharang, at pag-alerto) | Kasama | Kasama | Kasama | Kasama |
| Pamamahala ng Lisensya at Pagkaluma | Kasama | Kasama | Kasama | Kasama |
| Pipeline at mga integrasyon ng issue tracker | Kasama | Kasama | Kasama | Kasama |
| Real-time na Malware sa mga Pakete ng OS (Maagang Pagtuklas, pag-alerto, at agarang pag-firewall laban sa dependency) | Kasama | Kasama | Kasama | Kasama |
| Pagsusuri ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Awtomatikong pag-aayos | Hindi kasama | Kasama | Kasama | Kasama |
| Kakayahang maabot | Hindi kasama | Kasama | Kasama | Kasama |
| Pagsasamantala | Hindi kasama | Kasama | Kasama | Kasama |
| Advanced na Pagbibigay-priyoridad | Hindi kasama | Kasama | Kasama | Kasama |
| SBOM at Paglikha ng VDR On-Demand | Hindi kasama | Kasama | Kasama | Kasama |
| Suporta sa mga lalagyan | Hindi kasama | Kasama | Kasama | Kasama |
| IDE Plugin (DevAI) | ||||
| Pagtuklas ng kahinaan sa IDE sa real-time | Kasama | Kasama | Kasama | Kasama |
| Ligtas na pagpapatunay ng code na binuo ng AI | Kasama | Kasama | Kasama | Kasama |
| Incremental SAST pag-scan habang nagko-code | Hindi kasama | Kasama | Kasama | Kasama |
| Mga mungkahi sa remediation na binuo ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Mga paliwanag sa landas ng pag-atake ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Guardrails paunang pagpapatunay bago commit | Hindi kasama | Kasama | Kasama | Kasama |
| Mga Lihim na Seguridad | ||||
| Mga Lihim na Pagtuklas, pagharang, at pag-aalerto sa Pagtulo | Kasama | Kasama | Kasama | Kasama |
| Source code, Infrastructure-as-Code, mga imahe ng Docker,... | Kasama | Kasama | Kasama | Kasama |
| I-scan ang Impormasyong Pangkasaysayan | Kasama | Kasama | Kasama | Kasama |
| Multi-SCM suporta (GitHub, Azure Repos, GitLab, Bitbucket) | Kasama | Kasama | Kasama | Kasama |
| Pamamahala ng isyu gamit ang mga integrasyon ng ticketing tracker | Kasama | Kasama | Kasama | Kasama |
| Pre-Commit Hooks | Kasama | Kasama | Kasama | Kasama |
| Awtomatikong Pag-scan ng Seguridad ng Patuloy na DevOps | Kasama | Kasama | Kasama | Kasama |
| Pagsusuri ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Advanced na Pagbibigay-priyoridad | Hindi kasama | Kasama | Kasama | Kasama |
| Awtomatikong pagbawi | Hindi kasama | Kasama | Kasama | Kasama |
| CI/CD Katiwasayan | ||||
| Advanced na Pagbibigay-priyoridad | Hindi kasama | Kasama | Kasama | Kasama |
| Pipeline at mga integrasyon ng issue tracker | Hindi kasama | Kasama | Kasama | Kasama |
| Patnubay sa Remediation | Hindi kasama | Kasama | Kasama | Kasama |
| Mga Pananaw sa Seguridad na Batay sa Konteksto | Hindi kasama | Kasama | Kasama | Kasama |
| Pipeline pagtuklas ng mga kahinaan | Hindi kasama | Kasama | Kasama | Kasama |
| CI/CD Pagtukoy sa mga Maling Pagsasaayos ng Imprastraktura | Hindi kasama | Kasama | Kasama | Kasama |
| Pre-Commit Hooks | Hindi kasama | Kasama | Kasama | Kasama |
| Pagsusuri ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Pagtuklas ng Malisyosong Utos sa Pipelines | Hindi kasama | Hindi kasama | Kasama | Kasama |
| Imprastraktura Bilang Code Security | ||||
| Advanced na Pagbibigay-priyoridad | Hindi kasama | Kasama | Kasama | Kasama |
| Pipeline at mga integrasyon ng issue tracker | Hindi kasama | Kasama | Kasama | Kasama |
| Patnubay sa Remediation | Hindi kasama | Kasama | Kasama | Kasama |
| Mga Pananaw sa Seguridad na Batay sa Konteksto | Hindi kasama | Kasama | Kasama | Kasama |
| Suporta para sa Terraform, CloudFormation: ARM at Bicep, Ansible | Hindi kasama | Kasama | Kasama | Kasama |
| Pre-Commit Hooks | Hindi kasama | Kasama | Kasama | Kasama |
| Suporta para sa Multi-Framework / AWS at Azure, Kubernetes at Docker. | Hindi kasama | Kasama | Kasama | Kasama |
| Pagsusuri ng AI | Hindi kasama | Kasama | Kasama | Kasama |
| Pagtuklas ng Malisyosong Utos sa IaC | Hindi kasama | Hindi kasama | Kasama | Kasama |
| Application Security Posture Management (ASPM) | ||||
| Ganap SDLC Pagiging nakikita ng mga asset | Hindi kasama | Kasama | Kasama | Kasama |
| Konteksto ng Buong Seguridad mula Code hanggang Cloud | Hindi kasama | Kasama | Kasama | Kasama |
| Mga Pananaw sa Seguridad na Batay sa Konteksto | Hindi kasama | Kasama | Kasama | Kasama |
| Mas Mataas na Pagbibigay-Prayoridad at Remediasyon | Hindi kasama | Kasama | Kasama | Kasama |
| Mga Advanced Security Audit Trail | Hindi kasama | Kasama | Kasama | Kasama |
| Pagsasama ng mga Kagamitan ng Ikatlong Partido (SAST, SCA, Mga Lihim, at iba pa) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Mga Masusing Pananaw sa Korelasyon at Seguridad | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Kumpletong Pamamahala ng Panganib sa Aplikasyon | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| dast | ||||
| Awtomatikong dynamic na pag-scan ng aplikasyon | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagtukoy ng kahinaan sa runtime | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Simulasyon ng API at pag-atake sa web | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Patuloy na pagpapatunay ng mga nakalantad na serbisyo | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagsusuri ng AI | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pag-uulat at pagbibigay-priyoridad na may kamalayan sa panganib | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| CI/CD pipeline pagsasama-sama | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Kalidad ng Code | ||||
| Pagsusuri ng kalidad ng code (mga amoy ng code, pagiging kumplikado, pagpapanatili, patay na code, pagdoble, mga kombensiyon sa pagpapangalan) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Mga tuntunin sa kalidad ng maraming wika (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Nakalaang seksyon ng Kalidad sa web platform | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Mga patakaran sa kalidad (konfigurasyon ng detektor, pasadyang kalubhaan, pagpapangkat ng panuntunan) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| kalidad guardrails & CI/CD mga de-kalidad na gate | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| AI Triage para sa mga de-kalidad na natuklasan | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| AI Remediation para sa mga de-kalidad na natuklasan | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Security ng API | ||||
| Awtomatikong pagtuklas ng bawat API endpoint (mula sa code at mga detalye ng OpenAPI) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagtukoy ng mga nakalantad at hindi napatunayang mga endpoint | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Sirang awtorisasyon at pagtukoy ng kontrol sa pag-access (BOLA / BFLA) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagtukoy sa pagkakalantad ng sensitibong datos (PII / PCI / PHI sa mga kahilingan at tugon) | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagtuklas ng Shadow, Zombie at hindi na ginagamit na API | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| CI/CD-katutubong gating para sa mga panganib ng API | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| AI Triage para sa mga natuklasan sa API * | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagtuklas ng Anomalya | ||||
| Pagtukoy sa mga Panganib Batay sa Pag-uugali | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Patuloy na Pagsubaybay | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Mga Anomalya sa Alerto sa Real-Time | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagbabago sa Block Code | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Mga hanay ng panuntunan sa anomalya na maaaring i-customize | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Build Security | ||||
| SLSA Provenance Henerasyon | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagbuo ng Atestation Generation | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pag-verify ng Integridad ng Bumuo | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pag-verify ng Lagda ng Artipakto | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Pagtuklas ng Pagbabago ng Artifact ng Software | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Plataporma ng Xygeni | ||||
| integrations (Ipakita lahat) | Kasama | Kasama | Kasama | Kasama |
| Mga Tungkulin ng Gumagamit ng Kustomer | Kasama | Kasama | Kasama | Kasama |
| Pamamahala ng Patakaran | Kasama | Kasama | Kasama | Kasama |
| Mga Tag ng Proyekto | Kasama | Kasama | Kasama | Kasama |
| Pag-customize ng Patakaran | Hindi kasama | Kasama | Kasama | Kasama |
| SDLC imbentaryo | Hindi kasama | Kasama | Kasama | Kasama |
| SDLC Graph ng Asset | Hindi kasama | Kasama | Kasama | Kasama |
| Pagsunod sa SSC (CIS, OpenSSF, at iba pa) | Hindi kasama | Hindi kasama | Kasama | Kasama |
| Pamumuno | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| DevOps Health Check | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| SSO: SAML, OKTA | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
| Mayamang API | Hindi kasama | Hindi kasama | Hindi kasama | Kasama |
* Malapit na.
Binibilang ng Xygeni ang bawat kontribyutor na nakagawa ng kahit isa commit sa isang repository na na-scan sa loob ng nakalipas na 90 araw. Walang limitasyon sa bilang ng commits bawat pantukoy.
Ang isang scan sa Xygeni ay naglalaman ng isang komprehensibong hanay ng mga pagsusuri sa seguridad, kabilang ang SAST, pagsusuri ng dependency, imbentaryo, pagtuklas ng mga lihim, SCA, IaC security, at pagtuklas ng malware.
Ilalapat ng isang scan ang kumpletong hanay ng mga pagsusuri na nauugnay sa mga produkto ng iyong plano.
Hindi. Hindi ina-upload ng Xygeni ang iyong source code para i-scan ito. Ang scan ay isinasagawa nang lokal sa imprastraktura ng iyong network at walang code na ina-upload sa mga server ng Xygeni. Tanging ang mga resulta lamang ang ina-upload (na pinoprotektahan nang maayos habang dinadala at iniimbak).
Kung sakaling gagamit ka ng auto-remediation functionality, ia-upload ng Xygeni ang file para baguhin ngunit agad itong aalisin sa aming mga system pagkatapos ng pagbabago.
Oo. Nag-aalok ang Xygeni ng mga naka-preload na proyekto para makita mo ang mga halimbawa ng iba't ibang kahinaan sa seguridad nang hindi ini-scan ang iyong code.
Siyempre, maaaring kumonekta ang Xygeni scanner sa iyong mga repo ngunit gumagana rin ito sa isang file system folder. Kailangan mo lang tukuyin kung nasaan ang source code: alinman sa isang lokal na folder o sa isang panlabas na git repository.
Hindi, hindi kinakailangan ang credit card para mag-sign up para sa Libreng Account. Walang mga nakatagong bayarin o awtomatikong pag-enroll. Maaari mong patuloy na gamitin ang app nang walang limitasyon sa oras. Mag-upgrade tuwing handa ka nang mag-unlock ng mga karagdagang feature at kakayahan, na magbibigay sa iyo ng oras para piliin ang planong pinakaangkop sa iyong mga pangangailangan.
Maaari mong kanselahin o i-downgrade ang iyong subscription anumang oras. Mapapanatili mo ang access sa mga feature ng Xygeni plan na nabayaran mo na hanggang sa katapusan ng iyong kasalukuyang panahon ng pagsingil, at ang anumang pagbabago ay magkakabisa sa simula ng susunod na siklo ng pagsingil.
Oo, maaari mong i-upgrade ang iyong plano anumang oras sa pamamagitan ng alinman sa mga available na paraan ng pagbili ng Xygeni.
Ang mga operasyon ng AI ng Xygeni ay tumatakbo sa mga kredito. Ang kredito ay kumakatawan sa isang hanay ng mga token ng LLM, kaya babayaran mo ang aktwal mong ginagamit, hindi isang nakapirming presyo bawat aksyon. Ang lahat ng operasyon na pinapagana ng AI ay kumukonsumo ng mga kredito: mga paliwanag tungkol sa AI Autofix, AI Triage, at AI attack path.
Ang pagkonsumo ay nakabatay sa paggamit, hindi sa isang patag na rate bawat aksyon. Ito ay nakabatay sa laki ng code na sinusuri at sa dami ng konteksto na kailangan ng operasyon, kaya ang isang maliit na pag-aayos ay gumagamit ng mas kaunting kredito kaysa sa isang malaki at maraming konteksto.
Hihinto ang mga operasyon ng AI hanggang sa magkaroon muli ng mga kredito. Maaari kang bumili ng mga karagdagang kredito anumang oras na kailanganin mo ang mga ito, o taasan ang iyong buwanang allowance sa kredito.
Oo. Ang Triage, Autofix, at mga paliwanag ay maaaring gumana batay sa mga natuklasan ng ikatlong partido (halimbawa, na-ingest sa pamamagitan ng ASPM), hangga't may access na kailangan ang Xygeni. Karaniwan itong isang token ng access sa repository na may tamang mga pahintulot. Ang pag-setup ay nakadokumento sa https://docs.xygeni.io.
Kung may dala kang sariling LLM, hindi kumukonsumo ng Xygeni credits ang mga operasyon ng AI. info@xygeni.io para suriin ang mga opsyong akma sa iyong setup.
gamit ang Xygeni All-In-One AppSec Platform