Fiyatlar

katkıda (en fazla): 
Yıllık Abonelik – Fiyatlandırma Günlük Tarama Sayınıza Göre Belirlenir

Ücretsiz


Temel bilgilere başlamak için software supply chain security.

$
yükleme

5 katkıda bulunan dahil

Ürünler
En fazla 10 depo · ayda 200 tarama

Team


Hepsi bir arada çözümle sorunsuz bir başlangıç ​​yapın. CI/CD entegrasyon.

$
yükleme

/ay · $2.160 yıllık olarak faturalandırılır

Tüm ürünler ücretsiz, ayrıca:
100'e kadar depo · sınırsız tarama

İşletme


Gelişmiş güvenlik gereksinimleri olan, büyüyen ekipler için.

$

yükleme

/ay · $2.160 yıllık olarak faturalandırılır

Tüm Takım ürünleri artı:
300'e kadar depo · sınırsız tarama

Enterprise


Gelişmiş güvenliğe ihtiyaç duyan büyük ölçekli kuruluşlar için.

görenek

Tüm Kurumsal ürünlere ek olarak:
Tamamen yapılandırılabilir

Planlarımızı karşılaştırın

İşlevsellik
Ücretsiz
Ücretsiz Başlayın
Team
Ücretsiz Başlayın
İşletme
Ücretsiz Başlayın
Enterprise
Bize ulaşın
SAST
SAST dahil dahil dahil dahil
AI Triyajı İçermez dahil dahil dahil
Yapay zeka tarafından oluşturulan iyileştirme önerileri İçermez dahil dahil dahil
Yapay zeka saldırı yolu açıklamaları İçermez dahil dahil dahil
Tescilli uygulamalarda kötü amaçlı kod tespiti İçermez İçermez İçermez dahil
SCA
Açık kaynak kodlu güvenlik açıkları (Tespit, engelleme ve uyarı) dahil dahil dahil dahil
Lisans ve Eskime Yönetimi dahil dahil dahil dahil
Pipeline ve sorun takip sistemi entegrasyonları dahil dahil dahil dahil
İşletim Sistemi Paketlerindeki Gerçek Zamanlı Kötü Amaçlı Yazılımlar (Erken Tespit, Uyarı ve Anında Bağımlılık Engelleme) dahil dahil dahil dahil
AI Triyajı İçermez dahil dahil dahil
Otomatik düzeltme İçermez dahil dahil dahil
Erişilebilirlik İçermez dahil dahil dahil
istismar edilebilirlik İçermez dahil dahil dahil
Gelişmiş Önceliklendirme İçermez dahil dahil dahil
SBOM ve VDR Talep Üzerine Üretim İçermez dahil dahil dahil
Konteynerler destekler İçermez dahil dahil dahil
IDE Eklentisi (DevAI)
Gerçek zamanlı IDE güvenlik açığı tespiti dahil dahil dahil dahil
Güvenli yapay zeka tarafından oluşturulan kod doğrulama dahil dahil dahil dahil
Artımlı SAST Kodlama sırasında tarama İçermez dahil dahil dahil
Yapay zeka tarafından oluşturulan iyileştirme önerileri İçermez dahil dahil dahil
Yapay zeka saldırı yolu açıklamaları İçermez dahil dahil dahil
Guardrails ön doğrulama öncesi commit İçermez dahil dahil dahil
Sırların Güvenliği
Sır Sızıntısı Tespiti, Engelleme ve Uyarı Sistemi dahil dahil dahil dahil
Kaynak kod, Altyapı-Kod Olarak (Infrastructure-as-Code), Docker imajları,... dahil dahil dahil dahil
Tarihsel Bilgileri Tarayın dahil dahil dahil dahil
Çok-SCM destek (GitHub, Azure Repos, GitLab, Bitbucket) dahil dahil dahil dahil
Bilet takip sistemi entegrasyonlarıyla sorun yönetimi dahil dahil dahil dahil
Pre-Commit Hooks dahil dahil dahil dahil
Otomatik Sürekli DevOps Güvenlik Taraması dahil dahil dahil dahil
AI Triyajı İçermez dahil dahil dahil
Gelişmiş Önceliklendirme İçermez dahil dahil dahil
Otomatik iptal İçermez dahil dahil dahil
CI/CD Güvenlik
Gelişmiş Önceliklendirme İçermez dahil dahil dahil
Pipeline ve sorun takip sistemi entegrasyonları İçermez dahil dahil dahil
Düzeltme Kılavuzu İçermez dahil dahil dahil
Bağlam Odaklı Güvenlik Analizleri İçermez dahil dahil dahil
Pipeline güvenlik açığı tespiti İçermez dahil dahil dahil
CI/CD Altyapı Yapılandırma Hatalarının Belirlenmesi İçermez dahil dahil dahil
Pre-Commit Hooks İçermez dahil dahil dahil
AI Triyajı İçermez dahil dahil dahil
Kötü Amaçlı Komut Tespiti Pipelines İçermez İçermez dahil dahil
Altyapı Olarak Code Security
Gelişmiş Önceliklendirme İçermez dahil dahil dahil
Pipeline ve sorun takip sistemi entegrasyonları İçermez dahil dahil dahil
Düzeltme Kılavuzu İçermez dahil dahil dahil
Bağlam Odaklı Güvenlik Analizleri İçermez dahil dahil dahil
Terraform, CloudFormation (ARM ve Bicep), Ansible desteği. İçermez dahil dahil dahil
Pre-Commit Hooks İçermez dahil dahil dahil
Çoklu çerçeve desteği / AWS ve Azure, Kubernetes ve Docker desteği. İçermez dahil dahil dahil
AI Triyajı İçermez dahil dahil dahil
Kötü Amaçlı Komut Tespiti IaC İçermez İçermez dahil dahil
Application Security Posture Management (ASPM)
Her Şey Dahil SDLC Varlık görünürlüğü İçermez dahil dahil dahil
Koddan Buluta Kadar Tam Güvenlik Bağlamı İçermez dahil dahil dahil
Bağlam Odaklı Güvenlik Analizleri İçermez dahil dahil dahil
Gelişmiş Önceliklendirme ve Düzeltme İçermez dahil dahil dahil
Gelişmiş Güvenlik Denetim İzleri İçermez dahil dahil dahil
Üçüncü Taraf Araçlarının Entegrasyonu (SAST, SCA(Sırlar ve diğerleri) İçermez İçermez İçermez dahil
Gelişmiş Korelasyon ve Güvenlik Analizleri İçermez İçermez İçermez dahil
Başvuru Risk Yönetimini Tamamlama İçermez İçermez İçermez dahil
TARİH
Otomatik dinamik uygulama taraması İçermez İçermez İçermez dahil
Çalışma zamanı güvenlik açığı tespiti İçermez İçermez İçermez dahil
API ve web saldırısı simülasyonu İçermez İçermez İçermez dahil
Sunulan hizmetlerin sürekli doğrulanması İçermez İçermez İçermez dahil
AI Triyajı İçermez İçermez İçermez dahil
Risk odaklı raporlama ve önceliklendirme İçermez İçermez İçermez dahil
CI/CD pipeline bütünleşme İçermez İçermez İçermez dahil
Kod Kalitesi
Kod kalitesi analizi (kod kokuları, karmaşıklık, sürdürülebilirlik, ölü kod, tekrarlama, adlandırma kuralları) İçermez İçermez İçermez dahil
Çok dilli kalite kuralları (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) İçermez İçermez İçermez dahil
Web platformunda özel bir Kalite bölümü. İçermez İçermez İçermez dahil
Kalite politikaları (dedektör yapılandırması, özel önem derecesi, kural gruplandırması) İçermez İçermez İçermez dahil
Kalite guardrails & CI/CD kaliteli kapılar İçermez İçermez İçermez dahil
Kalite bulguları için yapay zeka önceliklendirmesi İçermez İçermez İçermez dahil
Kalite bulguları için yapay zeka ile iyileştirme İçermez İçermez İçermez dahil
API Güvenliği
Her API uç noktasının otomatik olarak keşfedilmesi (koddan ve OpenAPI spesifikasyonlarından) İçermez İçermez İçermez dahil
Açığa çıkan ve doğrulanmamış uç noktaların tespiti İçermez İçermez İçermez dahil
Yetkilendirme ve erişim kontrolü hatası tespiti (BOLA / BFLA) İçermez İçermez İçermez dahil
Hassas veri ifşasının tespiti (istek ve yanıtlardaki kişisel tanımlayıcı bilgiler / kişisel sağlık bilgileri / halk sağlığı bilgileri) İçermez İçermez İçermez dahil
Gölge, zombi ve kullanımdan kaldırılmış API tespiti İçermez İçermez İçermez dahil
CI/CD-API riskleri için yerel güvenlik önlemleri İçermez İçermez İçermez dahil
API bulguları için yapay zeka önceliklendirmesi * İçermez İçermez İçermez dahil
Anormallik Tespiti
Davranış Temelli Risk Tespiti İçermez İçermez İçermez dahil
Sürekli izleme İçermez İçermez İçermez dahil
Anormallikleri Gerçek Zamanlı Olarak Bildirin İçermez İçermez İçermez dahil
Blok Kodu Kurcalama İçermez İçermez İçermez dahil
Özelleştirilebilir anomali kural setleri İçermez İçermez İçermez dahil
Build Security
SLSA Provenance nesil İçermez İçermez İçermez dahil
Onay Oluşturma İşlemini Derleyin İçermez İçermez İçermez dahil
Yapı Bütünlüğü Doğrulaması İçermez İçermez İçermez dahil
Eser İmza Doğrulaması İçermez İçermez İçermez dahil
Yazılım Unsurlarının Değiştirilmesinin Tespiti İçermez İçermez İçermez dahil
Xygeni Platform
Entegrasyonlar (Hepsini gör) * dahil dahil dahil dahil
Müşteri Kullanıcı Rolleri dahil dahil dahil dahil
Politika Yönetimi dahil dahil dahil dahil
Proje Etiketleri dahil dahil dahil dahil
Politika Özelleştirme İçermez dahil dahil dahil
SDLC Envanter İçermez dahil dahil dahil
SDLC Varlık Grafiği İçermez dahil dahil dahil
SSC Uyumluluğu (CIS, OpenSSF, ve dahası) İçermez İçermez dahil dahil
Yönetim İçermez İçermez İçermez dahil
DevOps Health Check İçermez İçermez İçermez dahil
SSO: SAML, OKTA İçermez İçermez İçermez dahil
Zengin API İçermez İçermez İçermez dahil

* Yakında gelecek.

SSS

Xygeni, en az bir içerik üretmiş olan her katkıda bulunanı sayar. commit Son 90 gün içinde taranmış bir depoya. Sayı konusunda herhangi bir sınırlama yoktur. committanımlayıcı başına s.

Xygeni'deki bir tarama, kapsamlı bir dizi güvenlik analizini içerir; bunlar arasında şunlar yer alır: SASTBağımlılık analizi, envanter, sır tespiti, SCA, IaC securityve kötü amaçlı yazılım tespiti.

Tarama işlemi, planınızın ürünleriyle ilgili tüm analizleri kapsar.

Hayır. Xygeni, tarama işlemi için kaynak kodunuzu yüklemez. Tarama, ağ altyapınızda yerel olarak gerçekleştirilir ve Xygeni sunucularına hiçbir kod yüklenmez. Yalnızca sonuçlar yüklenir (iletim ve depolama sırasında uygun şekilde korunur).

Otomatik düzeltme özelliğini kullanmanız durumunda, Xygeni değiştirilecek dosyayı yükleyecek ancak değişiklik yapıldıktan hemen sonra dosya sistemlerimizden kaldırılacaktır.

Evet. Xygeni, kodunuzu taramadan farklı güvenlik açıklarının örneklerini görüntüleyebilmeniz için önceden yüklenmiş projeler sunar.

Elbette, Xygeni tarayıcısı depolarınıza bağlanabilir, ancak dosya sistemi klasörleri üzerinde de çalışır. Kaynak kodunun nerede olduğunu belirtmeniz yeterlidir: yerel bir klasörde veya harici bir git deposunda.

Hayır, Ücretsiz Hesap için kayıt olmak için kredi kartı gerekmiyor. Gizli ücretler veya otomatik kayıtlar yok. Uygulamayı zaman sınırlaması olmadan kullanmaya devam edebilirsiniz. Ek özelliklerin ve yeteneklerin kilidini açmaya hazır olduğunuzda yükseltme yapın, böylece ihtiyaçlarınıza en uygun planı seçmek için zamanınız olur.

Aboneliğinizi istediğiniz zaman iptal edebilir veya düşürebilirsiniz. Mevcut faturalama döneminizin sonuna kadar, daha önce ödemesini yaptığınız Xygeni plan özelliklerine erişiminiz devam edecek ve yapılan değişiklikler bir sonraki faturalama döneminin başında yürürlüğe girecektir.

Evet, Xygeni'nin mevcut satın alma kanallarından herhangi biri aracılığıyla planınızı istediğiniz zaman yükseltebilirsiniz.

Xygeni'nin yapay zeka işlemleri kredilerle çalışır. Bir kredi, bir dizi LLM token'ını temsil eder, bu nedenle işlem başına sabit bir fiyat yerine gerçekten kullandığınız kadar ödeme yaparsınız. Tüm yapay zeka destekli işlemler kredi tüketir: Yapay Zeka Otomatik Düzeltme, Yapay Zeka Önceliklendirme ve Yapay Zeka saldırı yolu açıklamaları.

Tüketim, işlem başına sabit bir ücret değil, kullanım bazlıdır. Analiz edilen kodun boyutu ve işlemin ihtiyaç duyduğu bağlam miktarıyla orantılı olarak artar; bu nedenle küçük bir düzeltme, büyük ve bağlam açısından zengin bir düzeltmeye göre daha az kredi kullanır.

Krediler tekrar kullanılabilir hale gelene kadar yapay zeka işlemleri duraklatılır. İhtiyaç duyduğunuzda ek kredi satın alabilir veya aylık kredi limitinizi artırabilirsiniz.

Evet. Triage, Autofix ve açıklamalar, üçüncü taraf bulguları (örneğin, şu yollarla alınanlar) üzerinde de çalıştırılabilir: ASPMXygeni'nin ihtiyaç duyduğu erişime sahip olduğu sürece (genellikle doğru izinlere sahip bir depo erişim belirteci), bu işlem sorunsuz çalışır. Kurulum, şu adreste belgelenmiştir: https://docs.xygeni.io.

Kendi LLM'nizi getirirseniz, yapay zeka işlemleri Xygeni kredisi tüketmez. İletişime geçin. info@xygeni.io Kurulumunuza uygun seçenekleri değerlendirmek için.

Kayıt Ol

Xygeni Hepsi Bir Arada Uygulama Güvenliği Platformu ile