Detection-Inhalte für Ihren Stack.

Signierte Feeds, auf einer echten Engine validiert, klar lizenziert je Pack, einfach in das SIEM, die Firewall, das DNS oder die Threat-Intel-Plattform einbinden, die Sie bereits betreiben. Jedes Pack wird einzeln verkauft, ein Schlüssel.

Diesen Monat: 70 neue Malware-Familien, aus echten Samples geschmiedet.

Echte Engine
jede Regel kompiliert, kein Linter
0 FP
auf einem sauberen Korpus aus tausenden Dateien
Playbook
auf jeder Engine, engine-übergreifend verknüpft
12 Packs
ein Schlüssel · Ed25519-signiert

Fangen Sie mit dem Kern an. Oder nehmen Sie alles, zum halben Preis.

Preise zur besseren Lesbarkeit pro Monat, jährlich abgerechnet. Ein Schlüssel, egal wofür Sie sich entscheiden.

Kern-Bundle

Sigma + YARA

Die zwei Feeds, die 90 % des Bedarfs abdecken: Verhalten (SIEM) + Dateien/Malware.

549 €/Mon.
6.588 € zzgl. MwSt. / Jahr · jährliche Abrechnung
698 € einzeln−1.500 €
Abonnieren · Sigma + YARA
  • 6.700+ Sigma (SPL/KQL/ECS/AQL) + 17.000+ YARA
  • Jede Regel kompiliergeprüft, 0 FP auf sauberem Korpus
  • CACAO-2.0-Playbooks, engine-übergreifend verknüpft, laufend aktualisiert
Bester Wert · −50 %Complete-Bundle

Der gesamte Katalog

Alle 12 Packs zusammen, ein Schlüssel. Vollständige Abdeckung, zum halben à-la-carte-Preis.

2.000 €/Mon.
1.990 € / Monat · jährlich abgerechnet, 23.880 € zzgl. MwSt.
48.800 € einzelnSparen Sie 24.800 € · −50 %
Abonnieren · Complete
  • Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
  • WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
  • Ein CACAO-2.0-Playbook auf jeder Engine, engine-übergreifend verknüpft
  • Neue Original-Familien jeden Monat
  • Ein Schlüssel, ein Sync-Skript, alle Engines

Oder stellen Sie Ihre Abdeckung zusammen, Pack für Pack.

Preise pro Monat, jährlich abgerechnet. Jedes Pack enthält sein CACAO-2.0-Investigation-Playbook, engine-übergreifend verknüpft.

Erkennung, die vor dem Auditor standhält

Jedes Abo enthält die Abdeckungskarte je NIS2- und ReCyF-Anforderung, den OSCAL-Export und den Connector, der Ihr GRC vorbefüllt. Erkennung und Nachweis, im selben Fluss. Design-Abdeckung mit ausgewiesenen Lücken, keine Zertifizierung: Ihr CISO validiert.

7.000+ Sigma-Regeln
15 % im Haus geschmiedet

Einsatzbereite SIEM-Erkennung: jede Regel auf der echten Engine validiert (Zero-False-Positive-Gate), vorkonvertiert für Splunk, Sentinel, Elastic, CrowdStrike und Panther geliefert und NIS2/ReCyF zugeordnet.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
19.500+ YARA-Regeln
38 % im Haus geschmiedet

Datei- und Malware-Erkennung, jede Regel compile-validiert auf der echten Engine, Lizenzen geprüft. Für EDR, DFIR, Mail-Gateway. NIS2/ReCyF-zugeordnet geliefert.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
3.589.000+ Indikatoren

Aggregierte Kompromittierungsindikatoren (IPs, Domains, URLs, Hashes), bereit zur Einbindung in Ihren Stack. Multiformat: CSV, STIX 2.1, MISP, Blocklists, RPZ.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
NIDS SuricataMehr erfahren
63.182 Regeln

Netzwerk-Erkennung (IDS/IPS) für Suricata, jede Regel auf der echten Engine validiert, Lizenzen gefiltert (ET OPEN und MIT-Quellen). NIS2/ReCyF-zugeordnet geliefert.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
Cloud-NativeMehr erfahren
435 Regeln
3 % im Haus geschmiedet

Runtime-Erkennung für Container/Kubernetes/Linux (Falco, auf der echten Engine validiert) plus Cloud-Audit (K8s, AWS CloudTrail, Okta, GCP). NIS2/ReCyF-zugeordnet geliefert.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
86.000+ Templates

Erkennung exponierter Schwachstellen, auf der echten Engine getestet, priorisiert nach aktiv Ausgenutztem (CVE-, CISA-KEV-, EPSS-Verknüpfung). KEV-Rapid-Response-Bundle inklusive.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
LLM Red-TeamMehr erfahren
31.000+ Prompts · 8 Bundles
57 % im Haus geschmiedet

31.000+ defensive adversariale Prompts (Injection, Jailbreak, PII-Leak, Toxizität, Excessive Agency, Fehlinformation, DoS) zum Testen Ihrer LLM-Anwendungen. Zugeordnet zu OWASP LLM Top 10, EU AI Act (Anhang IV), MITRE ATLAS, NIST. Mit garak/promptfoo, on-prem. ~50% Originalinhalt.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
Policy-as-codeMehr erfahren
2.590+ Policies · 16 Frameworks · 31 Bundles

OPA/Rego-Policies auf der echten Engine validiert, nach Framework zugeordnet (CIS, NIST, ISO 27001, NIS2, DORA…). Compliance-Abdeckungskarte und Lücken nach OSCAL exportierbar.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
1.200+ Regeln · davon 700+ CVE-Virtual-Patch
56 % im Haus geschmiedet

Web Application Firewall (OWASP CRS) auf der echten Coraza-Engine getestet, mit technologiespezifischem Anti-False-Positive-Tuning. Plus 700+ Virtual-Patches, die die exakte blockierte CVE benennen.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
960+ Regeln · 1.371 Secrets · CWE/OWASP
7 % im Haus geschmiedet

Statische Codeanalyse auf der echten Engine validiert, Lizenzen pro Datei geprüft, CWE/OWASP zugeordnet. Plus 1.371 Secret-Patterns und eigene Regeln. Deckt NIS2 Secure Development ab.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
1.550+ Queries · ATT&CK · Linux/macOS/Windows · CIS
18 % im Haus geschmiedet

Endpoint-Hunting gegen das echte osquery-Schema validiert (jede Tabelle existiert), ATT&CK zugeordnet, Multi-OS (Linux/macOS/Windows) und CIS-Benchmarks.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren
VelociraptorMehr erfahren
460+ Artifacts · YARA→VQL Maison · ATT&CK
46 % im Haus geschmiedet

VQL-Artifacts für IR und Threat Hunting: forensische Sammlung und Malware-Hunting (YARA intern zu VQL konvertiert), ATT&CK-zugeordnet. Klare Lizenzen. DFIR-Bundle mit dem YARA-Pack.

349 €/Mon.
jährlich abgerechnet, 4.188 € zzgl. MwSt.
Abonnieren

Zum Vergleich: SOC Prime berechnet 249 $ pro Platz und Monat, Proofpoint ET Pro rund 900 $ pro Sensor und Jahr. Hier gilt der Preis pro Team, ohne Platz- oder Sensorlimit.

Enterprise · individuelles Angebot

Enterprise

Für MSSPs, die skalieren: Mehrkunden-Nutzung, maßgeschneiderte Detektion, SLA, und OEM-Lizenz, wenn Sie den Feed in Ihren eigenen Service einbetten.

Auf Anfrage
ausgehandelte erweiterte Rechte
Mit einem Experten sprechen
  • Mehrkunden-Nutzung: eine Lizenz, Ihr gesamter verwalteter Bestand
  • Ausgehandelte OEM- / Redistributions-Lizenz
  • Maßgeschneiderte Regeln für Ihren Stack, jedes Quartal
  • Früher Zugang zu neuen Familien
  • Priorisiertes SLA + ein Ansprechpartner als Teilzeit-CISO
  • Privater Feed / On-Prem-Spiegel

Eine Lizenz. Ihr gesamter Kundenstamm geschützt.

Das offizielle semgrep-rules-Repo ist no-resale. Wir haben eine Alternative gebaut, bei der jede Quelllizenz geprüft ist, sicher ausgeliefert, nicht heimlich. Mit Mehrkunden-Nutzung schützt ein einziges Complete-Abo alle Kunden, die Sie betreuen.

Complete23.880 € / Jahr
Ausgerollt · 40 Kunden600 € / Kunde
vs. Teilzeit-Detection-Engineer≈ 30.000 € / Jahr
Volle Abdeckung, ab50 € / Kunde / Monat

Hundert Repos zu klonen ist nicht das Schwierige. Schwierig ist, was danach kommt.

01 · Validiert

Auf der echten Engine, kein Linter

Jede Regel kompiliert auf der Engine, die Sie betreiben, und besteht ein Zero-False-Positive-Gate auf sauberem Korpus. Was nicht kompiliert oder rauscht, erreicht den Feed nie.

02 · Original

Unsere eigene Forschung, jeden Monat

Wenn eine Familie in freier Wildbahn aktiv wird, analysieren wir sie und schmieden Detektion rund um den geteilten Code, kein Hash, der bis Donnerstag veraltet ist. Inhalte, die Sie in keinem öffentlichen Repo finden.

03 · Verknüpft

Ein Playbook auf jeder Engine, engine-übergreifend verknüpft

Jede Detektion, Sigma, YARA, Netzwerk, Cloud, WAF, osquery, Velociraptor, trägt ihr CACAO-2.0-Playbook, mit einem Schritt, der die Bedrohung über Ihre anderen Detektionen derselben ATT&CK-Technik über alle 8 Engines hinweg bestätigt. Niemand sonst verbindet Detektion und Reaktion so.

04 · Compliance-Mapping

Ihre Regeln, den NIS2- und ReCyF-Anforderungen zugeordnet

Jedes Abo enthält eine Abdeckungskarte je Anforderung (NIS2, ReCyF) samt Lückenliste, einen lesbaren Bericht und einen OSCAL-Export sowie einen Connector, der Ihr GRC (CISO Assistant) über dessen API vorbefüllt. Das ist Design-Abdeckung mit ehrlich ausgewiesenen Lücken, keine Zertifizierung und keine automatische Compliance: Ihr CISO validiert.

Testen Sie das Demo-Pack. Kostenlos.

Laden Sie ein echtes Pack herunter, prüfen Sie, ob es in Ihrem SIEM kompiliert, beurteilen Sie die Abdeckung. Dann nehmen Sie, was Sie brauchen, ein Pack, das Kern-Bundle oder alles zum halben Preis.