Contenido de detección para tu stack.

Feeds firmados, validados en un motor real, con licencia clara por pack, para conectarlos al SIEM, firewall, DNS o plataforma de threat intel que ya usas. Cada pack se vende por separado, una sola clave.

Este mes: 70 nuevas familias de malware forjadas a partir de muestras reales.

Motor real
cada regla compila, no un linter
0 FP
en un corpus limpio de miles de archivos
Playbook
en cada motor, enlazado cross-motor
12 packs
una clave · firmados Ed25519

Empieza por lo esencial. O llévate todo, a mitad de precio.

Precios mostrados por mes para mayor claridad, facturados anualmente. Una sola clave, elijas lo que elijas.

Bundle esencial

Sigma + YARA

Los dos feeds que cubren el 90 % de las necesidades: comportamiento (SIEM) + archivos/malware.

549 €/mes
6 588 € sin IVA / año · facturación anual
698 € por separado−1 500 €
Suscribirse · Sigma + YARA
  • 6 700+ Sigma (SPL/KQL/ECS/AQL) + 17 000+ YARA
  • Cada regla validada por compilación, 0 FP en corpus limpio
  • Playbooks CACAO 2.0 enlazados cross-motor, actualizados en continuo
Mejor valor · −50 %Bundle Complete

Todo el catálogo

Los 12 packs juntos, una sola clave. Cobertura total, a mitad del precio à la carte.

2 000 €/mes
1 990 € / mes · facturado anualmente, 23 880 € sin IVA
48 800 € por separadoAhorra 24 800 € · −50 %
Suscribirse · Complete
  • Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
  • WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
  • Un playbook CACAO 2.0 en cada motor, enlazado cross-motor
  • Nuevas familias originales cada mes
  • Una clave, un script de sync, todos los motores

O compón tu cobertura, pack a pack.

Precios por mes, facturados anualmente. Cada pack incluye su playbook de investigación CACAO 2.0, enlazado cross-motor.

La detección que resiste ante el auditor

Cada suscripción incluye el mapa de cobertura por requisito NIS2 y ReCyF, la exportación OSCAL y el conector que rellena previamente tu GRC. La detección y la prueba, en el mismo flujo. Cobertura de diseño con las brechas mostradas, no una certificación: tu CISO valida.

7 000+ reglas Sigma
15 % forjado en casa

Detección SIEM lista para usar: cada regla validada en el motor real (gate de cero falsos positivos), entregada ya convertida para Splunk, Sentinel, Elastic, CrowdStrike y Panther, y mapeada a NIS2/ReCyF.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
19 500+ reglas YARA
38 % forjado en casa

Detección de archivos y malware, cada regla compile-validada en el motor real, licencias verificadas. Para EDR, DFIR, pasarela de correo. Entregada mapeada a NIS2/ReCyF.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
3 589 000+ indicadores

Indicadores de compromiso agregados (IPs, dominios, URLs, hashes), listos para conectar a tu stack. Multiformato: CSV, STIX 2.1, MISP, blocklists, RPZ.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
NIDS SuricataSaber más
63 182 reglas

Detección de red (IDS/IPS) para Suricata, cada regla validada en el motor real, licencias filtradas (ET OPEN y fuentes MIT). Entregada mapeada a NIS2/ReCyF.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
Cloud-NativeSaber más
435 reglas
3 % forjado en casa

Detección runtime de contenedores/Kubernetes/Linux (Falco, validada en el motor real) y auditoría cloud (K8s, AWS CloudTrail, Okta, GCP). Entregada mapeada a NIS2/ReCyF.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
86 000+ templates

Detección de vulnerabilidades expuestas, probada en el motor real, priorizada por lo que se explota activamente (unión CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response incluido.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
LLM Red-TeamSaber más
31 000+ prompts · 8 bundles
57 % forjado en casa

31 000+ prompts adversarios defensivos (inyección, jailbreak, fuga PII, toxicidad, agencia excesiva, desinformación, DoS) para probar tus aplicaciones LLM. Mapeado a OWASP LLM Top 10, EU AI Act (Anexo IV), MITRE ATLAS, NIST. Ejecútalo con garak/promptfoo, on-prem. ~50% contenido original.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
Policy-as-codeSaber más
2 590+ políticas · 16 frameworks · 31 bundles

Políticas OPA/Rego validadas en el motor real, mapeadas por marco (CIS, NIST, ISO 27001, NIS2, DORA…). Mapa de cobertura de conformidad y brechas exportables a OSCAL.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
1 200+ reglas · incl. 700+ virtual-patch CVE
56 % forjado en casa

Firewall de aplicaciones web (OWASP CRS) probado en el motor real Coraza, con tuning anti-falsos-positivos por tecnología. Más de 700 virtual-patches que identifican el CVE exacto bloqueado.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
960+ reglas · 1371 secretos · CWE/OWASP
7 % forjado en casa

Análisis estático de código validado en el motor real, licencias verificadas por archivo, mapeado a CWE/OWASP. Más 1 371 patrones de secretos y reglas propias. Cubre el desarrollo seguro NIS2.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
1 550+ consultas · ATT&CK · Linux/macOS/Windows · CIS
18 % forjado en casa

Caza en endpoints validada contra el esquema real de osquery (todas las tablas existen), mapeada a ATT&CK, multi-OS (Linux/macOS/Windows) y benchmarks CIS.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse
VelociraptorSaber más
460+ artifacts · YARA→VQL propio · ATT&CK
46 % forjado en casa

Artifacts VQL para IR y threat hunting: recolección forense y caza de malware (YARA convertido a VQL internamente), mapeados a ATT&CK. Licencias claras. Bundle DFIR con el pack YARA.

349 €/mes
facturado anualmente, 4 188 € sin IVA
Suscribirse

Una referencia: SOC Prime factura 249 $ por puesto y mes, Proofpoint ET Pro unos 900 $ por sensor y año. Aquí el precio es por equipo, sin límite de puestos ni de sensores.

Enterprise · presupuesto a medida

Enterprise

Para MSSP que industrializan: uso multicliente, detección a medida, SLA, y licencia OEM si integras el feed en tu propio servicio.

A medida
derechos ampliados negociados
Hablar con un experto
  • Uso multicliente: una licencia, todo tu parque gestionado
  • Licencia OEM / redistribución negociada
  • Reglas a medida para tu stack, cada trimestre
  • Acceso anticipado a las nuevas familias
  • SLA prioritario + un interlocutor CISO a tiempo compartido
  • Feed privado / réplica on-prem

Una licencia. Toda tu cartera de clientes protegida.

El repositorio oficial semgrep-rules es de no-reventa. Construimos una alternativa cuya licencia de cada fuente está verificada, entregada con total seguridad, no a escondidas. Con el uso multicliente, una sola suscripción Complete protege a todos los clientes que gestionas.

Complete23 880 € / año
Desplegado · 40 clientes600 € / cliente
vs ingeniero de detección (tiempo compartido)≈ 30 000 € / año
Cobertura total, desde50 € / cliente / mes

Clonar cien repos no es lo difícil. Lo difícil es lo que viene después.

01 · Validado

En el motor real, no un linter

Cada regla compila en el motor que ejecutas y pasa un gate de cero falsos positivos en un corpus limpio. Lo que no compila, o genera ruido, nunca llega al feed.

02 · Original

Nuestra propia investigación, cada mes

Cuando una familia se mueve en circulación, la analizamos y forjamos la detección en torno al código que comparte, no un hash caducado el jueves. Contenido que no encontrarás en ningún repo público.

03 · Enlazado

Un playbook en cada motor, enlazado cross-motor

Cada detección, Sigma, YARA, red, cloud, WAF, osquery, Velociraptor, lleva su playbook CACAO 2.0, con un paso que corrobora la amenaza mediante tus otras detecciones de la misma técnica ATT&CK, a través de los 8 motores. Nadie más enlaza la detección con la respuesta así.

04 · Conforme

Tus reglas, mapeadas a los requisitos NIS2 y ReCyF

Cada suscripción incluye un mapa de cobertura por requisito (NIS2, ReCyF) más la lista de brechas, un informe legible y una exportación OSCAL, y un conector que rellena previamente tu GRC (CISO Assistant) mediante su API. Es cobertura de diseño con las brechas mostradas honestamente, no una certificación ni un cumplimiento automático: tu CISO valida.

Prueba el pack de demo. Gratis.

Descarga un pack real, comprueba que compila en tu SIEM, juzga la cobertura. Luego llévate lo que necesites, un pack, el socle, o todo a mitad de precio.