Contenido de detección para tu stack.
Feeds firmados, validados en un motor real, con licencia clara por pack, para conectarlos al SIEM, firewall, DNS o plataforma de threat intel que ya usas. Cada pack se vende por separado, una sola clave.
Este mes: 70 nuevas familias de malware forjadas a partir de muestras reales.
Empieza por lo esencial. O llévate todo, a mitad de precio.
Precios mostrados por mes para mayor claridad, facturados anualmente. Una sola clave, elijas lo que elijas.
Sigma + YARA
Los dos feeds que cubren el 90 % de las necesidades: comportamiento (SIEM) + archivos/malware.
- ›6 700+ Sigma (SPL/KQL/ECS/AQL) + 17 000+ YARA
- ›Cada regla validada por compilación, 0 FP en corpus limpio
- ›Playbooks CACAO 2.0 enlazados cross-motor, actualizados en continuo
Todo el catálogo
Los 12 packs juntos, una sola clave. Cobertura total, a mitad del precio à la carte.
- ✓Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
- ✓WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
- ✓Un playbook CACAO 2.0 en cada motor, enlazado cross-motor
- ✓Nuevas familias originales cada mes
- ✓Una clave, un script de sync, todos los motores
O compón tu cobertura, pack a pack.
Precios por mes, facturados anualmente. Cada pack incluye su playbook de investigación CACAO 2.0, enlazado cross-motor.
La detección que resiste ante el auditor
Cada suscripción incluye el mapa de cobertura por requisito NIS2 y ReCyF, la exportación OSCAL y el conector que rellena previamente tu GRC. La detección y la prueba, en el mismo flujo. Cobertura de diseño con las brechas mostradas, no una certificación: tu CISO valida.
Detección SIEM lista para usar: cada regla validada en el motor real (gate de cero falsos positivos), entregada ya convertida para Splunk, Sentinel, Elastic, CrowdStrike y Panther, y mapeada a NIS2/ReCyF.
Detección de archivos y malware, cada regla compile-validada en el motor real, licencias verificadas. Para EDR, DFIR, pasarela de correo. Entregada mapeada a NIS2/ReCyF.
Indicadores de compromiso agregados (IPs, dominios, URLs, hashes), listos para conectar a tu stack. Multiformato: CSV, STIX 2.1, MISP, blocklists, RPZ.
Detección de red (IDS/IPS) para Suricata, cada regla validada en el motor real, licencias filtradas (ET OPEN y fuentes MIT). Entregada mapeada a NIS2/ReCyF.
Detección runtime de contenedores/Kubernetes/Linux (Falco, validada en el motor real) y auditoría cloud (K8s, AWS CloudTrail, Okta, GCP). Entregada mapeada a NIS2/ReCyF.
Detección de vulnerabilidades expuestas, probada en el motor real, priorizada por lo que se explota activamente (unión CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response incluido.
31 000+ prompts adversarios defensivos (inyección, jailbreak, fuga PII, toxicidad, agencia excesiva, desinformación, DoS) para probar tus aplicaciones LLM. Mapeado a OWASP LLM Top 10, EU AI Act (Anexo IV), MITRE ATLAS, NIST. Ejecútalo con garak/promptfoo, on-prem. ~50% contenido original.
Políticas OPA/Rego validadas en el motor real, mapeadas por marco (CIS, NIST, ISO 27001, NIS2, DORA…). Mapa de cobertura de conformidad y brechas exportables a OSCAL.
Firewall de aplicaciones web (OWASP CRS) probado en el motor real Coraza, con tuning anti-falsos-positivos por tecnología. Más de 700 virtual-patches que identifican el CVE exacto bloqueado.
Análisis estático de código validado en el motor real, licencias verificadas por archivo, mapeado a CWE/OWASP. Más 1 371 patrones de secretos y reglas propias. Cubre el desarrollo seguro NIS2.
Caza en endpoints validada contra el esquema real de osquery (todas las tablas existen), mapeada a ATT&CK, multi-OS (Linux/macOS/Windows) y benchmarks CIS.
Artifacts VQL para IR y threat hunting: recolección forense y caza de malware (YARA convertido a VQL internamente), mapeados a ATT&CK. Licencias claras. Bundle DFIR con el pack YARA.
Una referencia: SOC Prime factura 249 $ por puesto y mes, Proofpoint ET Pro unos 900 $ por sensor y año. Aquí el precio es por equipo, sin límite de puestos ni de sensores.
Enterprise
Para MSSP que industrializan: uso multicliente, detección a medida, SLA, y licencia OEM si integras el feed en tu propio servicio.
- ✓Uso multicliente: una licencia, todo tu parque gestionado
- ✓Licencia OEM / redistribución negociada
- ✓Reglas a medida para tu stack, cada trimestre
- ✓Acceso anticipado a las nuevas familias
- ✓SLA prioritario + un interlocutor CISO a tiempo compartido
- ✓Feed privado / réplica on-prem
Una licencia. Toda tu cartera de clientes protegida.
El repositorio oficial semgrep-rules es de no-reventa. Construimos una alternativa cuya licencia de cada fuente está verificada, entregada con total seguridad, no a escondidas. Con el uso multicliente, una sola suscripción Complete protege a todos los clientes que gestionas.
Clonar cien repos no es lo difícil. Lo difícil es lo que viene después.
En el motor real, no un linter
Cada regla compila en el motor que ejecutas y pasa un gate de cero falsos positivos en un corpus limpio. Lo que no compila, o genera ruido, nunca llega al feed.
Nuestra propia investigación, cada mes
Cuando una familia se mueve en circulación, la analizamos y forjamos la detección en torno al código que comparte, no un hash caducado el jueves. Contenido que no encontrarás en ningún repo público.
Un playbook en cada motor, enlazado cross-motor
Cada detección, Sigma, YARA, red, cloud, WAF, osquery, Velociraptor, lleva su playbook CACAO 2.0, con un paso que corrobora la amenaza mediante tus otras detecciones de la misma técnica ATT&CK, a través de los 8 motores. Nadie más enlaza la detección con la respuesta así.
Tus reglas, mapeadas a los requisitos NIS2 y ReCyF
Cada suscripción incluye un mapa de cobertura por requisito (NIS2, ReCyF) más la lista de brechas, un informe legible y una exportación OSCAL, y un conector que rellena previamente tu GRC (CISO Assistant) mediante su API. Es cobertura de diseño con las brechas mostradas honestamente, no una certificación ni un cumplimiento automático: tu CISO valida.
Prueba el pack de demo. Gratis.
Descarga un pack real, comprueba que compila en tu SIEM, juzga la cobertura. Luego llévate lo que necesites, un pack, el socle, o todo a mitad de precio.