Du contenu de détection pour votre stack.
Des feeds signés, validés sur moteur réel, à licence claire par pack, à brancher dans le SIEM, le firewall, le DNS ou la plateforme de threat intel que vous avez déjà. Chaque pack se vend séparément, une seule clé.
Ce mois-ci : 70 nouvelles familles de malwares forgées depuis des échantillons réels.
Commencez par le socle. Ou prenez tout, à moitié prix.
Prix affichés au mois pour la lisibilité, facturés annuellement. Une seule clé, quel que soit le choix.
Sigma + YARA
Les deux flux qui couvrent 90 % des besoins : comportement (SIEM) + fichiers/malware.
- ›6 700+ Sigma (SPL/KQL/ECS/AQL) + 17 000+ YARA
- ›Chaque règle compile-validée, 0 FP sur corpus sain
- ›Playbooks CACAO 2.0 reliés cross-moteur, à jour en continu
Tout le catalogue
Les 12 packs réunis, une seule clé. La couverture totale, à moitié du prix à la carte.
- ✓Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
- ✓WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
- ✓Un playbook CACAO 2.0 sur chaque moteur, relié cross-moteur
- ✓Nouvelles familles originales chaque mois
- ✓Une clé, un script de sync, tous les moteurs
Ou composez votre couverture, pack par pack.
Prix au mois, facturés annuellement. Chaque pack inclut son playbook d’investigation CACAO 2.0, relié cross-moteur.
La détection qui tient devant l’auditeur
Chaque abonnement inclut la carte de couverture NIS2 et ReCyF par exigence, l’export OSCAL et le connecteur qui pré-remplit votre GRC. La détection et la preuve, dans le même flux. Couverture de conception avec les gaps affichés, pas une certification : votre RSSI valide.
Détection SIEM prête à l'emploi : chaque règle validée sur le vrai moteur (gate 0 faux-positif), livrée convertie pour Splunk, Sentinel, Elastic, CrowdStrike et Panther, et mappée NIS2/ReCyF.
Détection de fichiers et malware, chaque règle compile-validée sur le vrai moteur, licences vérifiées. Pour EDR, DFIR, passerelle mail. Livrée mappée NIS2/ReCyF.
Indicateurs de compromission agrégés (IP, domaines, URLs, hashes), prêts à brancher dans votre stack. Multi-format : CSV, STIX 2.1, MISP, blocklists, RPZ.
Détection réseau (IDS/IPS) pour Suricata, chaque règle validée sur le moteur réel, licences filtrées (ET OPEN et sources MIT). Livrée mappée NIS2/ReCyF.
Détection runtime conteneur/Kubernetes/Linux (Falco, validée sur le moteur réel) et audit cloud (K8s, AWS CloudTrail, Okta, GCP). Livrée mappée NIS2/ReCyF.
Détection de vulnérabilités exposées, testée sur le vrai moteur, priorisée par ce qui est activement exploité (jointure CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response inclus.
31 000+ prompts adverses défensifs (injection, jailbreak, fuite PII, toxicité, sur-agentivité, désinformation, DoS) pour tester vos applications LLM. Mappé OWASP LLM Top 10, EU AI Act (Annexe IV), MITRE ATLAS, NIST. À rejouer avec garak/promptfoo, on-prem. ~50% de contenu original.
Politiques OPA/Rego validées sur le vrai moteur, mappées par cadre (CIS, NIST, ISO 27001, NIS2, DORA…). Carte de couverture conformité et gaps exportables en OSCAL.
Pare-feu applicatif web (OWASP CRS) testé sur le vrai moteur Coraza, avec tuning anti-faux-positif par techno. Plus 700+ virtual-patches qui identifient le CVE exact bloqué.
Analyse statique de code validée sur le vrai moteur, licences vérifiées au fichier près, mappée CWE/OWASP. Plus 1 371 patterns de secrets et des règles maison. Couvre le dev sécurisé NIS2.
Chasse endpoint validée sur le vrai schéma osquery (toutes les tables existent), mappée ATT&CK, multi-OS (Linux/macOS/Windows) et benchmarks CIS.
Artifacts VQL pour l'IR et le threat hunting : collecte forensique et chasse malware (YARA converti en VQL maison), mappés ATT&CK. Licences claires. Bundle DFIR avec le pack YARA.
Un repère : SOC Prime facture 249 $ par siège et par mois, Proofpoint ET Pro environ 900 $ par capteur et par an. Ici le prix est par équipe, sans limite de sièges ni de capteurs.
Enterprise
Pour les MSSP qui industrialisent : usage multi-clients, détection sur-mesure, SLA, et licence OEM si vous embarquez le feed dans votre propre service.
- ✓Usage multi-clients : une licence, tout votre parc géré
- ✓Licence OEM / redistribution négociée
- ✓Règles sur-mesure pour votre stack, chaque trimestre
- ✓Accès anticipé aux nouvelles familles
- ✓SLA prioritaire + interlocuteur RSSI à temps partagé
- ✓Feed privé / miroir on-prem
Une licence. Tout votre parc clients protégé.
Le dépôt semgrep-rules officiel est non-revente. On a bâti une alternative dont chaque licence source est vérifiée, livrée en toute sécurité, pas en douce. Avec l’usage multi-clients, un seul abonnement Complete protège l’ensemble des clients que vous gérez.
Cloner cent dépôts n’est pas le plus dur. Le plus dur, c’est ce qui vient après.
Sur le vrai moteur, pas un linter
Chaque règle compile sur le moteur que vous faites tourner et passe un gate 0 faux-positif sur un corpus sain. Ce qui ne compile pas ou qui bruite n’entre jamais dans le feed.
Notre propre recherche, chaque mois
Quand une famille bouge dans la nature, on l’analyse et on forge la détection autour du code partagé, pas un hash périmé jeudi. Du contenu introuvable dans un dépôt public.
Un playbook sur chaque moteur, relié cross-moteur
Chaque détection, Sigma, YARA, réseau, cloud, WAF, osquery, Velociraptor, porte son playbook CACAO 2.0, avec une étape qui corrobore la menace via vos autres détections de la même technique ATT&CK, à travers les 8 moteurs. Personne d’autre ne relie la détection à la réponse comme ça.
Vos règles, mappées aux exigences NIS2 et ReCyF
Chaque abonnement est livré avec une carte de couverture par exigence (NIS2, ReCyF) plus la liste des trous, un rapport lisible et un export OSCAL, et un connecteur qui pré-remplit votre GRC (CISO Assistant) via son API. C'est une couverture de conception avec les gaps affichés honnêtement, pas une certification ni une conformité automatique : votre RSSI valide.
Essayez le pack de démo. Gratuit.
Téléchargez un pack réel, vérifiez qu’il compile dans votre SIEM, jugez la couverture. Puis prenez ce qu’il vous faut, un pack, le socle, ou tout à moitié prix.