Contenuti di rilevamento per il tuo stack.
Feed firmati, validati su un motore reale, con licenza chiara per pack, da collegare al SIEM, al firewall, al DNS o alla piattaforma di threat intel che già utilizzi. Ogni pack si vende separatamente, un’unica chiave.
Questo mese: 70 nuove famiglie di malware forgiate da campioni reali.
Inizia dall’essenziale. O prendi tutto, a metà prezzo.
Prezzi indicati al mese per leggibilità, fatturati annualmente. Un’unica chiave, qualunque cosa scegliate.
Sigma + YARA
I due feed che coprono il 90% delle esigenze: comportamento (SIEM) + file/malware.
- ›6.700+ Sigma (SPL/KQL/ECS/AQL) + 17.000+ YARA
- ›Ogni regola validata in compilazione, 0 FP su corpus pulito
- ›Playbook CACAO 2.0 collegati cross-motore, aggiornati in continuo
Tutto il catalogo
Tutti i 12 pack insieme, un’unica chiave. Copertura totale, a metà del prezzo à la carte.
- ✓Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
- ✓WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
- ✓Un playbook CACAO 2.0 su ogni motore, collegato cross-motore
- ✓Nuove famiglie originali ogni mese
- ✓Una chiave, uno script di sync, tutti i motori
Oppure componi la tua copertura, pack per pack.
Prezzi al mese, fatturati annualmente. Ogni pack include il suo playbook di investigazione CACAO 2.0, collegato cross-motore.
La detection che regge davanti all’auditor
Ogni abbonamento include la mappa di copertura per requisito NIS2 e ReCyF, l’export OSCAL e il connettore che precompila il tuo GRC. Detection e prova, nello stesso flusso. Copertura di progettazione con le lacune mostrate, non una certificazione: il tuo CISO convalida.
Detection SIEM pronta all'uso: ogni regola validata sul motore reale (gate a zero falsi positivi), consegnata già convertita per Splunk, Sentinel, Elastic, CrowdStrike e Panther, e mappata a NIS2/ReCyF.
Detection di file e malware, ogni regola compile-validata sul motore reale, licenze verificate. Per EDR, DFIR, gateway mail. Consegnata mappata a NIS2/ReCyF.
Indicatori di compromissione aggregati (IP, domini, URL, hash), pronti da collegare al tuo stack. Multiformato: CSV, STIX 2.1, MISP, blocklist, RPZ.
Detection di rete (IDS/IPS) per Suricata, ogni regola validata sul motore reale, licenze filtrate (ET OPEN e fonti MIT). Consegnata mappata a NIS2/ReCyF.
Detection runtime per container/Kubernetes/Linux (Falco, validata sul motore reale) e audit cloud (K8s, AWS CloudTrail, Okta, GCP). Consegnata mappata a NIS2/ReCyF.
Detection di vulnerabilità esposte, testata sul motore reale, prioritizzata per ciò che è attivamente sfruttato (join CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response incluso.
31.000+ prompt avversariali difensivi (injection, jailbreak, fuga PII, tossicità, excessive agency, disinformazione, DoS) per testare le vostre applicazioni LLM. Mappato a OWASP LLM Top 10, EU AI Act (Allegato IV), MITRE ATLAS, NIST. Da rieseguire con garak/promptfoo, on-prem. ~50% contenuto originale.
Policy OPA/Rego validate sul motore reale, mappate per framework (CIS, NIST, ISO 27001, NIS2, DORA…). Mappa di copertura conformità e lacune esportabili in OSCAL.
Web application firewall (OWASP CRS) testato sul motore reale Coraza, con tuning anti-falsi-positivi per tecnologia. Più di 700 virtual-patch che identificano il CVE esatto bloccato.
Analisi statica del codice validata sul motore reale, licenze verificate per file, mappata a CWE/OWASP. Più 1.371 pattern di segreti e regole proprie. Copre lo sviluppo sicuro NIS2.
Hunting su endpoint validato rispetto allo schema reale di osquery (ogni tabella esiste), mappato ad ATT&CK, multi-OS (Linux/macOS/Windows) e benchmark CIS.
Artifact VQL per IR e threat hunting: raccolta forense e caccia al malware (YARA convertito in VQL internamente), mappati ad ATT&CK. Licenze chiare. Bundle DFIR con il pack YARA.
Un riferimento: SOC Prime addebita 249 $ per postazione al mese, Proofpoint ET Pro circa 900 $ per sensore all'anno. Qui il prezzo è per team, senza limiti di postazioni o sensori.
Enterprise
Per gli MSSP che industrializzano: uso multi-cliente, detection su misura, SLA, e licenza OEM se integri il feed nel tuo servizio.
- ✓Uso multi-cliente: una licenza, tutto il tuo parco gestito
- ✓Licenza OEM / redistribuzione negoziata
- ✓Regole su misura per il tuo stack, ogni trimestre
- ✓Accesso anticipato alle nuove famiglie
- ✓SLA prioritario + un referente CISO a tempo condiviso
- ✓Feed privato / mirror on-prem
Una licenza. Tutta la tua base clienti protetta.
Il repository ufficiale semgrep-rules è no-resale. Abbiamo costruito un’alternativa in cui ogni licenza di origine è verificata, consegnata in tutta sicurezza, non di nascosto. Con l’uso multi-cliente, un solo abbonamento Complete protegge tutti i clienti che gestisci.
Clonare cento repo non è la parte difficile. La parte difficile è ciò che viene dopo.
Sul motore reale, non un linter
Ogni regola compila sul motore che utilizzi e supera un gate a zero falsi positivi su un corpus pulito. Ciò che non compila, o fa rumore, non raggiunge mai il feed.
La nostra ricerca, ogni mese
Quando una famiglia si muove in circolazione, la analizziamo e forgiamo la detection attorno al codice che condivide, non un hash scaduto entro giovedì. Contenuti che non troverai in nessun repo pubblico.
Un playbook su ogni motore, collegato cross-motore
Ogni detection, Sigma, YARA, rete, cloud, WAF, osquery, Velociraptor, porta il suo playbook CACAO 2.0, con un passo che corrobora la minaccia tramite le tue altre detection della stessa tecnica ATT&CK, su tutti gli 8 motori. Nessun altro collega detection e risposta così.
Le tue regole, mappate ai requisiti NIS2 e ReCyF
Ogni abbonamento include una mappa di copertura per requisito (NIS2, ReCyF) più l'elenco delle lacune, un report leggibile e un export OSCAL, e un connettore che precompila il tuo GRC (CISO Assistant) tramite la sua API. È copertura di progettazione con le lacune mostrate onestamente, non una certificazione né conformità automatica: il tuo CISO convalida.
Prova il pack demo. Gratis.
Scarica un pack reale, verifica che compili nel tuo SIEM, valuta la copertura. Poi prendi ciò che ti serve, un pack, il bundle base o tutto a metà prezzo.