Contenuti di rilevamento per il tuo stack.

Feed firmati, validati su un motore reale, con licenza chiara per pack, da collegare al SIEM, al firewall, al DNS o alla piattaforma di threat intel che già utilizzi. Ogni pack si vende separatamente, un’unica chiave.

Questo mese: 70 nuove famiglie di malware forgiate da campioni reali.

Motore reale
ogni regola compila, non un linter
0 FP
su un corpus pulito di migliaia di file
Playbook
su ogni motore, collegato cross-motore
12 pack
una chiave · firmati Ed25519

Inizia dall’essenziale. O prendi tutto, a metà prezzo.

Prezzi indicati al mese per leggibilità, fatturati annualmente. Un’unica chiave, qualunque cosa scegliate.

Bundle base

Sigma + YARA

I due feed che coprono il 90% delle esigenze: comportamento (SIEM) + file/malware.

549 €/mese
6.588 € IVA esclusa / anno · fatturazione annuale
698 € singolarmente−1.500 €
Abbonati · Sigma + YARA
  • 6.700+ Sigma (SPL/KQL/ECS/AQL) + 17.000+ YARA
  • Ogni regola validata in compilazione, 0 FP su corpus pulito
  • Playbook CACAO 2.0 collegati cross-motore, aggiornati in continuo
Miglior valore · −50%Bundle Complete

Tutto il catalogo

Tutti i 12 pack insieme, un’unica chiave. Copertura totale, a metà del prezzo à la carte.

2.000 €/mese
1.990 € / mese · fatturato annualmente, 23.880 € IVA esclusa
48.800 € singolarmenteRisparmia 24.800 € · −50%
Abbonati · Complete
  • Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
  • WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
  • Un playbook CACAO 2.0 su ogni motore, collegato cross-motore
  • Nuove famiglie originali ogni mese
  • Una chiave, uno script di sync, tutti i motori

Oppure componi la tua copertura, pack per pack.

Prezzi al mese, fatturati annualmente. Ogni pack include il suo playbook di investigazione CACAO 2.0, collegato cross-motore.

La detection che regge davanti all’auditor

Ogni abbonamento include la mappa di copertura per requisito NIS2 e ReCyF, l’export OSCAL e il connettore che precompila il tuo GRC. Detection e prova, nello stesso flusso. Copertura di progettazione con le lacune mostrate, non una certificazione: il tuo CISO convalida.

7.000+ regole Sigma
15 % forgiato in casa

Detection SIEM pronta all'uso: ogni regola validata sul motore reale (gate a zero falsi positivi), consegnata già convertita per Splunk, Sentinel, Elastic, CrowdStrike e Panther, e mappata a NIS2/ReCyF.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
19.500+ regole YARA
38 % forgiato in casa

Detection di file e malware, ogni regola compile-validata sul motore reale, licenze verificate. Per EDR, DFIR, gateway mail. Consegnata mappata a NIS2/ReCyF.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
3.589.000+ indicatori

Indicatori di compromissione aggregati (IP, domini, URL, hash), pronti da collegare al tuo stack. Multiformato: CSV, STIX 2.1, MISP, blocklist, RPZ.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
NIDS SuricataScopri di più
63.182 regole

Detection di rete (IDS/IPS) per Suricata, ogni regola validata sul motore reale, licenze filtrate (ET OPEN e fonti MIT). Consegnata mappata a NIS2/ReCyF.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
Cloud-NativeScopri di più
435 regole
3 % forgiato in casa

Detection runtime per container/Kubernetes/Linux (Falco, validata sul motore reale) e audit cloud (K8s, AWS CloudTrail, Okta, GCP). Consegnata mappata a NIS2/ReCyF.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
86.000+ template

Detection di vulnerabilità esposte, testata sul motore reale, prioritizzata per ciò che è attivamente sfruttato (join CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response incluso.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
LLM Red-TeamScopri di più
31.000+ prompt · 8 bundle
57 % forgiato in casa

31.000+ prompt avversariali difensivi (injection, jailbreak, fuga PII, tossicità, excessive agency, disinformazione, DoS) per testare le vostre applicazioni LLM. Mappato a OWASP LLM Top 10, EU AI Act (Allegato IV), MITRE ATLAS, NIST. Da rieseguire con garak/promptfoo, on-prem. ~50% contenuto originale.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
Policy-as-codeScopri di più
2.590+ policy · 16 framework · 31 bundle

Policy OPA/Rego validate sul motore reale, mappate per framework (CIS, NIST, ISO 27001, NIS2, DORA…). Mappa di copertura conformità e lacune esportabili in OSCAL.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
1.200+ regole · incl. 700+ virtual-patch CVE
56 % forgiato in casa

Web application firewall (OWASP CRS) testato sul motore reale Coraza, con tuning anti-falsi-positivi per tecnologia. Più di 700 virtual-patch che identificano il CVE esatto bloccato.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
960+ regole · 1.371 segreti · CWE/OWASP
7 % forgiato in casa

Analisi statica del codice validata sul motore reale, licenze verificate per file, mappata a CWE/OWASP. Più 1.371 pattern di segreti e regole proprie. Copre lo sviluppo sicuro NIS2.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
1.550+ query · ATT&CK · Linux/macOS/Windows · CIS
18 % forgiato in casa

Hunting su endpoint validato rispetto allo schema reale di osquery (ogni tabella esiste), mappato ad ATT&CK, multi-OS (Linux/macOS/Windows) e benchmark CIS.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati
VelociraptorScopri di più
460+ artifact · YARA→VQL interno · ATT&CK
46 % forgiato in casa

Artifact VQL per IR e threat hunting: raccolta forense e caccia al malware (YARA convertito in VQL internamente), mappati ad ATT&CK. Licenze chiare. Bundle DFIR con il pack YARA.

349 €/mese
fatturato annualmente, 4.188 € IVA esclusa
Abbonati

Un riferimento: SOC Prime addebita 249 $ per postazione al mese, Proofpoint ET Pro circa 900 $ per sensore all'anno. Qui il prezzo è per team, senza limiti di postazioni o sensori.

Enterprise · preventivo su misura

Enterprise

Per gli MSSP che industrializzano: uso multi-cliente, detection su misura, SLA, e licenza OEM se integri il feed nel tuo servizio.

Su misura
diritti estesi negoziati
Parla con un esperto
  • Uso multi-cliente: una licenza, tutto il tuo parco gestito
  • Licenza OEM / redistribuzione negoziata
  • Regole su misura per il tuo stack, ogni trimestre
  • Accesso anticipato alle nuove famiglie
  • SLA prioritario + un referente CISO a tempo condiviso
  • Feed privato / mirror on-prem

Una licenza. Tutta la tua base clienti protetta.

Il repository ufficiale semgrep-rules è no-resale. Abbiamo costruito un’alternativa in cui ogni licenza di origine è verificata, consegnata in tutta sicurezza, non di nascosto. Con l’uso multi-cliente, un solo abbonamento Complete protegge tutti i clienti che gestisci.

Complete23.880 € / anno
Distribuito · 40 clienti600 € / cliente
vs ingegnere detection a tempo condiviso≈ 30.000 € / anno
Copertura totale, da50 € / cliente / mese

Clonare cento repo non è la parte difficile. La parte difficile è ciò che viene dopo.

01 · Validato

Sul motore reale, non un linter

Ogni regola compila sul motore che utilizzi e supera un gate a zero falsi positivi su un corpus pulito. Ciò che non compila, o fa rumore, non raggiunge mai il feed.

02 · Originale

La nostra ricerca, ogni mese

Quando una famiglia si muove in circolazione, la analizziamo e forgiamo la detection attorno al codice che condivide, non un hash scaduto entro giovedì. Contenuti che non troverai in nessun repo pubblico.

03 · Collegato

Un playbook su ogni motore, collegato cross-motore

Ogni detection, Sigma, YARA, rete, cloud, WAF, osquery, Velociraptor, porta il suo playbook CACAO 2.0, con un passo che corrobora la minaccia tramite le tue altre detection della stessa tecnica ATT&CK, su tutti gli 8 motori. Nessun altro collega detection e risposta così.

04 · Conforme

Le tue regole, mappate ai requisiti NIS2 e ReCyF

Ogni abbonamento include una mappa di copertura per requisito (NIS2, ReCyF) più l'elenco delle lacune, un report leggibile e un export OSCAL, e un connettore che precompila il tuo GRC (CISO Assistant) tramite la sua API. È copertura di progettazione con le lacune mostrate onestamente, non una certificazione né conformità automatica: il tuo CISO convalida.

Prova il pack demo. Gratis.

Scarica un pack reale, verifica che compili nel tuo SIEM, valuta la copertura. Poi prendi ciò che ti serve, un pack, il bundle base o tutto a metà prezzo.