Conteúdo de detecção para o seu stack.

Feeds assinados, validados em um motor real, com licença clara por pack, para conectar ao SIEM, firewall, DNS ou plataforma de threat intel que você já usa. Cada pack é vendido separadamente, uma única chave.

Este mês: 70 novas famílias de malware forjadas a partir de amostras reais.

Motor real
cada regra compila, não um linter
0 FP
em um corpus limpo de milhares de arquivos
Playbook
em cada motor, ligado cross-motor
12 packs
uma chave · assinados Ed25519

Comece pelo essencial. Ou leve tudo, pela metade do preço.

Preços exibidos por mês para facilitar a leitura, cobrados anualmente. Uma única chave, seja qual for a escolha.

Bundle base

Sigma + YARA

Os dois feeds que cobrem 90% das necessidades: comportamento (SIEM) + arquivos/malware.

549 €/mês
6.588 € sem impostos / ano · cobrança anual
698 € avulso−1.500 €
Assinar · Sigma + YARA
  • 6.700+ Sigma (SPL/KQL/ECS/AQL) + 17.000+ YARA
  • Cada regra validada na compilação, 0 FP em corpus limpo
  • Playbooks CACAO 2.0 ligados cross-motor, atualizados continuamente
Melhor valor · −50%Bundle Complete

Todo o catálogo

Os 12 packs juntos, uma única chave. Cobertura total, pela metade do preço avulso.

2.000 €/mês
1.990 € / mês · faturado anualmente, 23.880 € sem impostos
48.800 € avulsoEconomize 24.800 € · −50%
Assinar · Complete
  • Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
  • WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
  • Um playbook CACAO 2.0 em cada motor, ligado cross-motor
  • Novas famílias originais todo mês
  • Uma chave, um script de sync, todos os motores

Ou monte sua cobertura, pack por pack.

Preços por mês, cobrados anualmente. Cada pack inclui seu playbook de investigação CACAO 2.0, ligado cross-motor.

A deteção que se sustenta perante o auditor

Cada assinatura inclui o mapa de cobertura por requisito NIS2 e ReCyF, a exportação OSCAL e o conector que preenche previamente o seu GRC. Deteção e prova, no mesmo fluxo. Cobertura de projeto com as lacunas mostradas, não uma certificação: o seu CISO valida.

7.000+ regras Sigma
15 % forjado internamente

Deteção SIEM pronta a usar: cada regra validada no motor real (gate de zero falsos positivos), entregue já convertida para Splunk, Sentinel, Elastic, CrowdStrike e Panther, e mapeada a NIS2/ReCyF.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
19.500+ regras YARA
38 % forjado internamente

Deteção de ficheiros e malware, cada regra compile-validada no motor real, licenças verificadas. Para EDR, DFIR, gateway de e-mail. Entregue mapeada a NIS2/ReCyF.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
3.589.000+ indicadores

Indicadores de compromisso agregados (IPs, domínios, URLs, hashes), prontos para ligar ao seu stack. Multiformato: CSV, STIX 2.1, MISP, blocklists, RPZ.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
NIDS SuricataSaber mais
63.182 regras

Deteção de rede (IDS/IPS) para Suricata, cada regra validada no motor real, licenças filtradas (ET OPEN e fontes MIT). Entregue mapeada a NIS2/ReCyF.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
Cloud-NativeSaber mais
435 regras
3 % forjado internamente

Deteção runtime de contentores/Kubernetes/Linux (Falco, validada no motor real) e auditoria cloud (K8s, AWS CloudTrail, Okta, GCP). Entregue mapeada a NIS2/ReCyF.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
86.000+ templates

Deteção de vulnerabilidades expostas, testada no motor real, priorizada pelo que é ativamente explorado (junção CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response incluído.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
LLM Red-TeamSaber mais
31.000+ prompts · 8 bundles
57 % forjado internamente

31.000+ prompts adversariais defensivos (injeção, jailbreak, vazamento PII, toxicidade, agência excessiva, desinformação, DoS) para testar suas aplicações LLM. Mapeado a OWASP LLM Top 10, EU AI Act (Anexo IV), MITRE ATLAS, NIST. Reproduza com garak/promptfoo, on-prem. ~50% conteúdo original.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
Policy-as-codeSaber mais
2.590+ políticas · 16 frameworks · 31 bundles

Políticas OPA/Rego validadas no motor real, mapeadas por framework (CIS, NIST, ISO 27001, NIS2, DORA…). Mapa de cobertura de conformidade e lacunas exportáveis para OSCAL.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
1.200+ regras · incl. 700+ virtual-patch CVE
56 % forjado internamente

Firewall de aplicações web (OWASP CRS) testado no motor real Coraza, com tuning anti-falsos-positivos por tecnologia. Mais de 700 virtual-patches que identificam o CVE exato bloqueado.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
960+ regras · 1.371 segredos · CWE/OWASP
7 % forjado internamente

Análise estática de código validada no motor real, licenças verificadas por ficheiro, mapeada a CWE/OWASP. Mais 1 371 padrões de segredos e regras próprias. Cobre o desenvolvimento seguro NIS2.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
1.550+ consultas · ATT&CK · Linux/macOS/Windows · CIS
18 % forjado internamente

Caça em endpoints validada contra o esquema real do osquery (todas as tabelas existem), mapeada a ATT&CK, multi-OS (Linux/macOS/Windows) e benchmarks CIS.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar
VelociraptorSaber mais
460+ artifacts · YARA→VQL interno · ATT&CK
46 % forjado internamente

Artifacts VQL para IR e threat hunting: coleta forense e caça a malware (YARA convertido para VQL internamente), mapeados a ATT&CK. Licenças claras. Bundle DFIR com o pack YARA.

349 €/mês
faturado anualmente, 4.188 € sem impostos
Assinar

Uma referência: a SOC Prime cobra 249 $ por posto e por mês, a Proofpoint ET Pro cerca de 900 $ por sensor e por ano. Aqui o preço é por equipa, sem limite de postos nem de sensores.

Enterprise · orçamento sob medida

Enterprise

Para MSSPs que escalam: uso multicliente, detecção sob medida, SLA, e licença OEM se você embarcar o feed no seu próprio serviço.

Sob medida
direitos estendidos negociados
Falar com um especialista
  • Uso multicliente: uma licença, todo o seu parque gerenciado
  • Licença OEM / redistribuição negociada
  • Regras sob medida para o seu stack, a cada trimestre
  • Acesso antecipado às novas famílias
  • SLA prioritário + um interlocutor CISO em tempo compartilhado
  • Feed privado / espelho on-prem

Uma licença. Toda a sua base de clientes protegida.

O repositório oficial semgrep-rules é de não-revenda. Construímos uma alternativa em que cada licença de origem é verificada, entregue com total segurança, não às escondidas. Com o uso multicliente, uma única assinatura Complete protege todos os clientes que você gerencia.

Complete23.880 € / ano
Implantado · 40 clientes600 € / cliente
vs engenheiro de detecção (tempo compartilhado)≈ 30.000 € / ano
Cobertura total, a partir de50 € / cliente / mês

Clonar cem repositórios não é o difícil. Difícil é o que vem depois.

01 · Validado

No motor real, não um linter

Cada regra compila no motor que você executa e passa por um gate de zero falsos positivos em um corpus limpo. O que não compila, ou faz barulho, nunca chega ao feed.

02 · Original

Nossa própria pesquisa, todo mês

Quando uma família se movimenta na natureza, nós a analisamos e forjamos a detecção em torno do código que ela compartilha, não um hash vencido até quinta. Conteúdo que você não encontra em nenhum repo público.

03 · Ligado

Um playbook em cada motor, ligado cross-motor

Cada detecção, Sigma, YARA, rede, cloud, WAF, osquery, Velociraptor, carrega seu playbook CACAO 2.0, com uma etapa que corrobora a ameaça por meio de suas outras detecções da mesma técnica ATT&CK, nos 8 motores. Ninguém mais liga detecção e resposta assim.

04 · Conforme

As suas regras, mapeadas aos requisitos NIS2 e ReCyF

Cada assinatura vem com um mapa de cobertura por requisito (NIS2, ReCyF) mais a lista de lacunas, um relatório legível e uma exportação OSCAL, e um conector que preenche previamente o seu GRC (CISO Assistant) através da sua API. É cobertura de projeto com as lacunas mostradas honestamente, não uma certificação nem conformidade automática: o seu CISO valida.

Experimente o pack de demo. Grátis.

Baixe um pack real, verifique se ele compila no seu SIEM, avalie a cobertura. Depois leve o que precisar, um pack, o bundle base ou tudo pela metade do preço.