Conteúdo de detecção para o seu stack.
Feeds assinados, validados em um motor real, com licença clara por pack, para conectar ao SIEM, firewall, DNS ou plataforma de threat intel que você já usa. Cada pack é vendido separadamente, uma única chave.
Este mês: 70 novas famílias de malware forjadas a partir de amostras reais.
Comece pelo essencial. Ou leve tudo, pela metade do preço.
Preços exibidos por mês para facilitar a leitura, cobrados anualmente. Uma única chave, seja qual for a escolha.
Sigma + YARA
Os dois feeds que cobrem 90% das necessidades: comportamento (SIEM) + arquivos/malware.
- ›6.700+ Sigma (SPL/KQL/ECS/AQL) + 17.000+ YARA
- ›Cada regra validada na compilação, 0 FP em corpus limpo
- ›Playbooks CACAO 2.0 ligados cross-motor, atualizados continuamente
Todo o catálogo
Os 12 packs juntos, uma única chave. Cobertura total, pela metade do preço avulso.
- ✓Sigma, YARA, IOC, NIDS, Cloud-Native, Nuclei
- ✓WAF, SAST, Policy-as-code, osquery, Velociraptor, LLM Red-Team
- ✓Um playbook CACAO 2.0 em cada motor, ligado cross-motor
- ✓Novas famílias originais todo mês
- ✓Uma chave, um script de sync, todos os motores
Ou monte sua cobertura, pack por pack.
Preços por mês, cobrados anualmente. Cada pack inclui seu playbook de investigação CACAO 2.0, ligado cross-motor.
A deteção que se sustenta perante o auditor
Cada assinatura inclui o mapa de cobertura por requisito NIS2 e ReCyF, a exportação OSCAL e o conector que preenche previamente o seu GRC. Deteção e prova, no mesmo fluxo. Cobertura de projeto com as lacunas mostradas, não uma certificação: o seu CISO valida.
Deteção SIEM pronta a usar: cada regra validada no motor real (gate de zero falsos positivos), entregue já convertida para Splunk, Sentinel, Elastic, CrowdStrike e Panther, e mapeada a NIS2/ReCyF.
Deteção de ficheiros e malware, cada regra compile-validada no motor real, licenças verificadas. Para EDR, DFIR, gateway de e-mail. Entregue mapeada a NIS2/ReCyF.
Indicadores de compromisso agregados (IPs, domínios, URLs, hashes), prontos para ligar ao seu stack. Multiformato: CSV, STIX 2.1, MISP, blocklists, RPZ.
Deteção de rede (IDS/IPS) para Suricata, cada regra validada no motor real, licenças filtradas (ET OPEN e fontes MIT). Entregue mapeada a NIS2/ReCyF.
Deteção runtime de contentores/Kubernetes/Linux (Falco, validada no motor real) e auditoria cloud (K8s, AWS CloudTrail, Okta, GCP). Entregue mapeada a NIS2/ReCyF.
Deteção de vulnerabilidades expostas, testada no motor real, priorizada pelo que é ativamente explorado (junção CVE, CISA KEV, EPSS). Bundle KEV Rapid-Response incluído.
31.000+ prompts adversariais defensivos (injeção, jailbreak, vazamento PII, toxicidade, agência excessiva, desinformação, DoS) para testar suas aplicações LLM. Mapeado a OWASP LLM Top 10, EU AI Act (Anexo IV), MITRE ATLAS, NIST. Reproduza com garak/promptfoo, on-prem. ~50% conteúdo original.
Políticas OPA/Rego validadas no motor real, mapeadas por framework (CIS, NIST, ISO 27001, NIS2, DORA…). Mapa de cobertura de conformidade e lacunas exportáveis para OSCAL.
Firewall de aplicações web (OWASP CRS) testado no motor real Coraza, com tuning anti-falsos-positivos por tecnologia. Mais de 700 virtual-patches que identificam o CVE exato bloqueado.
Análise estática de código validada no motor real, licenças verificadas por ficheiro, mapeada a CWE/OWASP. Mais 1 371 padrões de segredos e regras próprias. Cobre o desenvolvimento seguro NIS2.
Caça em endpoints validada contra o esquema real do osquery (todas as tabelas existem), mapeada a ATT&CK, multi-OS (Linux/macOS/Windows) e benchmarks CIS.
Artifacts VQL para IR e threat hunting: coleta forense e caça a malware (YARA convertido para VQL internamente), mapeados a ATT&CK. Licenças claras. Bundle DFIR com o pack YARA.
Uma referência: a SOC Prime cobra 249 $ por posto e por mês, a Proofpoint ET Pro cerca de 900 $ por sensor e por ano. Aqui o preço é por equipa, sem limite de postos nem de sensores.
Enterprise
Para MSSPs que escalam: uso multicliente, detecção sob medida, SLA, e licença OEM se você embarcar o feed no seu próprio serviço.
- ✓Uso multicliente: uma licença, todo o seu parque gerenciado
- ✓Licença OEM / redistribuição negociada
- ✓Regras sob medida para o seu stack, a cada trimestre
- ✓Acesso antecipado às novas famílias
- ✓SLA prioritário + um interlocutor CISO em tempo compartilhado
- ✓Feed privado / espelho on-prem
Uma licença. Toda a sua base de clientes protegida.
O repositório oficial semgrep-rules é de não-revenda. Construímos uma alternativa em que cada licença de origem é verificada, entregue com total segurança, não às escondidas. Com o uso multicliente, uma única assinatura Complete protege todos os clientes que você gerencia.
Clonar cem repositórios não é o difícil. Difícil é o que vem depois.
No motor real, não um linter
Cada regra compila no motor que você executa e passa por um gate de zero falsos positivos em um corpus limpo. O que não compila, ou faz barulho, nunca chega ao feed.
Nossa própria pesquisa, todo mês
Quando uma família se movimenta na natureza, nós a analisamos e forjamos a detecção em torno do código que ela compartilha, não um hash vencido até quinta. Conteúdo que você não encontra em nenhum repo público.
Um playbook em cada motor, ligado cross-motor
Cada detecção, Sigma, YARA, rede, cloud, WAF, osquery, Velociraptor, carrega seu playbook CACAO 2.0, com uma etapa que corrobora a ameaça por meio de suas outras detecções da mesma técnica ATT&CK, nos 8 motores. Ninguém mais liga detecção e resposta assim.
As suas regras, mapeadas aos requisitos NIS2 e ReCyF
Cada assinatura vem com um mapa de cobertura por requisito (NIS2, ReCyF) mais a lista de lacunas, um relatório legível e uma exportação OSCAL, e um conector que preenche previamente o seu GRC (CISO Assistant) através da sua API. É cobertura de projeto com as lacunas mostradas honestamente, não uma certificação nem conformidade automática: o seu CISO valida.
Experimente o pack de demo. Grátis.
Baixe um pack real, verifique se ele compila no seu SIEM, avalie a cobertura. Depois leve o que precisar, um pack, o bundle base ou tudo pela metade do preço.