PREISE

Sehen Sie, was Angreifer erreichen können.
Und beheben Sie es mit Nachweisen.

Plexicus findet reale Angriffspfade, belegt sie mit einem Exploit in einer Sandbox und gibt Ihrem Team einen audit-fähigen Weg zur Behebung.

DAS ANGEBOT

Ein Einstiegs-Engagement. Zwei Wege zum Ausbau.

Starten Sie mit einem auf Ihre Umgebung zugeschnittenen Engagement und erweitern Sie dann auf kontinuierliche Abdeckung oder ein souveränes Enterprise-Programm.

Laufende Abdeckung

Kontinuierliches Programm

Wiederkehrende Validierung, fortlaufende Nachweise und laufender Behebungskontext.

Jährlich zugeschnitten

Engagement passend zu Ihrer Umgebung

  • Wiederkehrende AI Swarm Pentests passend zu Ihrer Umgebung
  • Behebung als merge-fertige Pull Requests
  • Verifizierungstests
  • Quartalsweises Evidenzpaket für NIS2, DORA, ENS und SOC 2
  • Quartalsweise 30-minütige Session mit dem CTO
  • Kontinuierliche SAST-, SCA- und Secrets-Abdeckung
  • Abdeckung von CI/CD-Pipelines und Supply-Chain-Prüfungen
  • KI-gestützte Filterung von False Positives und merge-fertige Remediation-PRs
  • Deep Code Analysis für Kontext zum Angriffspfad
Demo buchen

Für regulierte Umgebungen

Enterprise / Öffentlicher Sektor

Bereitstellung, Governance und Engagement-Design für regulierte Umgebungen.

Mit unserem Team abgestimmt

Engagement nach Ihren Anforderungen gestaltet

  • Echte On-Premise-Bereitstellung per Helm
  • Air-gapped Betrieb
  • Unterstützung der Anforderungen von ENS High und CPSTIC
  • Eigene KI nutzen (BYO-AI)
  • Individuelle Umsetzung für öffentlichen Sektor und Integratoren
Demo buchen

Jedes Engagement wird mit unserem Team abgestimmt. Jahresprogramme werden auf Ihre Umgebung, Ziele und Delivery-Anforderungen zugeschnitten.

Keine Preise pro Nutzer · Keine Preise pro Repository · EU-Datenresidenz standardmäßig

KONTINUIERLICHES PROGRAMM

Kontinuierliche Abdeckung statt einer kürzeren Feature-Liste.

Das jährliche Engagement kombiniert wiederkehrende AI Swarm Pentests mit ergänzender Abdeckung, Behebung und Nachweisen rund um Ihre Umgebung.

Code- und Anwendungsabdeckung

  • SAST, SCA sowie Erkennung von Secrets / PII
  • Anwendungssicherheitstests über autorisierte Angriffsflächen
  • SCM-Sicherheit, Lizenz-Compliance und Scan-Tuning

Delivery und Supply Chain

  • Abdeckung von CI/CD-Pipelines und Supply-Chain-Prüfungen
  • Transparenz über CI/CD und Supply Chain
  • Eigener kommerzieller Scanner einbindbar, wo erforderlich

KI-Behebungsschleife

  • KI-gestützte Filterung von False Positives, bevor Engineers Zeit investieren
  • Merge-fertige Remediation-Pull-Requests und Verifizierungstests
  • Deep Code Analysis für zusätzlichen Kontext zum Angriffspfad

Governance und Nachweise

  • Zuordnung zu OWASP, NIS2, DORA, ENS und SOC 2
  • Quartalsweise Evidenzpakete und Executive Review
  • Integrationen und Zugriffskontrollen passend zu Ihrer Umgebung
DAS MODELL

Innen Software. Außen persönliche Betreuung.

Ein wiederholbares Sicherheitsprogramm mit Nachweisen, die Ihr Team prüfen kann. Validierte Angriffspfade, belastbare Nachweise und audit-fähige Artefakte, ohne ein weiteres Dashboard voller Hausaufgaben zu kaufen.

FÜR WEN

Gebaut für regulatorische Fristen.

  • Softwareteams, die ihr eigenes Produkt entwickeln
  • Organisationen mit Pflichten aus NIS2, DORA oder CRA
  • Security-Teams, die Nachweise brauchen, nicht mehr Alerts
WAS SIE KAUFEN

Das Ergebnis ist das Produkt.

Echte Nachweise der Ausnutzbarkeit

Merge-fertige Behebung

Audit-fähige Nachweise

Nicht sicher, wo Sie anfangen sollen?

Buchen Sie einen AI Swarm Pentest. Wir besprechen mit Ihnen Scope, Umgebung und das gewünschte Ergebnis.

Demo buchen
FAQ

Häufige Fragen

Was umfasst das erste Engagement?
Wir definieren eine autorisierte Anwendung, API oder Testumgebung, validieren priorisierte Risiken mit Nachweisen und liefern eine technische und fachliche Übergabe mit einem Korrekturpfad.
Wie funktioniert das kontinuierliche Programm?
Das Programm ergänzt eine regelmäßige Pentest-Kadenz, Code- und Lieferkettenabdeckung, geprüfte Korrektur-Pull-Requests, Verifikationstests und Evidenzpakete.
Unterstützen Sie regulierte oder souveräne Umgebungen?
Ja. Die Bereitstellung für Unternehmen und den öffentlichen Sektor kann lokale, isolierte, BYO-AI-, Residenz- und Governance-Anforderungen abbilden.
Wie wählen wir den passenden Umfang?
Vereinbaren Sie ein Gespräch. Wir prüfen Zieloberfläche, gewünschtes Ergebnis, Lieferbedingungen und Evidenzanforderungen vor der Bestätigung.
Bereit, das Wesentliche zu validieren?

Bereit zu validieren, was zählt.

Plexicus ist Proof-Driven AppSec: validierte Funde, kontextuelles Verständnis und geprüfte Remediation — in Evidenz verankert, mit Ihnen gescoped.

Qualifizierung

Prüfen Sie, ob AI Swarm Pentest zu Ihrer Umgebung passt.

Teilen Sie den wichtigsten Kontext. Wir prüfen den Umfang und nennen den nächsten kommerziellen Schritt.

Vor dem Absenden — prüfen Sie, ob Sie passen

0 / 280

Keine Verpflichtung. Wenn Sie nicht passen, sagen wir es Ihnen.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Private Runde Für Investoren