PRECIOS

Descubre hasta dónde llega un atacante.
Y corrígelo con pruebas.

Plexicus encuentra rutas de ataque reales, las demuestra con un exploit en un entorno aislado y le da a tu equipo un camino hacia la remediación listo para auditoría.

LA OFERTA

Un compromiso de entrada. Dos formas de ampliar.

Empieza con un compromiso adaptado a tu entorno y amplía después a cobertura continua o a un programa empresarial soberano.

Cobertura continua

Programa continuo

Validación recurrente, evidencia de seguimiento y contexto de remediación continuo.

Adaptado anualmente

Compromiso adaptado a tu entorno

  • AI Swarm Pentests recurrentes adaptados a tu entorno
  • Remediación entregada como pull requests listos para fusionar
  • Pruebas de verificación
  • Paquete trimestral de evidencias para NIS2, DORA, ENS y SOC 2
  • Sesión trimestral de 30 minutos con el CTO
  • Cobertura continua de SAST, SCA y secretos
  • Cobertura de pipelines CI/CD y controles de la cadena de suministro
  • Filtrado de falsos positivos con IA y PRs de remediación listos para fusionar
  • Deep Code Analysis para aportar contexto de la ruta de ataque
Reservar una demostración

Para entornos regulados

Empresa / Sector público

Despliegue, gobierno y diseño del compromiso para entornos regulados.

Definido con nuestro equipo

Compromiso diseñado según tus requisitos

  • Despliegue on-premise real con Helm
  • Funcionamiento en entornos aislados (air-gapped)
  • Compatible con los requisitos de ENS Alto y CPSTIC
  • Usa tu propia IA (BYO-AI)
  • Entrega a medida para sector público e integradores
Reservar una demostración

Cada compromiso se define con nuestro equipo. Los programas anuales se adaptan a tu entorno, objetivos y requisitos de entrega.

Sin precio por usuario · Sin precio por repositorio · Residencia de datos en la UE por defecto

PROGRAMA CONTINUO

Cobertura continua, no una lista de funciones más corta.

El compromiso anual combina AI Swarm Pentests recurrentes con cobertura, remediación y evidencias adicionales en torno a tu entorno.

Cobertura de código y aplicaciones

  • SAST, SCA y detección de secretos / PII
  • Pruebas de seguridad de aplicaciones en superficies autorizadas
  • Seguridad del SCM, cumplimiento de licencias y ajuste de análisis

Entrega y cadena de suministro

  • Cobertura de pipelines CI/CD y controles de la cadena de suministro
  • Visibilidad de CI/CD y de la cadena de suministro
  • Integración de tu escáner comercial cuando sea necesario

Ciclo de remediación con IA

  • Filtrado de falsos positivos con IA antes de que los ingenieros dediquen tiempo
  • Pull requests de remediación listos para fusionar y pruebas de verificación
  • Deep Code Analysis para añadir contexto de la ruta de ataque

Gobierno y evidencias

  • Correspondencia con OWASP, NIS2, DORA, ENS y SOC 2
  • Paquetes trimestrales de evidencias y revisión ejecutiva
  • Integraciones y controles de acceso adaptados a tu entorno
EL MODELO

Software por dentro. Servicio a medida por fuera.

Un programa de seguridad repetible con evidencias que tu equipo puede revisar. Rutas de ataque validadas, evidencias de apoyo y documentación lista para auditoría, sin comprar otro panel lleno de tareas pendientes.

PARA QUIÉN ES

Pensado para los plazos regulatorios.

  • Equipos de software que desarrollan su propio producto
  • Organizaciones con obligaciones de NIS2, DORA o CRA
  • Equipos de seguridad que necesitan evidencias, no más alertas
LO QUE COMPRAS

El resultado es el producto.

Evidencia real de explotación

Remediación lista para fusionar

Evidencias listas para auditoría

¿No sabes por dónde empezar?

Reserva un AI Swarm Pentest. Revisaremos contigo el alcance, el entorno y el resultado que buscas.

Reservar una demostración
FAQ

Preguntas frecuentes

¿Qué incluye el compromiso inicial?
Definimos una aplicación, API o entorno de prueba autorizado, validamos la exposición prioritaria con evidencias y entregamos un informe ejecutivo y técnico con una ruta de corrección.
¿Cómo funciona el programa continuo?
El programa continuo añade una cadencia periódica de pentests, cobertura de código y cadena de suministro, pull requests de corrección revisados, nuevas pruebas y paquetes de evidencias.
¿Podéis trabajar con entornos regulados o soberanos?
Sí. La entrega para empresas y sector público puede adaptarse a despliegues locales, entornos aislados, BYO-AI, residencia de datos y requisitos de gobierno.
¿Cómo elegimos el alcance adecuado?
Reserva una conversación con el equipo. Revisamos la superficie objetivo, el resultado deseado, las restricciones de entrega y los requisitos de evidencia antes de confirmar el compromiso.
¿Listo para validar lo que importa?

Listo para validar lo que importa.

Plexicus es Proof-Driven AppSec: hallazgos validados, comprensión contextual y remediación revisada — anclada en evidencia, acotada contigo.

Calificación

Comprueba si el AI Swarm Pentest encaja en tu entorno.

Déjanos el contexto mínimo. Revisaremos el alcance y te indicaremos el siguiente paso comercial.

Antes de enviar — verifica que encajas

0 / 280

Sin compromiso. Si no encajas, te lo decimos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Ronda privada Para inversores