TARIFS

Trouvez ce que les attaquants peuvent atteindre.
Corrigez ensuite avec des preuves.

Plexicus identifie les chemins d'attaque réels, les prouve par un exploit isolé et fournit à votre équipe une voie de remédiation prête pour l'audit.

L'OFFRE

Un engagement initial. Deux façons d'évoluer.

Commencez par un périmètre défini avec vous, puis évoluez vers une couverture continue ou un programme souverain Enterprise.

Couverture continue

Programme continu

Validation récurrente, preuves de suivi et contexte de remédiation continu.

Adapté annuellement

Engagement défini selon votre environnement

  • AI Swarm Pentests récurrents définis selon votre environnement
  • Remédiation livrée sous forme de pull requests prêtes à fusionner
  • Retests de vérification
  • Dossier de preuves trimestriel pour NIS2, DORA, ENS et SOC 2
  • Session trimestrielle de 30 minutes avec le CTO
  • Couverture SAST, SCA et secrets continue
  • Couverture des pipelines CI/CD et contrôles supply chain
  • Filtrage des faux positifs IA et PR de remédiation prêtes à fusionner
  • Deep Code Analysis pour le contexte des chemins d'attaque
Réserver une démo

Pour les environnements réglementés

Enterprise / Secteur public

Déploiement, gouvernance et conception d'engagement pour les environnements réglementés.

Périmètre défini avec notre équipe

Engagement conçu selon vos exigences

  • Déploiement Helm on-premise réel
  • Fonctionnement air-gapped
  • Exigences ENS High et CPSTIC prises en charge
  • Votre propre IA (BYO-AI)
  • Livraison personnalisée secteur public et intégrateurs
Réserver une démo

Chaque engagement est défini avec notre équipe. Les programmes annuels sont adaptés à votre environnement, vos objectifs et vos exigences de livraison.

Aucun tarif par siège · Aucun tarif par dépôt · Résidence des données dans l'UE par défaut

PROGRAMME CONTINU

Une couverture continue, pas une liste de fonctionnalités raccourcie.

L'engagement annuel combine des AI Swarm Pentests récurrents avec la couverture, la remédiation et les preuves adaptées à votre environnement.

Couverture du code et des applications

  • Détection SAST, SCA et secrets / PII
  • Tests de sécurité applicative sur les surfaces autorisées
  • Sécurité SCM, conformité des licences et réglage des scans

Posture de livraison et de supply chain

  • Couverture des pipelines CI/CD et contrôles supply chain
  • Visibilité CI/CD et supply chain
  • Scanner commercial apporté par le client si nécessaire

Boucle de remédiation IA

  • Filtrage des faux positifs IA avant l'intervention des ingénieurs
  • Pull requests de remédiation prêtes à fusionner et retests de vérification
  • Deep Code Analysis pour ajouter le contexte des chemins d'attaque

Gouvernance et preuves

  • Mapping OWASP, NIS2, DORA, ENS et SOC 2
  • Dossiers de preuves trimestriels et revue exécutive
  • Intégrations et contrôles d'accès adaptés à votre environnement
LE MODÈLE

Le logiciel à l'intérieur. L'accompagnement humain à l'extérieur.

Un programme de sécurité reproductible avec des preuves que votre équipe peut examiner.

POUR QUI

Conçu pour le calendrier réglementaire.

  • Équipes logicielles qui développent leur propre produit
  • Organisations soumises à NIS2, DORA ou au CRA
  • Équipes sécurité qui ont besoin de preuves, pas de plus d'alertes
CE QUE VOUS ACHETEZ

Le résultat est le produit.

Preuves d'exploitation réelle

Remédiation prête à fusionner

Preuves prêtes pour l'audit

Vous ne savez pas par où commencer ?

Réservez un AI Swarm Pentest. Nous examinerons ensemble votre périmètre, votre environnement et le résultat visé.

Réserver une démo
FAQ

Questions fréquentes

Que comprend l’engagement initial ?
Nous cadrons une application, une API ou un environnement de test autorisé, validons les risques prioritaires avec des preuves et livrons une restitution technique et exécutive avec une voie de remédiation.
Comment fonctionne le programme continu ?
Le programme continu ajoute une cadence régulière de pentests, une couverture du code et de la chaîne logicielle, des pull requests de remédiation vérifiées, des re-tests et des dossiers de preuves.
Pouvez-vous accompagner les environnements réglementés ou souverains ?
Oui. La livraison entreprise et secteur public peut intégrer des déploiements locaux, isolés, BYO-AI, des exigences de résidence et de gouvernance.
Comment choisir le bon périmètre ?
Réservez un échange avec l’équipe. Nous étudions la surface cible, le résultat attendu, les contraintes de livraison et les besoins de preuve avant de confirmer l’engagement.
Prêt à valider l'essentiel ?

Prêt à valider ce qui compte.

Plexicus est Proof-Driven AppSec : findings validés, compréhension contextuelle et remédiation relue — ancrée dans la preuve, scopée avec vous.

Qualification

Vérifiez si l'AI Swarm Pentest convient à votre environnement.

Partagez le contexte minimum. Nous vérifierons le périmètre et indiquerons la prochaine étape commerciale.

Avant d'envoyer — vérifiez que vous correspondez

0 / 280

Sans engagement. Si vous ne correspondez pas, nous vous le dirons.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Tour privé Pour les investisseurs