PREÇOS

Descubra até onde um atacante consegue chegar.
E corrija com provas.

O Plexicus encontra caminhos de ataque reais, comprova-os com um exploit num ambiente isolado e dá à sua equipa um caminho para a remediação pronto para auditoria.

A OFERTA

Um compromisso de entrada. Duas formas de expandir.

Comece com um compromisso adaptado ao seu ambiente e expanda depois para cobertura contínua ou para um programa empresarial soberano.

Cobertura contínua

Programa contínuo

Validação recorrente, evidências de acompanhamento e contexto de remediação contínuo.

Adaptado anualmente

Compromisso adaptado ao seu ambiente

  • AI Swarm Pentests recorrentes adaptados ao seu ambiente
  • Remediação entregue como pull requests prontos para merge
  • Testes de verificação
  • Pacote trimestral de evidências para NIS2, DORA, ENS e SOC 2
  • Sessão trimestral de 30 minutos com o CTO
  • Cobertura contínua de SAST, SCA e segredos
  • Cobertura de pipelines CI/CD e verificações da cadeia de fornecimento
  • Filtragem de falsos positivos com IA e PRs de remediação prontos para merge
  • Deep Code Analysis para contexto do caminho de ataque
Agendar uma Demonstração

Para ambientes regulados

Empresas / Setor público

Implementação, governação e desenho do compromisso para ambientes regulados.

Definido com a nossa equipa

Compromisso desenhado à medida dos seus requisitos

  • Implementação on-premise real com Helm
  • Funcionamento em ambientes isolados (air-gapped)
  • Suporte aos requisitos de ENS Alto e CPSTIC
  • Use a sua própria IA (BYO-AI)
  • Entrega à medida para setor público e integradores
Agendar uma Demonstração

Cada compromisso é definido com a nossa equipa. Os programas anuais são adaptados ao seu ambiente, objetivos e requisitos de entrega.

Sem preço por utilizador · Sem preço por repositório · Residência de dados na UE por predefinição

PROGRAMA CONTÍNUO

Cobertura contínua, não uma lista de funcionalidades mais curta.

O compromisso anual combina AI Swarm Pentests recorrentes com cobertura, remediação e evidências complementares em torno do seu ambiente.

Cobertura de código e aplicações

  • SAST, SCA e deteção de segredos / PII
  • Testes de segurança de aplicações em superfícies autorizadas
  • Segurança do SCM, conformidade de licenças e afinação de análises

Entrega e cadeia de fornecimento

  • Cobertura de pipelines CI/CD e verificações da cadeia de fornecimento
  • Visibilidade de CI/CD e da cadeia de fornecimento
  • Integração do seu scanner comercial quando necessário

Ciclo de remediação com IA

  • Filtragem de falsos positivos com IA antes de os engenheiros perderem tempo
  • Pull requests de remediação prontos para merge e testes de verificação
  • Deep Code Analysis para acrescentar contexto do caminho de ataque

Governação e evidências

  • Mapeamento para OWASP, NIS2, DORA, ENS e SOC 2
  • Pacotes trimestrais de evidências e revisão executiva
  • Integrações e controlos de acesso adaptados ao seu ambiente
O MODELO

Software por dentro. Serviço dedicado por fora.

Um programa de segurança repetível com evidências que a sua equipa pode rever. Caminhos de ataque validados, evidências de suporte e documentação pronta para auditoria, sem comprar mais um painel cheio de trabalho pendente.

PARA QUEM É

Pensado para os prazos regulatórios.

  • Equipas de software que desenvolvem o seu próprio produto
  • Organizações com obrigações de NIS2, DORA ou CRA
  • Equipas de segurança que precisam de evidências, não de mais alertas
O QUE COMPRA

O resultado é o produto.

Evidência real de exploração

Remediação pronta para merge

Evidências prontas para auditoria

Não sabe por onde começar?

Marque um AI Swarm Pentest. Vamos rever consigo o âmbito, o ambiente e o resultado pretendido.

Agendar uma Demonstração
FAQ

Perguntas frequentes

O que inclui o compromisso inicial?
Definimos uma aplicação, API ou ambiente de teste autorizado, validamos a exposição prioritária com evidências e entregamos uma passagem executiva e técnica com um caminho de correção.
Como funciona o programa contínuo?
O programa contínuo acrescenta uma cadência regular de pentests, cobertura de código e cadeia de fornecimento, pull requests de correção revistos, novos testes e pacotes de evidências.
Podem apoiar ambientes regulados ou soberanos?
Sim. A entrega para empresas e setor público pode adaptar-se a instalações locais, ambientes isolados, BYO-AI, residência de dados e requisitos de governação.
Como escolhemos o âmbito certo?
Marque uma conversa com a equipa. Revemos a superfície alvo, o resultado pretendido, as restrições de entrega e os requisitos de evidência antes de confirmar o compromisso.
Pronto para validar o que importa?

Pronto para validar o que importa.

O Plexicus é Proof-Driven AppSec: achados validados, compreensão contextual e remediação revisada — ancorada em evidência, escopada com você.

Qualificação

Verifique se o AI Swarm Pentest se adequa ao seu ambiente.

Partilhe o contexto mínimo. Vamos rever o escopo e indicar o próximo passo comercial.

Antes de enviar — verifique se se encaixa

0 / 280

Sem compromisso. Se não se encaixa, dizemos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Ronda privada Para investidores