Zum Hauptinhalt springen
Vulnara LogoVulnara Logo

Intelligente Sicherheit für moderne Entwicklung

Schwachstellen findenAutomatisch behebenSicher ausliefern

Eine umfassende Suite von Sicherheitsscannern für Ihren Code, Ihre Abhängigkeiten und Ihre Infrastruktur. Übergeben Sie jedes Ergebnis direkt an Ihr Issue-Tracking, oder lassen Sie die KI den Pull Request erstellen, der es behebt.

Umfassende Sicherheitssuite

Schützen Sie Ihre Anwendungen mit unserer kompletten Suite von Sicherheits-Scanning-Tools, die sowohl für technische als auch für nicht-technische Benutzer konzipiert sind.

SAST & SCA

Statische Analyse findet SQL-Injection, XSS und CSRF in Ihrem Code. Das Dependency-Scanning meldet anfällige Open-Source-Pakete, bevor sie ausgeliefert werden.

PII & Secret Scanning

Findet exponierte API-Schlüssel, Passwörter und personenbezogene Daten in Ihrer gesamten Codebasis, bevor daraus ein Vorfall wird.

Demnächst verfügbar

Lizenz-Compliance

Verfolgt Lizenzpflichten und Konflikte bei Open Source, damit rechtliche Risiken früh sichtbar werden.

Demnächst verfügbar

Infrastruktursicherheit

Prüft Kubernetes, Terraform, Docker-Images und Cloud-Dienste auf Fehlkonfigurationen und zu weit gefasste Berechtigungen.

Kontinuierliche Überwachung

Läuft bei jedem Commit und Pull Request in Ihrer CI/CD-Pipeline, damit Probleme in der Entwicklung auffallen, nicht in der Produktion.

KI-gestützte Behebung

Bewertet Befunde nach tatsächlichem Risiko und schlägt die Codeänderung vor oder erstellt direkt den Pull Request.

Hauptfunktionen - Was uns auszeichnet

Scan-Ergebnisse mit einem Issue und einem KI-Pull-Request pro Befund

Automatisierte Behebung

Sicherheitsbefunde sollten nicht nur in Berichten stehen. Vulnara bietet umsetzbare, leicht verständliche Lösungen, und kann sogar Pull Requests erstellen, um Probleme automatisch zu beheben. Unsere KI-gestützte Engine analysiert Ihren Code-Kontext, um die am besten geeigneten Korrekturen vorzuschlagen, reduziert falsch positive Ergebnisse und gewährleistet die Kompatibilität mit Ihrer Codebasis.

Mit einem Klick können Sie Korrekturen für mehrere Probleme gleichzeitig genehmigen und sparen so Stunden manueller Behebungsarbeit. Pull Requests zur Behebung werden von OpenHands erstellt, einem Open-Source-KI-Coding-Agenten, der direkt im Kontext Ihres Repositorys arbeitet - kein vorgefertigter Patch.

Schwachstellen-Explorer mit Datei, Zeile und Konfidenz für jeden Befund

Klare, nicht-technische Erklärungen

Sicherheit sollte keine teure Expertise erfordern. Jeder Befund enthält einfache Erklärungen , damit jeder in Ihrem Team sie verstehen und danach handeln kann. Wir übersetzen komplexe Sicherheitskonzepte in eine einfache Sprache, die für Entwickler, Produktmanager und Führungskräfte gleichermaßen verständlich ist.

Jede Schwachstelle wird mit einer Risikobewertung, einer Analyse der Geschäftsauswirkungen und einer schrittweisen Anleitung zur Behebung versehen. Ein von mehreren unabhängigen Scannern bestätigter Befund wird als verifiziert markiert, damit Sie wissen, welchen Ergebnissen Sie zuerst vertrauen können. Triage-Entscheidungen folgen dem CycloneDX-VEX-Standard und werden in einem dauerhaften Prüfpfad festgehalten, damit nichts stillschweigend verworfen und vergessen wird.

Abrechnungsseite mit aktuellem Verbrauch, letzter Rechnung und Tarifstufen

Transparente, flexible Preisgestaltung

Keine versteckten Gebühren, keine komplexen Verträge: bezahlen Sie nur für das, was Sie scannen . Sicherheit sollte kein Luxus sein. Unser transparentes Preismodell skaliert mit Ihren Bedürfnissen, egal ob Sie ein Startup oder ein Unternehmen sind.

Beginnen Sie mit unserem großzügigen kostenlosen Tarif und führen Sie ein Upgrade durch, wenn Ihre Anforderungen wachsen. Unsere einfache Preisstruktur stellt sicher, dass Sie nur für das bezahlen, was Sie nutzen, ohne überraschende Kosten oder komplizierte Tarife. Schauen Sie sich unten unseren Preisabschnitt für weitere Details an.

Einfache, transparente Preisgestaltung

Wir befinden uns in der geschlossenen Beta-Phase. Das ist die Preisgestaltung, mit der wir starten, kein aktiver Checkout. Tragen Sie sich in die Warteliste ein, um beim Start als Erste dabei zu sein.

Kostenloser Tarif

Perfekt für Startups und kleine Projekte

€0/Monat

Keine Kreditkarte erforderlich

1.000 Minuten Repository-Scanning

500 Minuten Netzwerk-Scanning

Zugriff auf alle Scanning-Tools

Automatisierte Behebungsfunktionen

Unbegrenzte Teammitglieder

1 paralleler Scan

Prämie

Für wachsende Teams und Unternehmen

€0,01/Minute

Bezahlen Sie nur für das, was Sie nutzen

€0,01 pro Minute für Repository-Scanning über den kostenlosen Tarif hinaus

€0,01 pro Minute für Netzwerk-Scanning über den kostenlosen Tarif hinaus

Keine versteckten Gebühren oder komplizierte Preisstufen

Bezahlen Sie nur für das, was Sie nutzen

Unbegrenzte parallele Scans

Prioritäts-Support

Benötigen Sie eine maßgeschneiderte Lösung für Ihr Unternehmen? Kontaktieren Sie uns für individuelle Preisgestaltung.

Mensch im Prozess - Experten-Sicherheitsunterstützung auf Abruf

Einige Sicherheitsherausforderungen erfordern menschliche Expertise. Unser Team von Sicherheitsexperten steht zur Verfügung, um bei komplexen Schwachstellen, Compliance-Fragen und Überprüfungen der Sicherheitsarchitektur zu helfen.

Mit Vulnaras Human-Assistance-Funktion können Sie direkt von Ihrem Dashboard aus Expertenhilfe anfordern. Unsere Sicherheitsspezialisten analysieren Ihre spezifische Situation, geben maßgeschneiderte Empfehlungen und helfen bei Bedarf sogar bei der Implementierung von Korrekturen.

KI-Agenten-Zugriff - Fragen Sie Ihre Sicherheitsdaten über jeden MCP-Client ab

Vulnara bietet einen live MCP-Endpunkt, sodass Ihr eigener KI-Agent - Claude, ChatGPT oder ein anderer MCP-kompatibler Client - Ihre Scans, Befunde und Ihren Sicherheitsstatus direkt abfragen kann, ohne Ihren Workflow zu verlassen.

Die Authentifizierung erfolgt genauso wie im Rest der Plattform, und jede Antwort wird geschwärzt und in der Größe begrenzt, bevor sie Ihren Agenten erreicht.

Integrationen - Funktioniert dort, wo Sie arbeiten

Projektmanagement

  • •Jira - Erstellen und verfolgen Sie Sicherheitsprobleme automatisch
  • •ClickUp - Integrieren Sie Ergebnisse in Ihre Aufgaben-Workflows
    Demnächst verfügbar
  • •GitHub Projects - Synchronisieren Sie mit Ihren bestehenden Projekt-Boards
    Premium

Versionskontrolle

  • •GitHub - Automatisierte PR-Überprüfungen und Sicherheitschecks
  • •GitLab - Integration mit Merge-Requests und CI/CD
    Premium
  • •BitBucket - Nahtloses Code-Scanning und PR-Integration
    Demnächst verfügbar
  • •Azure DevOps - Vollständige Integration mit Microsofts Ökosystem
    Demnächst verfügbar
  • •Self-hosted Git - Unterstützung für On-Premise-Bereitstellungen
    Premium

CI/CD & Entwicklertools

  • •GitHub Actions - Vorgefertigte Workflows für Sicherheitsscans
  • •GraphQL API - Dieselbe API, auf der das Produkt selbst läuft, offen für Ihre eigenen Integrationen
  • •CLI-Tools - Führt dieselben Scan-Engines wie die CI aus, direkt vom Terminal
  • •Service-Accounts - Maschinen-Credentials für CI und Automatisierung
  • •Jenkins - Integration mit Ihren bestehenden Pipelines
    Demnächst verfügbar
GitHubGitHubJiraJiraGitLabGitLabClickUpClickUpBitbucketBitbucket

Von Entwicklern für Entwickler - Nahtlose Integration

Mit nur wenigen Konfigurationszeilen können Sie Vulnara in Ihre GitHub-Pipeline integrieren. Scannen Sie jeden Push, Pull Request und jede Veröffentlichung automatisch. Sehen Sie Ergebnisse sofort und beheben Sie Probleme, bevor sie in die Produktion gelangen.

name: Vulnara Scan
on:
  push:
    branches: [main]
  pull_request:

jobs:
  vulnara:
    runs-on: ubuntu-latest
    steps:
      - uses: theorigamicorporation/vulnara-action@v1
        with:
          service-account: ${{ vars.VULNARA_SERVICE_ACCOUNT }}
          token: ${{ secrets.VULNARA_TOKEN }}
          tenant: my-tenant
          scan-tools: '11111111-2222-3333-4444-555555555555'
          fail-on: high
          # git-token-id: ${{ vars.VULNARA_GIT_TOKEN_ID }}   # for private repos

Häufig gestellte Fragen

Haben Sie Fragen? Wir haben Antworten. Schauen Sie sich unseren FAQ-Bereich für Details zur Einrichtung, Sicherheitsrichtlinien, Preisgestaltung und mehr an.

Kontaktieren Sie uns

Benötigen Sie Unterstützung oder haben Sie spezielle Anforderungen? Kontaktieren Sie uns und unser Team hilft Ihnen gerne weiter.

Bleiben Sie Sicherheitsbedrohungen einen Schritt voraus - Abonnieren Sie unseren Newsletter

Wir befinden uns derzeit in einer geschlossenen Beta-Phase, aber unsere Newsletter-Abonnenten erhalten bevorzugten Zugang, wenn wir öffnen. Melden Sie sich an, um:

  • Frühzeitige Zugangseinladungen zu unserer Plattform zu erhalten
  • Die neuesten Sicherheitswarnungen und Behebungstipps zu bekommen
  • Über neue Funktionen und Integrationen zu erfahren, sobald sie veröffentlicht werden
  • Exklusive Sicherheitsleitfäden und Best Practices zu erhalten
  • Unserer Gemeinschaft sicherheitsbewusster Entwickler beizutreten

Verwalten Sie Ihre Cookie-Einstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern. Sie können alle Cookies akzeptieren, nicht unbedingt erforderliche Cookies ablehnen oder unten Ihre Einstellungen verwalten. Datenschutzerklärung