Intelligente Sicherheit für moderne Entwicklung
Schwachstellen findenAutomatisch behebenSicher ausliefern
Eine umfassende Suite von Sicherheitsscannern für Ihren Code, Ihre Abhängigkeiten und Ihre Infrastruktur. Übergeben Sie jedes Ergebnis direkt an Ihr Issue-Tracking, oder lassen Sie die KI den Pull Request erstellen, der es behebt.
Umfassende Sicherheitssuite
Schützen Sie Ihre Anwendungen mit unserer kompletten Suite von Sicherheits-Scanning-Tools, die sowohl für technische als auch für nicht-technische Benutzer konzipiert sind.
SAST & SCA
Statische Analyse findet SQL-Injection, XSS und CSRF in Ihrem Code. Das Dependency-Scanning meldet anfällige Open-Source-Pakete, bevor sie ausgeliefert werden.
PII & Secret Scanning
Findet exponierte API-Schlüssel, Passwörter und personenbezogene Daten in Ihrer gesamten Codebasis, bevor daraus ein Vorfall wird.
Lizenz-Compliance
Verfolgt Lizenzpflichten und Konflikte bei Open Source, damit rechtliche Risiken früh sichtbar werden.
Infrastruktursicherheit
Prüft Kubernetes, Terraform, Docker-Images und Cloud-Dienste auf Fehlkonfigurationen und zu weit gefasste Berechtigungen.
Kontinuierliche Überwachung
Läuft bei jedem Commit und Pull Request in Ihrer CI/CD-Pipeline, damit Probleme in der Entwicklung auffallen, nicht in der Produktion.
KI-gestützte Behebung
Bewertet Befunde nach tatsächlichem Risiko und schlägt die Codeänderung vor oder erstellt direkt den Pull Request.
Hauptfunktionen - Was uns auszeichnet

Automatisierte Behebung
Sicherheitsbefunde sollten nicht nur in Berichten stehen. Vulnara bietet umsetzbare, leicht verständliche Lösungen, und kann sogar Pull Requests erstellen, um Probleme automatisch zu beheben. Unsere KI-gestützte Engine analysiert Ihren Code-Kontext, um die am besten geeigneten Korrekturen vorzuschlagen, reduziert falsch positive Ergebnisse und gewährleistet die Kompatibilität mit Ihrer Codebasis.
Mit einem Klick können Sie Korrekturen für mehrere Probleme gleichzeitig genehmigen und sparen so Stunden manueller Behebungsarbeit. Pull Requests zur Behebung werden von OpenHands erstellt, einem Open-Source-KI-Coding-Agenten, der direkt im Kontext Ihres Repositorys arbeitet - kein vorgefertigter Patch.

Klare, nicht-technische Erklärungen
Sicherheit sollte keine teure Expertise erfordern. Jeder Befund enthält einfache Erklärungen , damit jeder in Ihrem Team sie verstehen und danach handeln kann. Wir übersetzen komplexe Sicherheitskonzepte in eine einfache Sprache, die für Entwickler, Produktmanager und Führungskräfte gleichermaßen verständlich ist.
Jede Schwachstelle wird mit einer Risikobewertung, einer Analyse der Geschäftsauswirkungen und einer schrittweisen Anleitung zur Behebung versehen. Ein von mehreren unabhängigen Scannern bestätigter Befund wird als verifiziert markiert, damit Sie wissen, welchen Ergebnissen Sie zuerst vertrauen können. Triage-Entscheidungen folgen dem CycloneDX-VEX-Standard und werden in einem dauerhaften Prüfpfad festgehalten, damit nichts stillschweigend verworfen und vergessen wird.

Transparente, flexible Preisgestaltung
Keine versteckten Gebühren, keine komplexen Verträge: bezahlen Sie nur für das, was Sie scannen . Sicherheit sollte kein Luxus sein. Unser transparentes Preismodell skaliert mit Ihren Bedürfnissen, egal ob Sie ein Startup oder ein Unternehmen sind.
Beginnen Sie mit unserem großzügigen kostenlosen Tarif und führen Sie ein Upgrade durch, wenn Ihre Anforderungen wachsen. Unsere einfache Preisstruktur stellt sicher, dass Sie nur für das bezahlen, was Sie nutzen, ohne überraschende Kosten oder komplizierte Tarife. Schauen Sie sich unten unseren Preisabschnitt für weitere Details an.
Einfache, transparente Preisgestaltung
Wir befinden uns in der geschlossenen Beta-Phase. Das ist die Preisgestaltung, mit der wir starten, kein aktiver Checkout. Tragen Sie sich in die Warteliste ein, um beim Start als Erste dabei zu sein.
Kostenloser Tarif
Perfekt für Startups und kleine Projekte
Keine Kreditkarte erforderlich
1.000 Minuten Repository-Scanning
500 Minuten Netzwerk-Scanning
Zugriff auf alle Scanning-Tools
Automatisierte Behebungsfunktionen
Unbegrenzte Teammitglieder
1 paralleler Scan
Prämie
Für wachsende Teams und Unternehmen
Bezahlen Sie nur für das, was Sie nutzen
€0,01 pro Minute für Repository-Scanning über den kostenlosen Tarif hinaus
€0,01 pro Minute für Netzwerk-Scanning über den kostenlosen Tarif hinaus
Keine versteckten Gebühren oder komplizierte Preisstufen
Bezahlen Sie nur für das, was Sie nutzen
Unbegrenzte parallele Scans
Prioritäts-Support
Benötigen Sie eine maßgeschneiderte Lösung für Ihr Unternehmen? Kontaktieren Sie uns für individuelle Preisgestaltung.
Mensch im Prozess - Experten-Sicherheitsunterstützung auf Abruf
Einige Sicherheitsherausforderungen erfordern menschliche Expertise. Unser Team von Sicherheitsexperten steht zur Verfügung, um bei komplexen Schwachstellen, Compliance-Fragen und Überprüfungen der Sicherheitsarchitektur zu helfen.
Mit Vulnaras Human-Assistance-Funktion können Sie direkt von Ihrem Dashboard aus Expertenhilfe anfordern. Unsere Sicherheitsspezialisten analysieren Ihre spezifische Situation, geben maßgeschneiderte Empfehlungen und helfen bei Bedarf sogar bei der Implementierung von Korrekturen.
KI-Agenten-Zugriff - Fragen Sie Ihre Sicherheitsdaten über jeden MCP-Client ab
Vulnara bietet einen live MCP-Endpunkt, sodass Ihr eigener KI-Agent - Claude, ChatGPT oder ein anderer MCP-kompatibler Client - Ihre Scans, Befunde und Ihren Sicherheitsstatus direkt abfragen kann, ohne Ihren Workflow zu verlassen.
Die Authentifizierung erfolgt genauso wie im Rest der Plattform, und jede Antwort wird geschwärzt und in der Größe begrenzt, bevor sie Ihren Agenten erreicht.
Integrationen - Funktioniert dort, wo Sie arbeiten
Projektmanagement
- •Jira - Erstellen und verfolgen Sie Sicherheitsprobleme automatisch
- •ClickUp - Integrieren Sie Ergebnisse in Ihre Aufgaben-WorkflowsDemnächst verfügbar
- •GitHub Projects - Synchronisieren Sie mit Ihren bestehenden Projekt-BoardsPremium
Versionskontrolle
- •GitHub - Automatisierte PR-Überprüfungen und Sicherheitschecks
- •GitLab - Integration mit Merge-Requests und CI/CDPremium
- •BitBucket - Nahtloses Code-Scanning und PR-IntegrationDemnächst verfügbar
- •Azure DevOps - Vollständige Integration mit Microsofts ÖkosystemDemnächst verfügbar
- •Self-hosted Git - Unterstützung für On-Premise-BereitstellungenPremium
CI/CD & Entwicklertools
- •GitHub Actions - Vorgefertigte Workflows für Sicherheitsscans
- •GraphQL API - Dieselbe API, auf der das Produkt selbst läuft, offen für Ihre eigenen Integrationen
- •CLI-Tools - Führt dieselben Scan-Engines wie die CI aus, direkt vom Terminal
- •Service-Accounts - Maschinen-Credentials für CI und Automatisierung
- •Jenkins - Integration mit Ihren bestehenden PipelinesDemnächst verfügbar

Von Entwicklern für Entwickler - Nahtlose Integration
Mit nur wenigen Konfigurationszeilen können Sie Vulnara in Ihre GitHub-Pipeline integrieren. Scannen Sie jeden Push, Pull Request und jede Veröffentlichung automatisch. Sehen Sie Ergebnisse sofort und beheben Sie Probleme, bevor sie in die Produktion gelangen.
name: Vulnara Scan
on:
push:
branches: [main]
pull_request:
jobs:
vulnara:
runs-on: ubuntu-latest
steps:
- uses: theorigamicorporation/vulnara-action@v1
with:
service-account: ${{ vars.VULNARA_SERVICE_ACCOUNT }}
token: ${{ secrets.VULNARA_TOKEN }}
tenant: my-tenant
scan-tools: '11111111-2222-3333-4444-555555555555'
fail-on: high
# git-token-id: ${{ vars.VULNARA_GIT_TOKEN_ID }} # for private reposHäufig gestellte Fragen
Haben Sie Fragen? Wir haben Antworten. Schauen Sie sich unseren FAQ-Bereich für Details zur Einrichtung, Sicherheitsrichtlinien, Preisgestaltung und mehr an.
Vulnaras Scanning-Prozess ist nahtlos und nicht-invasiv. Nach der Verbindung mit Ihrem Repository analysiert unsere Plattform Ihren Code, Abhängigkeiten und Infrastrukturkonfigurationen. Wir verwenden eine Kombination aus statischer Analyse, Mustererkennung und KI, um Schwachstellen, Geheimnisse, PII und Compliance-Probleme zu identifizieren. Die Ergebnisse werden in einem intuitiven Dashboard mit umsetzbaren Behebungsschritten präsentiert und können direkt in Ihren Entwicklungsworkflow integriert werden.
Wir unterstützen alle wichtigen Programmiersprachen, darunter JavaScript/TypeScript, Python, Java, Go, Ruby, C/C++, C#, PHP, Rust und mehr. Unsere Plattform scannt auch Infrastructure-as-Code-Dateien wie Terraform, CloudFormation, Kubernetes-Manifeste und Docker-Konfigurationen. Wenn Sie eine Sprache oder ein Framework verwenden, das hier nicht aufgeführt ist, kontaktieren Sie uns - wir erweitern ständig unsere Abdeckung.
Vulnara bietet ein einfaches, transparentes Preismodell. Unser kostenloser Tarif umfasst 1.000 Minuten Repository-Scanning und 500 Minuten Netzwerk-Scanning mit Zugriff auf alle unsere Tools. Für zusätzliche Nutzung berechnet unser Premium-Plan €0,01 pro Minute sowohl für Repository- als auch für Netzwerk-Scanning. Es gibt keine versteckten Gebühren oder komplizierten Preisstufen - Sie zahlen nur für das, was Sie nutzen. Für Unternehmensanforderungen bieten wir maßgeschneiderte Lösungen mit Mengenrabatten. Besuchen Sie unseren Preisabschnitt für weitere Details.
Die meisten Teams sind mit Vulnara in weniger als 30 Minuten einsatzbereit. Unsere GitHub-, GitLab- und Bitbucket-Integrationen können mit nur wenigen Klicks eingerichtet werden. Für die CI/CD-Pipeline-Integration bieten wir einsatzbereite Konfigurationen für gängige Systeme. Unsere Dokumentation enthält Schritt-für-Schritt-Anleitungen, und unser Support-Team steht Ihnen bei Implementierungsherausforderungen zur Verfügung. Unternehmenskunden erhalten dedizierte Onboarding-Unterstützung.
Wir bieten mehrstufige Support-Optionen, um Ihren Bedürfnissen gerecht zu werden. Alle Kunden erhalten Zugang zu unserer umfassenden Dokumentation, Wissensdatenbank und Community-Foren. Bezahlte Pläne beinhalten E-Mail-Support mit Reaktionszeiten basierend auf Ihrem Abonnement-Level. Unternehmenskunden profitieren von dedizierten Account-Managern, Prioritäts-Support mit garantierten SLAs und regelmäßigen Sicherheitsüberprüfungssitzungen. Zusätzlich bietet unsere 'Human in the Loop'-Funktion Expertenunterstützung für komplexe Sicherheitsprobleme.
Wir haben unsere Plattform so aufgebaut, dass falsch positive Ergebnisse durch fortschrittliche Kontextanalyse und maschinelles Lernen minimiert werden. Wenn unser System ein potenzielles Problem identifiziert, bewertet es den umgebenden Code, den Anwendungskontext und das Ausnutzungspotenzial, bevor es gemeldet wird. Sie können falsch positive Ergebnisse im Dashboard markieren, was unserem System hilft, zu lernen und sich zu verbessern. Für Unternehmenskunden bieten wir anpassbare Regelsätze, um falsch positive Ergebnisse speziell für Ihre Umgebung weiter zu reduzieren.
Ja, Vulnara hilft Ihnen, die Einhaltung wichtiger Sicherheitsstandards wie OWASP Top 10, SANS Top 25, PCI DSS, HIPAA, SOC 2, ISO 27001 und DSGVO zu erreichen und aufrechtzuerhalten. Unsere Plattform ordnet Ergebnisse diesen Frameworks zu und bietet compliance-spezifische Berichterstattung und Behebungsanleitungen. Wir aktualisieren regelmäßig unsere Regelsätze, um die neuesten Standards und Sicherheits-Best-Practices widerzuspiegeln.
Kontaktieren Sie uns
Benötigen Sie Unterstützung oder haben Sie spezielle Anforderungen? Kontaktieren Sie uns und unser Team hilft Ihnen gerne weiter.