Produkt · Cybe Analysis

Schwachstellen-Triage auf Senior-Analyst-Niveau. Rund um die Uhr.

Ein autonomer KI-Agent, der jedes Finding analysiert, einordnet und priorisiert.

Demo vereinbaren
cybedefend.com / dashboard
Cybe-Analysis-Dashboard mit 12 Schwachstellen des Projekts vuply samt Schweregrad, Sprache und Quellpfad sowie einem Hinweis, dass 5 False Positives entfernt wurden.

Es schreibt die Bewertung eines Senior-Analysten.

Eine echte Triage-Session, 12 Sekunden, ungeschnitten: Datenfluss, Belege, Erreichbarkeit, Entscheidung.

dashboard / vulpy / sast / 184212 s
Ein Finding nach Cybe Analysis: Bewertung False Positive, mit Zusammenfassung, Datenfluss, Belegen, Sanitizern, Erreichbarkeit, Behebung und zugewiesener Priorität.
Ein echtes Finding aus einem öffentlichen Test-Repository (vulpy). Nichts inszeniert.

Es liest Ihre Anwendung als Graph.

Jede Funktion, jeder Sink und jede Geschäftsregel wird zu einem Knoten. Eine Schwachstelle ist ein Pfad durch diesen Graphen, die Behebung ebenso.

blsa/banking.graph
Geschäftslogik-Schaltkreis: Der Code fließt in CybeDefend, die Schwachstelle wird markiert, die Regel behoben.
Ihr Code als GraphBanken
Warum Cybe Analysis

Was ihn zum Senior-Analysten macht.

Eine Funktion pro Zelle und was sie für Ihr Team verändert.

False Positives an der Quelle eliminiert

Unser Knowledge Graph unterscheidet echte Bedrohungen von Fehlalarmen schon während des Scans, nicht danach.

Risk-Scoring auf Senior-Analyst-Niveau

Jedes Finding erhält einen Score aus Ausnutzbarkeit, Reachability und geschäftlicher Auswirkung sowie eine Einschätzung des Behebungsaufwands.

Proprietäres Parsing in großem Maßstab

Smart Parsing und Knowledge Graph verfolgen Schwachstellenpfade durch komplexe Codebases mit bisher unerreichter Präzision.

Selbst gehostet, von Grund auf

Die Modelle laufen auf unserer Infrastruktur, ohne externe API-Aufrufe. Ihr Code verlässt nie Ihre Region.

So funktioniert es,
Schritt für Schritt.

Die Dokumentation führt Sie durch Einrichtung, Konfiguration und alle Optionen.

Dokumentation lesenauf Englisch

Agent & AI Integration

Cybe Analysis

Wie Knowledge Graph und Agent jedes Finding analysieren, wie Sie die Analyse aktivieren und die vergebene Priorität lesen.

FAQ

Cybe Analysis im Detail.

Wie unterscheidet sich Cybe Analysis von einem klassischen SAST-Scanner?

Ein klassisches SAST-Tool meldet jeden Pattern-Match und überlässt Entwicklern das Filtern der 90 % False Positives. Cybe Analysis baut einen Knowledge Graph Ihrer Anwendung (Funktionsaufrufe, Taint-Flow, Framework-Gates) und zeigt nur Findings, die erreichbar, ausnutzbar und in Ihrem Geschäftskontext relevant sind. Die 90 % Rauschen fallen schon während des Scans weg, nicht erst danach.

Wo liegt mein Code? Wird irgendetwas an eine externe API geschickt?

Cybe Analysis läuft auf unserer selbst gehosteten KI-Infrastruktur (EU- oder US-Region, isoliert). Es ruft keine externen LLM-APIs auf (weder OpenAI noch Anthropic noch andere). Ihr Code, Ihre Schwachstellen und die Analyse bleiben in der Region, die Sie bei der Registrierung gewählt haben.

Was bedeutet 'Senior-Analyst-Niveau' konkret?

Jedes Finding enthält: einen Risiko-Score (Ausnutzbarkeit + Reachability + Blast Radius + geschäftliche Auswirkung), eine Einschätzung des Behebungsaufwands, einen empfohlenen Verantwortlichen und eine schriftliche Begründung, nach der auch ein Junior-Engineer ohne Eskalation handeln kann. An diesem Ergebnis messen wir uns mit einem erfahrenen AppSec-Engineer.

Ersetzt Cybe Analysis meine bestehenden SAST-/SCA-Tools?

Cybe Analysis läuft auf den eigenen Scannern von CybeDefend, intern entwickelten Engines für SAST, SCA, IaC, Container und Secrets, und legt eine Schicht aus Reachability und Geschäftskontext über deren Ergebnisse. Der Mehrwert liegt in der Analyse auf unseren Scannern, nicht im Import von SARIF-Dateien anderer Anbieter. Teams, die VibeDefend einführen, ersetzen ihr bisheriges SAST/SCA in der Regel komplett: Sie erhalten eine zentrale Datenbasis, einen Deduplizierungs-Graphen und rund 90 % weniger False Positives.

Wie schnell ist die Analyse?

Ein Diff-Scan dauert im Median wenige Sekunden. Ein vollständiger Erst-Scan eines Repos dauert typischerweise einige Minuten. Folgende Läufe analysieren nur geänderte Code-Pfade neu, daher hängen die laufenden Kosten von Ihrer Commit-Frequenz ab, nicht von der Repo-Größe.

Wo steht Cybe Analysis bei SOC 2 und DSGVO?

Die DSGVO-Konformität gilt bereits heute. Das SOC-2-Type-II-Audit läuft, den Bericht erwarten wir in Kürze. Das Testat stellen wir am Tag der Ausstellung unter NDA bereit. Die Datenresidenz ist in jedem Fall strikt: EU-Kunden nutzen die EU-Region, US-Kunden die US-Region, und Findings verlassen nie ihre Region. Für stark regulierte Umgebungen ist ein Self-Hosted-Betrieb möglich.

Was ist der Security Code Knowledge Graph?

Der Security Code Knowledge Graph ist die einheitliche Darstellung Ihrer Codebase bei CybeDefend, als abfragbarer Property Graph. Jede Quelldatei, jede Funktion, jeder Datenfluss, jede Abhängigkeit, jede Infrastrukturressource und jede Secret-Referenz wird zum Knoten; ihre Beziehungen (Aufrufe, Taint-Flows, Imports, Exploit-Pfade) werden zu typisierten Kanten. Bei einem Scan fragen wir diesen Graphen ab, statt Muster in rohem Text zu suchen. Deshalb finden wir dateiübergreifende Taint-Pfade, serviceübergreifende Fehler in der Geschäftslogik und erreichbare CVEs, die dateibezogenes SAST komplett übersieht. Der Graph wird einmal pro Repository berechnet und bei jedem Agent-Diff inkrementell aktualisiert; die P95-Abfragezeit bleibt bei Repos mit 100k LOC unter 1,2 Sekunden. Er ist auch die Grundlage für die Deduplizierung von SAST-, SCA-, IaC-, Container- und Secret-Findings: ein Graph, eine zentrale Datenbasis, keine doppelten Alerts für dieselbe Schwachstelle.

VibeDefend installieren in 5 Sekunden.

Ein einziger Befehl verbindet jeden Coding-Agenten auf Ihrem Rechner mit CybeDefend: Ihre Geschäftsregeln, Ihre Compliance-Frameworks und Guards, die destruktive Aufrufe blockieren, bevor sie ausgeführt werden.

Installation in 5 SekundenNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Erkennt automatisch
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot