Produto · Cybe Analysis

Triagem de vulnerabilidades de nível sénior. 24/7.

Um agente de IA autónomo que analisa, contextualiza e prioriza cada descoberta.

Marcar uma demo
cybedefend.com / dashboard
Dashboard do Cybe Analysis com 12 vulnerabilidades do projeto vuply, com severidade, linguagem e caminho de origem, e um aviso a confirmar que foram removidos 5 falsos positivos.

Escreve o veredicto de um analista sénior.

Uma sessão de triagem real, 12 segundos, sem cortes: o fluxo de dados, as provas, a reachability, a decisão.

dashboard / vulpy / sast / 184212 s
Uma descoberta depois do Cybe Analysis: veredicto de falso positivo, com resumo, fluxo de dados, provas, sanitizadores, reachability, remediação e prioridade atribuída.
Uma descoberta real num repositório público de testes (vulpy). Nada encenado.

Lê a tua aplicação como um grafo.

Cada função, cada sink e cada regra de negócio torna-se um nó. Uma falha é um caminho nesse grafo, e a correção também.

blsa/banking.graph
Circuito de lógica de negócio: o código entra na CybeDefend, a falha é assinalada, a regra é corrigida.
O teu código como grafoBanca
Porquê o Cybe Analysis

O que faz dele um analista sénior.

Uma capacidade por célula, e o que muda para a tua equipa.

Falsos positivos eliminados na origem

O nosso grafo de conhecimento distingue ameaças reais de falsos alarmes durante o próprio scan, não depois.

Pontuação de risco de nível sénior

Cada descoberta vem com uma pontuação de explorabilidade + reachability + impacto de negócio e uma estimativa da complexidade de remediação.

Parsing proprietário à escala

O parsing inteligente e o grafo de conhecimento rastreiam caminhos de vulnerabilidade em bases de código complexas com uma precisão sem precedentes.

Self-hosted de raiz

Os modelos correm na nossa infraestrutura, sem chamadas a APIs externas. O teu código nunca sai da tua região.

Como funciona,
passo a passo.

A documentação explica a instalação, a configuração e cada opção.

Ler a documentaçãoem inglês

Agent & AI Integration

Cybe Analysis

Como o grafo de conhecimento e o agente analisam cada descoberta, como o ativar e como ler a prioridade atribuída.

FAQ

Cybe Analysis, em detalhe.

Como é que o Cybe Analysis difere de um scanner SAST tradicional?

Uma ferramenta SAST tradicional assinala cada correspondência de padrão que encontra e deixa aos programadores a tarefa de filtrar os 90% de falsos positivos. O Cybe Analysis constrói um grafo de conhecimento da tua aplicação (chamadas de funções, fluxo de taint, gates de framework) e só mostra as descobertas alcançáveis, exploráveis e relevantes no teu contexto de negócio. Os 90% de ruído são descartados durante o próprio scan, não depois.

Onde fica o meu código? É enviado algo para uma API externa?

O Cybe Analysis corre na nossa infraestrutura de IA self-hosted (região UE ou EUA, isolada). Não chama nenhuma API de LLM externa (nem OpenAI, nem Anthropic, nem outras). O teu código, as vulnerabilidades e as análises ficam na região que escolhes ao registar-te.

O que significa de facto 'ao nível de analista sénior'?

Cada descoberta vem com uma pontuação de risco (explorabilidade + reachability + raio de impacto + impacto de negócio), uma estimativa da complexidade de remediação, um responsável recomendado e uma justificação escrita que um engenheiro júnior consegue seguir sem escalar. É esse o resultado que comparamos com o trabalho de um engenheiro AppSec sénior.

O Cybe Analysis substitui as minhas ferramentas SAST / SCA existentes?

O Cybe Analysis funciona sobre os scanners próprios da CybeDefend (motores de SAST, SCA, IaC, contentores e segredos desenvolvidos internamente) e aplica aos resultados uma camada de reachability e contexto de negócio. O valor está na análise feita por cima dos nossos scanners, não na ingestão de SARIF de terceiros. As equipas que adotam o VibeDefend costumam substituir por completo o SAST/SCA legado, e ficas com uma única fonte de verdade, um único grafo de deduplicação e ~90% menos falsos positivos.

Quanto tempo demora a análise?

Um scan de diff demora, em mediana, alguns segundos, e o primeiro scan de um repositório completo, normalmente alguns minutos. As execuções seguintes só reanalisam os caminhos de código alterados, por isso o custo em regime estável depende do teu ritmo de commits, não do tamanho do repositório.

Em que ponto está o Cybe Analysis quanto a SOC 2 e RGPD?

Já cumprimos o RGPD. A auditoria SOC 2 Type II está em curso e esperamos o relatório em breve. Partilhamos a atestação sob NDA no próprio dia em que for emitida. A residência de dados é estrita nos dois casos: os clientes da UE ficam na região UE, os dos EUA na região EUA, e as descobertas nunca saem da sua região. Há implementações self-hosted para ambientes altamente regulados.

O que é o Security Code Knowledge Graph?

O Security Code Knowledge Graph é a representação unificada da tua base de código que a CybeDefend constrói: um grafo de propriedades que se pode consultar. Cada ficheiro de código, função, fluxo de dados, dependência, recurso de infraestrutura e referência a um segredo torna-se um nó; as relações entre eles (chamadas, fluxos de taint, imports, caminhos de exploração) tornam-se arestas tipadas. Quando um scan corre, consultamos este grafo em vez de procurar padrões no texto em bruto, e é por isso que apanhamos caminhos de taint entre vários ficheiros, falhas de lógica de negócio entre serviços e CVE alcançáveis que o SAST de ficheiro único ignora por completo. O grafo é calculado uma vez por repositório e atualizado de forma incremental a cada diff do agente, com um P95 de consulta abaixo de 1,2 segundos em repositórios de 100k LOC. Serve também para deduplicar as descobertas de SAST, SCA, IaC, contentores e segredos: um grafo, uma fonte de verdade, zero alertas duplicados para a mesma falha de fundo.

Instala o VibeDefend em 5 segundos.

Um só comando liga à CybeDefend todos os agentes de programação da tua máquina: as tuas regras de negócio, os teus referenciais de conformidade e proteções que bloqueiam ações destrutivas antes de serem executadas.

Instalar em 5 segundosNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Deteta automaticamente
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot