GESTÃO CONTÍNUA DE EXPOSIÇÃO · DAST · SBOM

Testes de segurança para web, APIs e cadeias de suprimentos de software modernas.

Veja o que está exposto. Saiba o que há no seu software. Opere com evidências que o seu auditor aceita. Uma única plataforma para DAST externo e interno, SBOM, SCA e um gate de CI/CD que o seu pipeline já entende.

COBERTURA DE PROTOCOLOS
REST · OpenAPI · GraphQL · SOAP/WSDL · WebSocket · JWT
O produto apoia a conformidade com
GDPR
LGPD
PCI DSS v4.0
ISO 27001
BACEN (CMN 4.893 & BCB 85)
A WASViking está trabalhando para obter
SOC 2 Type I
Certificação ISO 27001
Visitar o Trust Center
Tem a confiança das equipes de segurança de
O que diferencia a WASViking®

Recursos que a maioria dos scanners não tem

Exploit Path Graph

Visualize caminhos de ataque reais nas suas aplicações e na sua infraestrutura.

Correlacione vulnerabilidades em caminhos reais de atacantes, em vez de achados isolados.

Scans internos com Sentinel

Validação interna segura, sem exposição de entrada por VPN.

Agente somente de saída sobre mTLS para scans em ambientes privados e internos.

Inteligência da cadeia de suprimentos de software

Valide continuamente o que é entregue dentro do seu software.

SBOM, SCA, OSV e evidências prontas para conformidade em fluxos de trabalho de auditoria e governança.

Validação OAST dentro da plataforma

Validação de ataques out-of-band sem exposição externa de dados.

Mantenha os fluxos de trabalho de teste e os dados de validação inteiramente dentro da plataforma WASViking.

Recursos da plataforma

Uma única plataforma para testes externos e internos, cadeia de suprimentos de software e evidências prontas para auditoria.

Gestão contínua de exposição

Saiba sempre qual é a sua superfície de ataque atual em web, APIs e ativos internos.

Modern API Security

Teste fluxos REST, GraphQL, SOAP, WebSocket e JWT da forma como os atacantes realmente os sondam.

Edge Threat Radar

Detecte scanners, abuso de credenciais e atividade de automação hostil em tempo real.

Automação de segurança em CI/CD

Impeça que builds vulneráveis cheguem aos pipelines de produção.

Achados acionáveis & priorização com IA

Achados com pontuação de risco, fluxos de trabalho operacionais e orientação determinística de remediação.

Evidências de conformidade sob demanda

Mapeie achados para PCI DSS, LGPD, GDPR, ISO 27001 e fluxos de trabalho de governança prontos para auditoria.

Principais funcionalidades

Os recursos centrais da plataforma WASViking.

Desenvolvida para equipes de segurança modernas que precisam de visibilidade, automação e respostas claras sobre o que corrigir primeiro.

Certificate Monitoring
Continuidade e evidências de auditoria

Descoberta contínua de certificados TLS públicos, com alertas de expiração orientados por política e evidências de postura por subdomínio.

Enriquecimento com inteligência de ameaças
Orientado por IA

Integração de dados de ameaças em tempo real para análises de risco mais profundas e decisões mais inteligentes.

Cobertura de ativos internos
Agente Sentinel

Monitore ativos internos com segurança. Sem portas abertas, sem VPN. Zero trust por design.

Recomendações com IA
Insights acionáveis

Classificação de risco e passos de mitigação automatizados, com machine learning e lógica especialista.

O que os compradores perguntam nas avaliações

Mapeado a padrões de alternativas, não a produtos específicos. Valide cada linha com a sua shortlist.

O comprador pergunta O que outras ferramentas fazem O que a WASViking faz
Testa APIs modernas?Apenas REST, com GraphQL / SOAP / WebSocket como SKUs pagos à parteUma plataforma, todos os protocolos, licença única
Consegue executar scans dentro da minha rede?VPN, jump host ou appliance on-premises com portas de entradaTúnel mTLS somente de saída via agente Sentinel
Consigo ver cadeias de exploração, e não apenas achados?De forma alguma no DAST automatizadoExploit Path Graph com análise de chokepoints
Encontra vulnerabilidades de classe blind?Collaborator de terceiros que você não pode operarColetor OAST proprietário, mantido dentro da plataforma
Vocês me entregam um SBOM?Um dump CycloneDX simplesQuatro camadas coordenadas e um Evidence Bundle assinado
A IA vai alucinar achados?Com frequência, porque não há motor por baixoOs motores detectam, a IA explica, override determinístico
Fala a língua do meu auditor?Relatório de segurança genéricoPCI DSS, LGPD, GDPR, BACEN e ISO 27001 a partir de uma única tabela de regras

Planos que acompanham a forma como você opera AppSec

O preço é baseado no seu escopo: alvos, módulos e implantação. Conte o que você precisa cobrir e nós preparamos uma cotação.

Starter

Para equipes que estão implantando o seu primeiro programa estruturado de AppSec.

  • Até 5 alvos
  • Scans contínuos de vulnerabilidades
  • Visibilidade de SSL & certificados
  • Visibilidade da cadeia de suprimentos de software
  • Scans básicos de segurança de APIs
  • Alertas de segurança & relatórios
  • Scans de segurança agendados
Capacidade adicional disponível conforme a necessidade.
Solicitar cotação Ver limites incluídos

Business

Para empresas que estão consolidando DAST, segurança de APIs e gestão de exposição.

  • Tudo do Pro, mais:
  • Controles de acesso corporativos (RBAC & permissões granulares)
  • Mapeamento de conformidade (PCI DSS, LGPD, GDPR, ISO 27001, BACEN)
  • Evidências de conformidade assinadas para auditorias
  • Fluxo de trabalho de SLA de achados & orquestração de segurança
  • Visibilidade centralizada da exposição
  • Jira & integrações corporativas
  • Gerente de sucesso do cliente dedicado
  • Cobrança por fatura & pedido de compra (PO)
Solicitar cotação Ver limites incluídos

Enterprise

Para organizações com exigências de conformidade, SSO e cobertura de rede interna.

  • Tudo do Business, mais:
  • Volume personalizado e scans ilimitados
  • Implantação privada e on-premises
  • Módulos de conformidade personalizados e SLAs premium
  • Onboarding guiado e equipe de suporte dedicada
Solicitar demonstração Ver limites incluídos

Todo processo comercial começa com uma demonstração guiada e uma avaliação assistida pela equipe de vendas nos seus próprios alvos.

Compare os planos da WASViking®

Comparar planos Starter Pro Business Enterprise
Como você analisa
Alvos 5 10 30 Personalizado*
Descoberta de subdomínios 5
Scans agendados Até 2 agendamentos ativos Até 5 agendamentos ativos Até 20 agendamentos ativos Personalizado*
AI Recommendation Personalizado*
Assistente de IA 100 / mês 600 / mês 5000 / mês Personalizado*
Scan de SSL (certificado) Personalizado*
Agente Sentinel 1 5 Personalizado*
Retenção de relatórios de scan 3 meses 1 ano 1 ano Personalizado*
Retenção de relatórios/histórico de SSL 3 meses 1 ano 1 ano Personalizado*
Como você visualiza
Dashboard
Página de visão geral dos scans
Visão da superfície de ataque
Relatórios de scans
Relatórios de certificados SSL
Inteligência de borda & detecção de ameaças (visibilidade de ameaças em tempo real)
Edge Threat Radar
Retenção de dados do Edge Threat Radar 15 dias 30 dias Personalizado*
Alvos do Edge Threat Radar (ativos de borda) 1 alvo 2 alvos Personalizado*
Integrações e alertas
Alertas por e-mail
Alertas no Slack
Alertas no MS Teams
Webhook de API
Pagamento
Pagamento com cartão de crédito
Pagamento por fatura Disponível
Suporte e serviços
Central de conhecimento
Suporte de onboarding Otimização
Sucesso do cliente dedicado
Add-ons e serviços corporativos Disponível Tudo incluído
Segurança
Código de segurança por e-mail no login
Autenticação de dois fatores (2FA)
Single sign-on (SSO)
Logs de acesso
Administração
Conta de administrador e licenças de usuário 1 administrador, até 3 usuários 2 administradores, até 10 usuários 5 administradores, até 50 usuários Personalizado*
Módulos opcionais da plataforma
Mobile Security Assessment Add-on Add-on Add-on Add-on
AI Guardian Add-on Add-on Add-on
Exposure Intelligence Add-on Add-on Add-on
Exposure Reasoning Engine Add-on Add-on Add-on
Infrastructure Defense Add-on Add-on Add-on

Não disponível neste plano   |   Incluído   |   Add-on Módulo opcional, licenciado separadamente   |   Fale conosco para saber os preços dos planos Business e Enterprise
*Os limites exibidos são alocações padrão. Os planos Pro permitem ajustes contratuais de funcionalidades e capacidade. Os planos Business e Enterprise são totalmente personalizados e regidos pelo contrato comercial. Os módulos opcionais da plataforma não estão incluídos em nenhum plano; eles são cotados com base no escopo e habilitados para a sua organização pela nossa equipe.

Dúvidas sobre preços, respondidas

O preço é baseado no seu escopo: o número de alvos, os módulos que você ativa e a forma de implantação. Depois de uma conversa rápida sobre o que você precisa cobrir, a nossa equipe prepara uma cotação para a sua organização. Solicite uma cotação e você terá o nosso retorno em até um dia útil.

Sim. Todo processo comercial começa com uma demonstração guiada do produto, seguida de uma avaliação assistida pela equipe de vendas, em que você executa scans reais em alvos que você autoriza. Você analisa os seus próprios achados, não dados de exemplo, antes de qualquer compromisso.

Um alvo é um ativo primário que você analisa, como um site, um domínio ou uma aplicação. Os subdomínios descobertos sob um alvo não consomem vagas adicionais de alvo.

Sim. O agente Sentinel, incluído a partir do plano Pro, abre uma conexão somente de saída sobre mTLS, para que você possa analisar aplicações internas sem VPN nem regras de entrada no firewall. Opções de implantação privada e on-premises estão disponíveis no plano Enterprise.

Os achados são mapeados a frameworks como PCI DSS, LGPD, GDPR, ISO 27001 e BACEN. Os testes out-of-band usam um collaborator OAST proprietário, sob controle da WASViking, o que mantém os dados de interação dentro da plataforma, e não em um serviço de terceiros.

Sim. A maioria dos clientes fecha contratos anuais. Pagamentos com cartão estão disponíveis em todos os planos, e a cobrança por fatura ou pedido de compra está disponível a partir do plano Business. Você pode ampliar a capacidade ou adicionar módulos a qualquer momento com a equipe que atende a sua conta.

Por que a WASViking?

Segurança contínua para os seus ativos digitais, com ações claras que você pode tomar hoje.

AI Recommendations

Insights de segurança claros, com o contexto de que a sua equipe precisa para agir.

Scans contínuos

Scans automatizados e em tempo real de vulnerabilidades, SSL e configurações incorretas.

IA conversacional

Faça perguntas sobre o seu ambiente em linguagem simples e receba respostas diretas e contextualizadas.

Fale com a nossa equipe

Protegemos empresas nos Estados Unidos e no Brasil contra ameaças a web e APIs. Conte o que você quer proteger e você terá o nosso retorno em até um dia útil.

WASViking
6735 Conroy Rd, Orlando, FL 32835
Suporte, vendas ou parcerias: lemos todas as mensagens.

Fale com a nossa equipe

Conte-nos sobre o seu ambiente. Você recebe nosso retorno em até um dia útil.

Suas informações ficam com a nossa equipe de vendas. Consulte a nossa Política de Privacidade.