GESTÃO CONTÍNUA DE EXPOSIÇÃO · DAST · SBOM
Testes de segurança para web, APIs e cadeias de suprimentos de software modernas.
Veja o que está exposto. Saiba o que há no seu software. Opere com evidências que o seu auditor aceita. Uma única plataforma para DAST externo e interno, SBOM, SCA e um gate de CI/CD que o seu pipeline já entende.
Recursos que a maioria dos scanners não tem
Visualize caminhos de ataque reais nas suas aplicações e na sua infraestrutura.
Correlacione vulnerabilidades em caminhos reais de atacantes, em vez de achados isolados.
Validação interna segura, sem exposição de entrada por VPN.
Agente somente de saída sobre mTLS para scans em ambientes privados e internos.
Valide continuamente o que é entregue dentro do seu software.
SBOM, SCA, OSV e evidências prontas para conformidade em fluxos de trabalho de auditoria e governança.
Validação de ataques out-of-band sem exposição externa de dados.
Mantenha os fluxos de trabalho de teste e os dados de validação inteiramente dentro da plataforma WASViking.
Recursos da plataforma
Uma única plataforma para testes externos e internos, cadeia de suprimentos de software e evidências prontas para auditoria.
Gestão contínua de exposição
Saiba sempre qual é a sua superfície de ataque atual em web, APIs e ativos internos.
Modern API Security
Teste fluxos REST, GraphQL, SOAP, WebSocket e JWT da forma como os atacantes realmente os sondam.
Edge Threat Radar
Detecte scanners, abuso de credenciais e atividade de automação hostil em tempo real.
Automação de segurança em CI/CD
Impeça que builds vulneráveis cheguem aos pipelines de produção.
Achados acionáveis & priorização com IA
Achados com pontuação de risco, fluxos de trabalho operacionais e orientação determinística de remediação.
Evidências de conformidade sob demanda
Mapeie achados para PCI DSS, LGPD, GDPR, ISO 27001 e fluxos de trabalho de governança prontos para auditoria.
Principais funcionalidades
Os recursos centrais da plataforma WASViking.
Desenvolvida para equipes de segurança modernas que precisam de visibilidade, automação e respostas claras sobre o que corrigir primeiro.
Certificate Monitoring
Continuidade e evidências de auditoriaDescoberta contínua de certificados TLS públicos, com alertas de expiração orientados por política e evidências de postura por subdomínio.
Enriquecimento com inteligência de ameaças
Orientado por IAIntegração de dados de ameaças em tempo real para análises de risco mais profundas e decisões mais inteligentes.
Cobertura de ativos internos
Agente SentinelMonitore ativos internos com segurança. Sem portas abertas, sem VPN. Zero trust por design.
Recomendações com IA
Insights acionáveisClassificação de risco e passos de mitigação automatizados, com machine learning e lógica especialista.
O que os compradores perguntam nas avaliações
Mapeado a padrões de alternativas, não a produtos específicos. Valide cada linha com a sua shortlist.
| O comprador pergunta | O que outras ferramentas fazem | O que a WASViking faz |
|---|---|---|
| Testa APIs modernas? | Apenas REST, com GraphQL / SOAP / WebSocket como SKUs pagos à parte | Uma plataforma, todos os protocolos, licença única |
| Consegue executar scans dentro da minha rede? | VPN, jump host ou appliance on-premises com portas de entrada | Túnel mTLS somente de saída via agente Sentinel |
| Consigo ver cadeias de exploração, e não apenas achados? | De forma alguma no DAST automatizado | Exploit Path Graph com análise de chokepoints |
| Encontra vulnerabilidades de classe blind? | Collaborator de terceiros que você não pode operar | Coletor OAST proprietário, mantido dentro da plataforma |
| Vocês me entregam um SBOM? | Um dump CycloneDX simples | Quatro camadas coordenadas e um Evidence Bundle assinado |
| A IA vai alucinar achados? | Com frequência, porque não há motor por baixo | Os motores detectam, a IA explica, override determinístico |
| Fala a língua do meu auditor? | Relatório de segurança genérico | PCI DSS, LGPD, GDPR, BACEN e ISO 27001 a partir de uma única tabela de regras |
Planos que acompanham a forma como você opera AppSec
O preço é baseado no seu escopo: alvos, módulos e implantação. Conte o que você precisa cobrir e nós preparamos uma cotação.
Starter
Para equipes que estão implantando o seu primeiro programa estruturado de AppSec.
- Até 5 alvos
- Scans contínuos de vulnerabilidades
- Visibilidade de SSL & certificados
- Visibilidade da cadeia de suprimentos de software
- Scans básicos de segurança de APIs
- Alertas de segurança & relatórios
- Scans de segurança agendados
Pro
Para equipes que precisam de scans contínuos integrados ao CI/CD.
- Tudo do Starter, mais:
- Exploit Path Graph
- Agente Sentinel para scans internos (sem VPN)
- Testes de segurança autenticados de aplicações & APIs
- Inteligência de ameaças da cadeia de suprimentos
- Edge Threat Radar
- Controles de acesso corporativos (SSO) & colaboração multiusuário
- Automação de segurança em CI/CD & agendamento orientado por IA
- Integrações com Slack, Teams & webhooks
Business
Para empresas que estão consolidando DAST, segurança de APIs e gestão de exposição.
- Tudo do Pro, mais:
- Controles de acesso corporativos (RBAC & permissões granulares)
- Mapeamento de conformidade (PCI DSS, LGPD, GDPR, ISO 27001, BACEN)
- Evidências de conformidade assinadas para auditorias
- Fluxo de trabalho de SLA de achados & orquestração de segurança
- Visibilidade centralizada da exposição
- Jira & integrações corporativas
- Gerente de sucesso do cliente dedicado
- Cobrança por fatura & pedido de compra (PO)
Enterprise
Para organizações com exigências de conformidade, SSO e cobertura de rede interna.
- Tudo do Business, mais:
- Volume personalizado e scans ilimitados
- Implantação privada e on-premises
- Módulos de conformidade personalizados e SLAs premium
- Onboarding guiado e equipe de suporte dedicada
Todo processo comercial começa com uma demonstração guiada e uma avaliação assistida pela equipe de vendas nos seus próprios alvos.
Compare os planos da WASViking®
| Comparar planos | Starter | Pro | Business | Enterprise |
|---|---|---|---|---|
| Como você analisa | ||||
| Alvos | 5 | 10 | 30 | Personalizado* |
| Descoberta de subdomínios | 5 | |||
| Scans agendados | Até 2 agendamentos ativos | Até 5 agendamentos ativos | Até 20 agendamentos ativos | Personalizado* |
| AI Recommendation | Personalizado* | |||
| Assistente de IA | 100 / mês | 600 / mês | 5000 / mês | Personalizado* |
| Scan de SSL (certificado) | Personalizado* | |||
| Agente Sentinel | 1 | 5 | Personalizado* | |
| Retenção de relatórios de scan | 3 meses | 1 ano | 1 ano | Personalizado* |
| Retenção de relatórios/histórico de SSL | 3 meses | 1 ano | 1 ano | Personalizado* |
| Como você visualiza | ||||
| Dashboard | ||||
| Página de visão geral dos scans | ||||
| Visão da superfície de ataque | ||||
| Relatórios de scans | ||||
| Relatórios de certificados SSL | ||||
| Inteligência de borda & detecção de ameaças (visibilidade de ameaças em tempo real) | ||||
| Edge Threat Radar | ||||
| Retenção de dados do Edge Threat Radar | 15 dias | 30 dias | Personalizado* | |
| Alvos do Edge Threat Radar (ativos de borda) | 1 alvo | 2 alvos | Personalizado* | |
| Integrações e alertas | ||||
| Alertas por e-mail | ||||
| Alertas no Slack | ||||
| Alertas no MS Teams | ||||
| Webhook de API | ||||
| Pagamento | ||||
| Pagamento com cartão de crédito | ||||
| Pagamento por fatura | Disponível | |||
| Suporte e serviços | ||||
| Central de conhecimento | ||||
| Suporte de onboarding | Otimização | |||
| Sucesso do cliente dedicado | ||||
| Add-ons e serviços corporativos | Disponível | Tudo incluído | ||
| Segurança | ||||
| Código de segurança por e-mail no login | ||||
| Autenticação de dois fatores (2FA) | ||||
| Single sign-on (SSO) | ||||
| Logs de acesso | ||||
| Administração | ||||
| Conta de administrador e licenças de usuário | 1 administrador, até 3 usuários | 2 administradores, até 10 usuários | 5 administradores, até 50 usuários | Personalizado* |
| Módulos opcionais da plataforma | ||||
| Mobile Security Assessment | Add-on | Add-on | Add-on | Add-on |
| AI Guardian | Add-on | Add-on | Add-on | |
| Exposure Intelligence | Add-on | Add-on | Add-on | |
| Exposure Reasoning Engine | Add-on | Add-on | Add-on | |
| Infrastructure Defense | Add-on | Add-on | Add-on | |
Não disponível neste plano | Incluído | Add-on Módulo opcional, licenciado separadamente | Fale conosco para saber os preços dos planos Business e Enterprise
*Os limites exibidos são alocações padrão. Os planos Pro permitem ajustes contratuais de funcionalidades e capacidade. Os planos Business e Enterprise são totalmente personalizados e regidos pelo contrato comercial. Os módulos opcionais da plataforma não estão incluídos em nenhum plano; eles são cotados com base no escopo e habilitados para a sua organização pela nossa equipe.
Dúvidas sobre preços, respondidas
Por que a WASViking?
Segurança contínua para os seus ativos digitais, com ações claras que você pode tomar hoje.
AI Recommendations
Insights de segurança claros, com o contexto de que a sua equipe precisa para agir.
Scans contínuos
Scans automatizados e em tempo real de vulnerabilidades, SSL e configurações incorretas.
IA conversacional
Faça perguntas sobre o seu ambiente em linguagem simples e receba respostas diretas e contextualizadas.
Fale com a nossa equipe
Protegemos empresas nos Estados Unidos e no Brasil contra ameaças a web e APIs. Conte o que você quer proteger e você terá o nosso retorno em até um dia útil.
Fale com a nossa equipe
Conte-nos sobre o seu ambiente. Você recebe nosso retorno em até um dia útil.