pricing

Receba um orçamento personalizado

A Conviso oferece um modelo de precificação flexível, adaptado ao nível de maturidade e ao tamanho da sua operação de AppSec. Assim, nosso time avalia o seu contexto para construir uma proposta alinhada às necessidades da sua empresa.

pricing

AppSec sem fragmentação e de acordo com a maturidade da sua operação

Construa um programa de AppSec completo — do threat modeling à remediação, com visibilidade de risco e IA operacional em uma plataforma só.

Funcionalidade

Basic

Pro

Advanced

Enterprise

CORE FEATURES

Project Management

Notification Center

Requirements

Asset Management

Asset Risk Score

Correlação e Deduplicação de Vulnerabilidades

Defect Tracking — exportar vulnerabilidades

Security Gate Global

AppSec program

Documentar seu programa

Executar OWASP SAMM Assessment

Construir e gerir seu AppSec Program

threat Modeling

Criar threat modeling manual

Threat modeling automatizado (diagrama)

Threat modeling automatizado (docs + AI)

Defect Tracking bidirecional (requisitos)

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Supply Chain Security

Gestão de SBOM

Criar SBOM

Criar e gerir XBOM

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Assistente de Threat Modeling

Guia da plataforma AI

MCP

Autocorreção de vulnerabilidades por AI

Revisão de falsos positivos por AI

Application Security Testing (AST)

DAST, SAST, SCA, Container, IaC, Secret Scanning, PR Review

Insight & Analytics

Dashboard de postura AppSec

Dashboard de cobertura ASPM

Dashboard de KPIs de vulnerabilidades

Dashboard Security Champion

Support

Portal / Comunidade / Auto-onboarding

SLA

24h

24h

16h

8h

Developer-First

CLI / Plugin IDE / Documentação / API

CORE FEATURES

Project Management

Notification Center

Requirements

Asset Management

Asset Risk Score

Correlação e Deduplicação de Vulnerabilidades

Defect Tracking — exportar vulnerabilidades

Security Gate Global

Secret Storage

AppSec program

Documentar seu programa

Executar OWASP SAMM Assessment

Construir e gerir seu AppSec Program

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Assistente de Threat Modeling

Guia da plataforma AI

MCP

Autocorreção de vulnerabilidades por AI

Revisão de falsos positivos por AI

Insight & Analytics

Dashboard de KPIs de vulnerabilidades

Dashboard AppSec Posture/ ASPM/ Champion

security, support & developer-first

SSO Google/Github/Gitlab / 2FA / Controle de acesso

CLI / Plugin IDE / Documentação / API

SLA

24h

24h

16h

8h

CORE FEATURES

Notification Center

Asset Management

Asset Risk Score

Correlação e Deduplicação de Vulnerabilidades

Defect Tracking — exportar vulnerabilidades

Security Gate Global

Secret Storage

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Supply Chain Security

Gestão de SBOM

Criar SBOM

Criar e gerir XBOM

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Assistente de Threat Modeling

Guia da plataforma AI

MCP

Autocorreção de vulnerabilidades por AI

Revisão de falsos positivos por AI

Application Security Testing (AST)

SAST — Análise estática

SCA — Análise de composição

Varredura de containers

Varredura de IaC

Varredura de secrets

Revisão automatizada de Pull Requests

Insight & Analytics

Dashboard de cobertura ASPM

Dashboard de KPIs de vulnerabilidades

Security, Support & Developer-First

SSO Google/Github/Gitlab / 2FA / Controle de acesso

CLI / Plugin IDE / Rich API / Documentação

SLA

24h

24h

16h

8h

CORE FEATURES

Notification Center

Asset Management

Asset Risk Score

Defect Tracking — exportar vulnerabilidades

Secret Storage

Web and API Scan (DAST)

DAST — Teste dinâmico de segurança

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Gestão automatizada de tickets

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Guia da plataforma AI

MCP

Security, Support & Developer-First

SSO Google/Github/Gitlab / 2FA / Controle de acesso

Dashboard de KPIs de vulnerabilidades

CLI / Plugin IDE / Documentação / API

SLA

24h

24h

16h

8h

CORE FEATURES

Project Management

Notification Center

Requirements

Asset Management

Asset Risk Score

Defect Tracking — exportar vulnerabilidades

Security Gate Global

Secret Storage

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Guia da plataforma AI

MCP

Security, Support & Developer-First

SSO Google/Github/Gitlab / 2FA / Controle de acesso

Dashboard de KPIs de vulnerabilidades

CLI / Plugin IDE / Rich API / Documentação

SLA

24h

24h

16h

8h

Produtos

Cinco produtos independentes que se integram nativamente. Escolha o produto certo para o seu momento e escale conforme o programa cresce.

Risk Insight

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique.

Funcionalidade

Basic

Pro

Advanced

Enterprise

CORE FEATURES

Notification Center

Project Management

Requirements

Asset Management

Asset Risk Score

Correlação e Deduplicação de Vulnerabilidades

Defect Tracking — exportar vulnerabilidades

Security Gate Global

AppSec program

Documentar seu programa

Executar OWASP SAMM Assessment

Construir e gerir seu AppSec Program

threat Modeling

Criar threat modeling manual

Threat modeling automatizado (diagrama)

Threat modeling automatizado (docs + AI)

Defect Tracking bidirecional (requisitos)

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Supply Chain Security

Gestão de SBOM

Criar SBOM

Criar e gerir XBOM

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Assistente de Threat Modeling

Guia da plataforma AI

MCP

Autocorreção de vulnerabilidades por AI

Revisão de falsos positivos por AI

Application Security Testing (AST)

DAST, SAST, SCA, Container, IaC, Secret Scanning, PR Review

Insight & Analytics

Dashboard de postura AppSec

Dashboard de cobertura ASPM

Dashboard de KPIs de vulnerabilidades

Dashboard Security Champion

Support

Portal / Comunidade / Auto-onboarding

SLA

24h

24h

16h

8h

Developer-First

CLI / Plugin IDE / Documentação / API

Contrate

Vuln Intelligence

Controle de vulnerabilidades orientado a risco. Correlação e deduplicação de findings, rastreabilidade bidirecional até a remediação, priorize o que realmente importa.

Funcionalidade

Basic

Pro

Advanced

Enterprise

CORE FEATURES

Project Management

Notification Center

Requirements

Asset Management

Asset Risk Score

Correlação e Deduplicação de Vulnerabilidades

Defect Tracking — exportar vulnerabilidades

Security Gate Global

Secret Storage

AppSec program

Documentar seu programa

Executar OWASP SAMM Assessment

Construir e gerir seu AppSec Program

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Assistente de Threat Modeling

Guia da plataforma AI

MCP

Autocorreção de vulnerabilidades por AI

Revisão de falsos positivos por AI

Insight & Analytics

Dashboard de KPIs de vulnerabilidades

Dashboard AppSec Posture/ ASPM/ Champion

security, support & developer-first

SSO Google/Github/Gitlab / 2FA / Controle de acesso

CLI / Plugin IDE / Documentação / API

SLA

24h

24h

16h

8h

AI Secure Code

Segurança integrada ao desenvolvimento. SAST, SCA, Container e IaC Scanning com revisão automática de PR e IA que ajuda o dev a corrigir diretamente no fluxo.

Funcionalidade

Basic

Pro

Advanced

Enterprise

CORE FEATURES

Notification Center

Asset Management

Asset Risk Score

Correlação e Deduplicação de Vulnerabilidades

Defect Tracking — exportar vulnerabilidades

Security Gate Global

Secret Storage

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Supply Chain Security

Gestão de SBOM

Criar SBOM

Criar e gerir XBOM

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

SLA

24h

24h

16h

8h

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Assistente de Threat Modeling

Guia da plataforma AI

MCP

Autocorreção de vulnerabilidades por AI

Revisão de falsos positivos por AI

Application Security Testing (AST)

SAST — Análise estática

SCA — Análise de composição

Varredura de containers

Varredura de IaC

Varredura de secrets

Revisão automatizada de Pull Requests

Insight & Analytics

Dashboard de cobertura ASPM

Dashboard de KPIs de vulnerabilidades

Security, Support & Developer-First

SSO Google/Github/Gitlab / 2FA / Controle de acesso

CLI / Plugin IDE / Rich API / Documentação

Web and API Scan

Identifique vulnerabilidades exploráveis em aplicações em execução. Teste dinâmico de segurança em aplicações web e APIs — simule um atacante real e conecte ao seu fluxo.

Funcionalidade

Basic

Pro

Advanced

Enterprise

CORE FEATURES

Notification Center

Asset Management

Asset Risk Score

Defect Tracking — exportar vulnerabilidades

Secret Storage

Web and API Scan (DAST)

DAST — Teste dinâmico de segurança

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Gestão automatizada de tickets

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Guia da plataforma AI

MCP

Security, Support & Developer-First

SSO Google/Github/Gitlab / 2FA / Controle de acesso

Dashboard de KPIs de vulnerabilidades

CLI / Plugin IDE / Documentação / API

SLA

24h

24h

16h

8h

Offensive & Audit Manager

Estruture e acompanhe iniciativas de segurança ofensiva, organizando testes e evidências e rastreabilidade dos ativos até o remédio com trilha auditável.

Funcionalidade

Basic

Pro

Advanced

Enterprise

CORE FEATURES

Project Management

Notification Center

Requirements

Asset Management

Asset Risk Score

Defect Tracking — exportar vulnerabilidades

Security Gate Global

Secret Storage

Vulnerability Management

Workflow de gestão de vulnerabilidades

VM baseada em risco e priorização

Templates customizados de vulnerabilidade

Defect Tracking bidirecional (vulnerabilidades)

Reachability

Gestão automatizada de tickets

Policies Management

Security Gate granular

Converter achados AST em vulnerabilidades

Enviar vulnerabilidades para Defect Trackers

Plano de notificações

Artificial Intelligence (AI)

Risk Insights AI

Guia da plataforma AI

MCP

Security, Support & Developer-First

SSO Google/Github/Gitlab / 2FA / Controle de acesso

Dashboard de KPIs de vulnerabilidades

CLI / Plugin IDE / Rich API / Documentação

SLA

24h

24h

16h

8h

FAQ Pricing Conviso Platform

Ainda está com dúvidas? Converse com o nosso time.

Qual é a engine utilizada para análises automatizadas?

A Conviso recentemente adquiriu a N-Stalker, uma solução de DAST amplamente reconhecida no mercado global de segurança de aplicações, e a incorporou à sua plataforma. Isso permitiu a realização de análises dinâmicas por meio de uma solução própria.

Além disso, as análises de código estático (SAST) são conduzidas utilizando a engine do Nessus, que está integrada à nossa plataforma.

Fale conosco para escolher o melhor plano para a sua empresa

Agende uma reunião