Перейти к содержимому
Геркулес
Российская DevSecOps-платформа

Безопасность вашего продукта — это право, а не привилегия.

  • Полный контроль зависимостей — SBOM, уязвимости, лицензии
  • Поиск уязвимостей и слабостей в исходном коде
  • Выявление уязвимостей, ошибок и аномалий в API-эндпоинтах
  • Динамическое тестирование безопасности
  • Автоматизация и интеграция в CI/CD

MITRESTRIDEOWASP Top 10CWE Top 25

Что умеет Геркулес

Восемь модулей, которые закрывают все этапы безопасной разработки

Композиционный анализ (SCA)

Полный контроль зависимостей: SBOM, уязвимости, лицензии

Анализ исходного кода (SAST)

Поиск уязвимостей и слабостей в исходном коде

Динамический анализ (DAST)

Тестируем работающее приложение реалистичными атаками

Анализ API

Поиск уязвимостей и дефектов в APIC

Визуальное моделирование

No-code редактор для диаграмм угроз и деревьев атак

Интеграции CI/CD

REST API и вебхуки для встройки в ваш пайплайн

Комплексная оценка безопасности

Непрерывный мониторинг безопасности работающего проекта без остановки сервиса

Инструменты безопасности, которые не мешают работать

Геркулес встраивается в ваш процесс разработки - от первого коммита до регулярных аудитов. Без сложных настроек и лишних переходов.

Геркулес

Лицензия Геркулес предоставляет классический набор инструментов для композиционного анализа, анализа исходного кода и фаззинг тестирования ReST API.

Хорошая отправная точка, подходит небольшим студиям и продуктовым командам, где нужна автоматизация AppSec..

0 ₽/мес

Геркулес Плюс

Лицензия Геркулес Плюс предоставляет полный доступ ко всем дополнительным инструментам сетевого и динамического анализа, фазззингу и инструментам моделирования.

Подходит командам которым всегда нужно больше

17 499 ₽/мес

Почему разработчики выбирают Геркулес

Все виды анализа в одном месте: SAST, DAST, SCA и фаззинг API без сборки зоопарка open-source решений.

Простой интерфейс: одностраничный просмотр, группировка по критичности и подсветка кода.

Автоматизация для команд: запуск по расписанию, уведомления и интеграция с CI/CD.

Выбери свой Геркулес

Сравните бесплатную и платную версию платформы Геркулес и выберите формат, который подходит вашему контуру, команде и процессу разработки.

Возможность
Геркулес0 ₽/мес
Геркулес Плюс17 499 ₽/мес
Композиционный анализ (SCA)
Статистика зависимостейДаДа
Проверка лицензийДаДа
Анализ достижимостиНетДа
Анализ ВерсийНетДа
Анализ исходного кода (SAST)
Поиск уязвимостей и слабостейДаДа
Поиск секретовДаДа
Анализ потока данныхНетДа
Taint AnalysisНетДа
Call Graph анализНетДа
Анализ достижимостиНетДа
Фаззинг API (FUZZ)
Анализ безопасности APIДаДа
Автоматическая генерация тестовДаДа
Replay атакиДаДа
REST API (OpenAPI / Swagger)ДаДа
gRPC (HTTP/2, Protobuf)НетДа
GraphQLНетДа
SOAP / XML-RPCНетДа
Сканирование сайтов и веб-приложений
Сканирование на OWASP Top 10НетДа
Сканирование на CWE Top 25НетДа
Поиск известных CVEНетДа
Анализ форм и параметров URLНетДа
Анализ заголовков безопасности (HSTS, CSP)НетДа
Проверка SSL/TLS сертификатовНетДа
Анализ Cookie (HttpOnly, Secure)НетДа
SPA (React / Vue / Angular)НетДа
Поиск скрытых директорийНетДа
Анализ субдоменовНетДа
Моделирование угроз
Диаграммы потоков данныхНетДа
Библиотека угроз STRIDEНетДа
Библиотека готовых стратегийНетДа
Интеграции
CI/CD интеграцияДаДа
Трекеры задачДаДа
УведомленияДаДа
Форматы отчетов
HTMLДаДа
JSONДаДа
PDFДаДа
Поддерживаемые источники
GitHub / GitLabДаДа
Архив / Локальный проектДаДа
Bitbucket / Корпоративные репозиторииНетДа
Поддержка пользователей
Выделеный инженер по безопасностиНетДа

Как используют Геркулес

Несколько историй от пользователей платформы.

Геркулес

Индивидуальный разработчик

Быстрая проверка перед исправлением

«С помощью платформы Геркулес за бесплатно нахожу проблемы в исходном коде, зависимостях и проблемах API, в отличии от платной лицензии приходится самостоятельно триажить CVE и размечать срабатывания»

Геркулес Плюс

Студия веб-разработки

Регулярные проверки клиентских сайтов

«Купили лицензию на 1 день перед сдачей проекта, проанализировали проект инструментом Блендер сформировали отчет и отправили вместе с кодом заказчику. Вопросов к оценке защищенности не возникло»

Ответы на Ваши вопросы

Собрали ключевые ответы по Онлайн и Локальной версии.