Aikido

私たちがLaravelとの提携を熱望する理由

ウェブ開発者向けのPHPフレームワークであるLaravelとの新たなパートナーシップを発表できることを大変嬉しく思います。

TL;DR LaravelはPHP開発者が最高の作品を作成するのを支援します。そして今、Aikidoがそれをセキュアにするのを支援します。🤝

Laravelは、世界中の何十万人もの開発者に愛されている優れたPHPフレームワークです。実際、当社のAikidoユーザーベースの30%以上がすでにLaravelを活用しています。

現在、当社はLaravelの推奨AppSecプロバイダーです。Laravelで開発するデベロッパーは、Aikidoによって提供される新しいまたは既存のForgeアプリを数クリックで直接保護できます。

この統合は、PHP開発者がセキュリティ対策を完了できるよう設計されています。Laravelユーザーは、すべてのコードおよびクラウドセキュリティ問題の概要を即座に把握でき、積極的に自動トリアージされた結果から、何が重要でどのように修正すべきかを確認できます。これにより、開発に集中することができます。

PHPアプリケーションをDay 0から保護します。

Laravelは、PHP開発者が優れたアプリケーションを作成するための最先端ツールを提供します。Laravelは、PHP開発者がアプリケーションのサーバーを管理するのに役立つ最高のサービスであるForgeのような、優れた製品群を通じてこれを行っています。Forgeは60万以上のPHPアプリケーションを支えています。

優れたアプリケーションを作成する際、構築は一部に過ぎません。それらを安全に保つことがもう一つの重要な側面です。

これまでは。

Forge UIから、Aikidoを初めて利用する開発者はワークスペースを設定し、リポジトリを接続できます。接続後、ユーザーはすべてのPHPアプリケーションにおいて、推定解決時間と完全なコンテキストを含む、自動トリアージされ優先順位付けされたセキュリティ問題を受け取ります。これらはForgeで管理している場所で確認できます。

当社の独自の自動トリアージ(誤検知を85%削減!)により、開発者は本当に 重要なことと、重大な問題を迅速に修正するためのステップバイステップのガイダンスを確認できます。

PHP開発者向けのAppSec使い放題

セキュリティは厄介なものであり、成長するにつれてさらに難しくなることを私たちは理解しています。規制圧力の増加、新しいコンプライアンススキーム、上位顧客からの面倒なセキュリティ質問など、課題は尽きません。

ということで、これは非常に大きなことだと考えています。もし今日新しいLaravelアプリを構築しているなら、AppSecはすぐに解決されるでしょう。すでに本番環境でLaravelアプリを運用している場合、重大なセキュリティ脆弱性を解決するまでの時間は、数時間または数日から数分に短縮されます。

長期的には、Forgeを使用する60万以上の開発者が継続的なAppSecを享受できるようになります。プルリクエストを通じて導入された新しいセキュリティ問題に対する即時フィードバックから、マルウェアスキャンなど、多岐にわたります。追加のクラウドプロバイダー、コンテナ、ドメインを追加して、当社の「使い放題」セキュリティを最大限に活用できます。

Laravel開発者は、この新しい統合を活用して、増加する規制やコンプライアンス要件にも容易に対応できます。すぐに利用できるコンプライアンスレポートを活用し、技術的なコントロールを自動化することで、SOC2、ISO 27001、HIPAAなどを達成できます。

Aikido-Laravel連携はどのように機能しますか?

  • Forge内で、「アカウント設定」またはForgeサイトに移動してください。ここに、新しいAikido 連携がサイドバーに表示されます。
  • そこから、Connect Aikido Workspaceボタンをクリックします。
  • 無料でAikidoアカウントを作成していただきます。または、GitHub、GitLab、Bitbucket、その他のGitプロバイダーを通じて既存のアカウントにログインしてください。
  • このサイトおよび本番環境に関連するリポジトリにAikidoの認証を付与してください。そうすれば、当社の定評ある高速スキャンを開始します。
  • 最初の結果は60秒以内に得られます。 ⚡

その後、Forgeに戻り、Aikidoが検出した問題を確認できます。アプリへの影響と脆弱性自体の深刻度に基づいた優先順位付けなど、詳細情報も含まれています。

そこから、どのサイトからでも、またはアカウント設定から、常にGo to Aikidoボタンをクリックして、新しいすべてのAikidoワークスペースにアクセスできます。

動作の詳細については、ドキュメントをご確認ください。

視覚的な学習者ですか?Laravelの担当者によるこのビデオウォークスルーをご覧ください。

次は何ですか?

私たちはLaravelとその背後にいる才能ある人々と協力できることを大変嬉しく思っています。これにより、開発者はセキュリティに頭を悩ませる時間を減らし、優れたアプリケーションの構築により多くの時間を費やすことができます。まだ試していない方は、ぜひForgeをチェックしてみてください。

本日からLaravelアカウントとAikidoアカウントを連携できます。最初の重大な脆弱性を解決したら、AppSecエクスペリエンスをさらにシンプルかつ迅速にする方法について、LinkedInまたはXでお知らせください。

執筆者
マデリーン・ローレンス
共有:

https://www.aikido.dev/blog/why-were-stoked-to-partner-with-laravel

脅威ニュースをサブスクライブ

今日から無料で始めましょう。

無料で始める
CC不要

今すぐ安全な状態を実現します

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要です | スキャン結果は32秒で表示されます。