製品
コード、クラウド、ランタイムのセキュリティを確保するために必要なすべてを1つの集中管理システムで実現
コード
依存関係
オープンソースのリスクを防ぐ(SCA)
機密事項
暴露された秘密をキャッチ
SAST
記述通りの安全なコード
コンテナ画像
画像を簡単に保護
マルウェア
サプライチェーン攻撃の防止
コードとしてのインフラ
IaCの設定ミスをスキャンする
ライセンス・リスクとSBOM
リスクを回避し、コンプライアンスを遵守する
時代遅れのソフトウェア
EOLランタイムを知る
クラウド
クラウド / CSPM
クラウドの設定ミス
DAST
ブラックボックス・セキュリティ・テスト
APIスキャン
APIの脆弱性をテストする
仮想マシン
代理店なし、諸経費なし
Kubernetesランタイム
まもなく
コンテナワークロードのセキュリティ
クラウド検索
クラウド・スプロールの解決
ディフェンス
ランタイム保護
アプリ内ファイアウォール / WAF
特徴
AI 自動修正機能
Aikido AIによる1クリック修正
CI/CD セキュリティ
マージおよびデプロイ前のスキャン
IDEインテグレーション
コーディング中にすぐにフィードバックを得る
オンプレミスキャナ
コンプライアンス優先のローカル・スキャン
ソリューション
使用例
コンプライアンス
SOC 2、ISO、その他の自動化
脆弱性管理
オールインワンの脆弱性管理
コード保護
高度なコード・セキュリティ
SBOMの生成
1クリック SCAレポート
ASPM
包括的なアプリケーションセキュリティ
AikidoのAI
AikidoのAIに任せる
ブロック0日
被害を受ける前に脅威を遮断する
産業別
フィンテック
ヘルステック
HRテック
リーガルテック
グループ会社
エージェンシー
スタートアップ企業
企業
モバイルアプリ
製造業
価格
リソース
開発者
資料
Aikidoの使い方
公開APIドキュメント
Aikido 開発者ハブ
変更履歴
出荷状況を見る
セキュリティ
社内リサーチ
マルウェア&CVEインテリジェンス
用語集
セキュリティ専門用語ガイド
トラストセンター
安全、プライベート、コンプライアンス
オープンソース
Aikido インテル
マルウェア&OSS脅威フィード
禅
アプリ内ファイアウォール保護
OpenGrep
コード解析エンジン
インテグレーション
IDE
CI/CDシステム
クラウド
Gitシステムズ
コンプライアンス
メッセンジャー
タスクマネージャー
その他の統合
について
について
について
チーム紹介
採用情報
募集中
プレスリリース
ブランドアセットのダウンロード
カレンダー
また会えますか?
オープンソース
OSSプロジェクト
ブログ
最新記事
お客様のフィードバック
最高のチームからの信頼
パートナープログラム
パートナー制度
お問い合わせ
ログイン
無料で始める
CC不要
Aikido
メニュー
Aikido
EN
EN
FR
JP
DE
PT
ログイン
無料で始める
CC不要
ブログ
/
Aikido ZenNodeJSのゼロデイ攻撃対策

Aikido ZenNodeJSのゼロデイ攻撃対策

?による
サミュエル・ヴァンダム
サミュエル・ヴァンダム
4min read
製品および会社の最新情報
2025年6月3日

TLDR: 

ソフトウェア・ベンダーが知らない脆弱性を悪用する0-day攻撃は、重大なサイバー脅威となっている。従来のウェブ・アプリケーション・ファイアウォール(WAF)は、こうした攻撃を防ぐには不十分な場合が多く、頻繁なパッチ適用が必要でした。ランタイム・アプリケーション・セルフ・プロテクション(RASP)は、文書化されたルールに頼らず、ネイティブの統合機能を通じてアプリケーションの動作をアクティブに監視するという異なるアプローチをとり、0-デイ攻撃に対する防御を強化します。 

NodeJS 向けのAikido Zen を構築した目的は、開発者が自分のアプリに後付けできるようにし、SQL インジェクション、シェル・インジェクション、パス・トラバーサル、SSRF などの一般的なクラスのインジェクション攻撃からデフォルトで保護することでした。開発者は自分のコードのミスから保護されるだけでなく、使用しているライブラリの未知の欠陥からも保護されなければなりません。

その有効性を評価するため、Zen 多数の CVE に対して評価しました。このホワイトペーパーでは、アプローチ、有効性の評価、トレードオフと限界について説明します。このホワイトペーパーでは、17 件の脆弱性を特定し、そのうち 11 件をZen がブロックしました。

はじめに

WAFは、「ゼロデイ攻撃」のウィンドウ(下図)の間に0デイをキャッチするために、運と繰り返し発生するパターンの組み合わせに依存していたため、WAFは常に0デイに対する最後の望みでした。脆弱性が公開された後(t0)にのみ、WAFのルールを更新して新しい攻撃を阻止することができる。 

By Libicki et al - (in English) (2015) The Defender's Dilemma: Charting a Course Toward Cybersecurity, Rand Corporation ISBN: 978-0-8330-8911-3., Public Domain, https://commons.wikimedia.org/w/index.php?curid=147095222.

‍

WAFは、インバウンドの接続データ(ヘッダー、ボディ、...)がアプリケーションに到達する前に、そのデータを調べます。不審なパターン(SQLインジェクション、パストラバーサル)がないかデータをスキャンし、不審なデータをブロックまたは削除します。効果的ではありますが、System Weaknessの調査に見られるように、多くの誤検知を生み出す傾向があります。

 もし1万人の顧客がいたとしても、最適なソリューションはそのうちの56人をブロックする可能性がある。 

Aikido Zen は、ウェブ・アプリケーション・セキュリティに対して根本的に異なるアプローチを取ります。シグネチャや既知のパターンだけに頼るのではなく、より深いアプリケーション・レベルでの攻撃行動の理解と軽減に重点を置いています。 

Aikido Zen 的アプローチ

Aikido Zen 、重要なリソースへのアクセスや操作を試みる時点で悪意のある活動を監視し、遮断することに重点を置き、基礎となるシステムと相互作用する時のみ攻撃を遮断する戦略を採用することで、誤検知を大幅に減らすことができます。
‍

これは、基礎となる環境とのさまざまなタイプの相互作用を精査するシステムを実装することによって達成される。これには以下が含まれる:

  • データベースとの相互作用:SQLとNoSQLの両方のデータベース・ライブラリへの呼び出しを監視することで、不正なクエリ、データ流出の試み、またはインジェクション攻撃を検出することができます。これらのデータベース呼び出しの内容と構造を分析することで、悪意のあるアクティビティを特定し、被害を引き起こす前にブロックすることができます。

  • 外部通話:HTTP、HTTPS、またはその他のプロトコルを介して行われる外部コールを監視することで、コマンド・アンド・コントロール・サーバーとの通信、マルウェアのダウンロード、データの流出などの試みを明らかにすることができます。これらの通話の内容と宛先を検査することで、悪意のあるトラフィックを特定し、ブロックすることができます。

  • ファイルシステムへのアクセスとシェル実行ファイルシステムへのアクセスを監視することで、機密ファイルの読み取り、書き込み、変更、または悪意のあるコードの実行を検出することができます。これらのアクセスに関わるファイルパス、パーミッション、操作を分析することで、不正な活動を特定し、ブロックすることができます。

  • サーバーサイドリクエストフォージェリ(SSRF)の試み:SSRF 攻撃は、攻撃者がサーバーの信頼性を利用して内部リソースにアクセスしたり、外部サービスとのやり取りを代行したりすることで、壊滅的な被害をもたらす可能性があります。Zen は、サーバーから発信される内部リクエストの宛先と性質を詳細に監視することで、SSRF 攻撃をブロックできます。

Zen アプローチでは、基盤となるシステムとの相互作用の重要なポイントに焦点を当てることで、攻撃をより正確かつ効果的に検出してブロックすることが可能になるとともに、正当な活動を妨害する誤検出の数を最小限に抑えることができます。この戦略はまた、攻撃の性質と標的に関する貴重な洞察を提供し、全体的なセキュリティ態勢の改善に役立てることができます。

リサーチ

継続的な取り組みとして、Aikido Zen チームは最近発見された脆弱性に対するテストを実施し、Aikido Zen有効性を測定しています。チームは新しい 0 日を特定し、再現可能なテスト環境を構築し、ペイロードのインジェクションを成功させて脆弱性を検証し、その後Aikido Zen インストールして攻撃がブロックされていることを確認します。
‍

この論文のために、チームは17の脆弱性を特定し、そのうち11がZen ブロックされ、6が無数の理由でブロックされなかった。

私たちの調査結果は以下に掲載されており、再現に必要なテスト環境、エクスプロイト、リソースはすべてオープンソース化されています。

ブロック

CVE ID 影響を受けるソフトウェア タイプ
CVE-2014-3744 npm:st パストラバーサル
CVE-2015-1369 npm:sequelize SQLインジェクション
CVE-2019-15597 npm:node-dfs シェル・インジェクション
CVE-2020-7687 npm:fast-http パストラバーサル
CVE-2020-7765 npm:@firebase/util プロトタイプ汚染
CVE-2020-8116 npm:dot-prop プロトタイプ汚染
CVE-2020-26301 npm:ssh2 シェル・インジェクション
CVE-2023-31719 npm:@frangoteam/fuxao SQLインジェクション
CVE-2024-24806 libuv (Node.js で使用) ソビエトしゃかいしゅぎきょうわこくれんぽう
CVE-2024-39338 npm:axios ソビエトしゃかいしゅぎきょうわこくれんぽう
CVE-2024-53900 npm:mongoose JSコード・インジェクション
CVE-2025-23084 Node.js パストラバーサル
CVE-2025-25975 npm:parse-git-config プロトタイプ汚染
CVE-2025-25977 npm:canvg プロトタイプ汚染
CVE-2025-27152 npm:axios ソビエトしゃかいしゅぎきょうわこくれんぽう
CVE-2025-28269 npm:js-object-utilities プロトタイプ汚染
CVE-2025-32020 npm:crud-query-parser SQLインジェクション

ブロックされていない

CVE 影響を受けるソフトウェア タイプ 理由
CVE-2014-9682 DNSシンク コマンド・インジェクション サポートされていない古いバージョンのShellJSを使用しています。Zeniによって更新されたバージョン。
CVE-2015-1369 後日談 SQLインジェクション バージョン1.7.11で修正されました。
CVE-2024-21511 mysql2 コード・インジェクション シングルスレッドのノンブロッキングリクエストはコンテキストロスを引き起こす。
などのライブラリを使用する。 async_hooks 文脈を維持するために。
https://github.com/nodejs/node/issues/41257
https://nodejs.org/api/async_context.html#asynccontextasyncresource
CVE-2024-56198 パスサニタイザー パストラバーサル 入力が変更されると問題が発生する。
CVE-2025-1302 ジョンパス・プラス リモートコード実行 コードの存在に基づく実行に脆弱性。
コード実行前のチェックを徹底することで修正。
CVE-2024-42352 nuxt/icon ソビエトしゃかいしゅぎきょうわこくれんぽう パッケージはもうサポートされていません。

Aikido 継続的に研究を行い、新しいフレームワークのサポートと強化されたアルゴリズムにより、Aikido Zenゼロデイ保護機能を拡張している。
‍

核となる原則は、継続的な保護においてパフォーマンスへの影響を最小限(5%以下)に抑えることです。このため、特定のリソース集約的な保護アルゴリズム(リクエスト時間が2倍から10倍に増加する可能性がある)を直ちに実装することはできませんが、代替の効率的なアプローチを積極的に開発しています。

Aikido Zen 、コードスキャン、APIテスト、その他の堅牢なセキュリティ機能など、Aikido包括的なリアクティブ・コンポーネントを補完する、*追加*の保護レイヤーであると考えてください。

結論

Aikido Zen 、ウェブ・アプリケーション・セキュリティにおける大きなブレークスルーです。Aikido Zenは、ゼロデイ攻撃に対する強力な防御を提供します。攻撃行動に焦点を当て、最先端のテクノロジーを活用することで、常時パッチを適用する必要はありません。Aikido Zen 、脅威の状況が変化する中で、Webアプリケーションの継続的なセキュリティを確保するための潜在的なソリューションを提供します。

文:サミュエル・ヴァンダム

シェアする

https://www.aikido.dev/blog/zero-day-nodejs

目次
テキストリンク
シェアする
キーボードを使う
左キーでAikidoスライダーの前へ移動
次のスライドに移動するには、右矢印キーを使用します。
記事を読み進める
?による
マデリーン・ローレンス

Aikido AIクラウド検索のご紹介

Aikido
2025年5月26日
もっと読む
?による
マッケンジー・ジャクソン

AIオートトリアージでサイバーセキュリティ負債を減らす

製品および会社の最新情報
2025年5月21日
もっと読む
?による
マッケンジー・ジャクソン

SBOM規格を理解する:CycloneDX、SPDX、SWIDを見る

ガイド&ベストプラクティス
2025年5月20日
もっと読む
?による
マッケンジー・ジャクソン

バイブ・チェックバイブ・コーダーのセキュリティ・チェックリスト

ガイド&ベストプラクティス
2025年5月19日
もっと読む
?による
チャーリー・エリクセン

ご招待しますGoogleカレンダー招待とPUAによるマルウェア配信

脆弱性と脅威
2025年5月13日
もっと読む
?による
マッケンジー・ジャクソン

コンテナのセキュリティは難しい - 容器を簡単に固定するAikido コンテナ・オートフィックス

製品および会社の最新情報
2025年5月12日
もっと読む
?による
チャーリー・エリクセン

ラタトゥイユrand-user-agentに隠された悪意のあるレシピ(サプライチェーンの侵害)

脆弱性と脅威
2025年5月6日
もっと読む
?による
チャーリー・エリクセン

XRPサプライチェーン攻撃:NPMの公式パッケージが暗号を盗むバックドアに感染

脆弱性と脅威
2025年4月22日
もっと読む
?による
チャーリー・エリクセン

マルウェア出会いガイド故宮マルウェアの種類を理解する

脆弱性と脅威
2025年4月10日
もっと読む
?による
チャーリー・エリクセン

隠れて失敗する難読化されたマルウェア、空のペイロード、そしてnpmの悪ふざけ

脆弱性と脅威
2025年4月3日
もっと読む
?による
マッケンジー・ジャクソン

サプライチェーンのセキュリティにロックファイルが重要な理由

ガイド&ベストプラクティス
2025年4月1日
もっと読む
?による
マデリーン・ローレンス

Aikido マルウェアの起動 - Open Source Threat Feed

製品および会社の最新情報
2025年3月31日
もっと読む
?による
チャーリー・エリクセン

ありふれた風景の中に潜むマルウェア北朝鮮のハッカーをスパイする

脆弱性と脅威
2025年3月31日
もっと読む
?による
マデリーン・ローレンス

TL;DR: tj-actions/changed-files サプライチェーン・アタック

脆弱性と脅威
2025年3月16日
もっと読む
?による
マッケンジー・ジャクソン

脆弱性を気にする開発者のための、BSなしのDockerセキュリティ・チェックリスト

ガイド&ベストプラクティス
2025年3月6日
もっと読む
?による
マッケンジー・ジャクソン

JavaScriptによるSQLインジェクション攻撃の検知と阻止

ガイド&ベストプラクティス
2025年3月4日
もっと読む
?による
フロリス・ヴァン・デン・アベール

PrismaとPostgreSQLにNoSQLインジェクションの脆弱性?意外なセキュリティリスクを解説

脆弱性と脅威
2025年2月14日
もっと読む
?による
Aikido チーム

2025年における動的アプリケーション・セキュリティ・テスト(DAST)ツールのトップ

DevSecツールと比較
2025年2月12日
もっと読む
?による
ウィレム・デルベール

△Opengrepの立ち上げ|Semgrepをフォークした背景

製品および会社の最新情報
2025年1月24日
もっと読む
?による
トーマス・セグラ

クライアントがNIS2の脆弱性パッチ適用を要求。どうしますか?

ガイド&ベストプラクティス
2025年1月14日
もっと読む
?による
マッケンジー・ジャクソン

2025年のソフトウェア構成分析(SCA)ツール・トップ10

DevSecツールと比較
2025年1月9日
もっと読む
?による
マッケンジー・ジャクソン

スタートアップ企業によるアプリケーション・セキュリティのオープンソースガイド

ガイド&ベストプラクティス
2024年12月23日
もっと読む
?による
マデリーン・ローレンス

カーソルAIのためにAikidoを立ち上げる

製品および会社の最新情報
2024年12月13日
もっと読む
?による
マッケンジー・ジャクソン

△インテルとの出会い:LLMによるAikidoオープンソース脅威フィード。

製品および会社の最新情報
2024年12月13日
もっと読む
?による
ヨハン・デ・キューレナー

AikidoがAWSパートナーネットワークに加盟

製品および会社の最新情報
2024年11月26日
もっと読む
?による
マッケンジー・ジャクソン

2024年のコマンドインジェクション

脆弱性と脅威
2024年11月24日
もっと読む
?による
マッケンジー・ジャクソン

2024年のパストラバーサル - その年を紐解く

脆弱性と脅威
2024年11月23日
もっと読む
?による
マッケンジー・ジャクソン

セキュリティのバランス:オープンソースツールと商用ツールの使い分け

ガイド&ベストプラクティス
2024年11月15日
もっと読む
?による
マッケンジー・ジャクソン

SQLインジェクションの現状

脆弱性と脅威
2024年11月8日
もっと読む
?による
△ミヒエル・ドゥニ

AikidoによるVismaのセキュリティ強化:ニコライ・ブロガードとの対話

お客様のフィードバック
2024年11月6日
もっと読む
?による
△ミヒエル・ドゥニ

フィンテックにおけるセキュリティ:Boundの共同設立者兼CTO、ダン・キンドラー氏とのQ&A

お客様のフィードバック
2024年10月10日
もっと読む
?による
マデリーン・ローレンス

SprintoGRC×Aikidoコンプライアンスを自動化

製品および会社の最新情報
2024年9月11日
もっと読む
?による
マデリーン・ローレンス

SAST対DAST:知っておくべきこと

ガイド&ベストプラクティス
2024年9月2日
もっと読む
?による
リーヴェン・オスターリンク

5つのSnykの代替品と、それらがより優れている理由

DevSecツールと比較
2024年8月5日
もっと読む
?による
マデリーン・ローレンス

私たちがLaravelとの提携を熱望する理由

製品および会社の最新情報
2024年7月8日
もっと読む
?による
フェリックス・ガリオー

Polyfillのサプライチェーン攻撃で11万サイトに影響

脆弱性と脅威
2024年6月27日
もっと読む
?による
フェリックス・ガリオー

LegalTech企業向けサイバーセキュリティの必須事項

ガイド&ベストプラクティス
2024年6月25日
もっと読む
?による
ローランド・デルルー

Drata Integration - 技術的脆弱性管理を自動化する方法

製品および会社の最新情報
2024年6月18日
もっと読む
?による
ジョエル・ハンス

DIYガイド:OSSコードスキャンとアプリセキュリティツールキットを「自作するか購入するか」

ガイド&ベストプラクティス
2024年6月11日
もっと読む
?による
ローランド・デルルー

SOC 2認証:私たちが学んだ5つのこと

コンプライアンス
2024年6月4日
もっと読む
?による
ジョエル・ハンス

アプリのセキュリティ問題トップ10とその対策

ガイド&ベストプラクティス
2024年5月28日
もっと読む
?による
マデリーン・ローレンス

シリーズAで1700万ドルを調達した

製品および会社の最新情報
2024年5月2日
もっと読む
?による
ウィレム・デルベール

Webhookセキュリティ・チェックリスト:安全なウェブフックを構築する方法

ガイド&ベストプラクティス
2024年4月4日
もっと読む
?による
ウィレム・デルベール

セキュリティ・アラート疲労症候群への対処法

ガイド&ベストプラクティス
2024年2月21日
もっと読む
?による
ローランド・デルルー

NIS2:誰が影響を受けるのか?

コンプライアンス
2024年1月16日
もっと読む
?による
ローランド・デルルー

ISO 27001認証:私たちが学んだ8つのこと

コンプライアンス
2023年12月5日
もっと読む
?による
ローランド・デルルー

クロノス・グループ、企業・顧客のセキュリティ強化にAikido セキュリティを採用

お客様のフィードバック
2023年11月30日
もっと読む
?による
バート・ヨンクヘール

LoctaxがAikido Securityを使用して無関係なセキュリティ警告とフォルスポジティブを排除する方法

お客様のフィードバック
2023年11月22日
もっと読む
?による
フェリックス・ガリオー

Aikido Security、成長するSaaSビジネスにシームレスなセキュリティ・ソリューションを提供するため500万ユーロを調達

製品および会社の最新情報
2023年11月9日
もっと読む
?による
ローランド・デルルー

Aikido セキュリティはISO27001:2022に準拠

製品および会社の最新情報
2023年11月8日
もっと読む
?による
フェリックス・ガリオー

△StoryChiefのCTOがAikido セキュリティを使用して夜ぐっすり眠る方法

お客様のフィードバック
2023年10月24日
もっと読む
?による
ウィレム・デルベール

CVEとは何か?

脆弱性と脅威
2023年10月17日
もっと読む
?による
ウィレム・デルベール

2024年Webアプリケーション・セキュリティの脆弱性トップ3

脆弱性と脅威
2023年9月27日
もっと読む
?による
フェリックス・ガリオー

Aikidoの最新セキュリティ機能 2023年8月

製品および会社の最新情報
2023年8月22日
もっと読む
?による
フェリックス・ガリオー

Aikidoの2025年SaaS CTOセキュリティ・チェックリスト

ガイド&ベストプラクティス
2023年8月10日
もっと読む
?による
フェリックス・ガリオー

Aikidoの2024年SaaS CTOセキュリティ・チェックリスト

ガイド&ベストプラクティス
2023年8月10日
もっと読む
?による
フェリックス・ガリオー

CTOが明かすクラウドとコードセキュリティの15の最重要課題

ガイド&ベストプラクティス
2023年7月25日
もっと読む
?による
ウィレム・デルベール

OWASPトップ10とは?

脆弱性と脅威
2023年7月12日
もっと読む
?による
ウィレム・デルベール

SaaSアプリの安全な管理画面を構築する方法

ガイド&ベストプラクティス
2023年7月11日
もっと読む
?による
ローランド・デルルー

ISO 27001:2022に備えるには

ガイド
2023年7月5日
もっと読む
?による
ウィレム・デルベール

CI/CDプラットフォームがハッキングされるのを防ぐ

ガイド
2023年6月19日
もっと読む
?による
フェリックス・ガリオー

セキュリティー評価報告書でより早く取引を成立させる方法

ガイド&ベストプラクティス
2023年6月12日
もっと読む
?による
ウィレム・デルベール

技術的脆弱性管理の自動化 [SOC 2]

ガイド
2023年6月5日
もっと読む
?による
ウィレム・デルベール

リポジトリ内のプロトタイプ汚染を防ぐ

ガイド&ベストプラクティス
2023年6月1日
もっと読む
?による
ウィレム・デルベール

SaaSスタートアップのCTOは、開発スピードとセキュリティのバランスをどうとるか?

ガイド
2023年5月16日
もっと読む
?による
ウィレム・デルベール

シンプルな電子メール送信フォームを通じて、ある新興企業のクラウドがどのようにハッキングされたのか?

エンジニアリング
2023年4月10日
もっと読む
?による
フェリックス・ガリオー

Aikido Security、開発者ファーストのソフトウェアセキュリティプラットフォーム構築のため200万ユーロのプ投資ラウンドを調達

製品および会社の最新情報
2023年1月19日
もっと読む
コンテナのセキュリティは難しい - 容器を簡単に固定するAikido コンテナ・オートフィックス
?による
マッケンジー・ジャクソン

コンテナのセキュリティは難しい - 容器を簡単に固定するAikido コンテナ・オートフィックス

製品および会社の最新情報
2025年5月29日
Aikido マルウェアの起動 - Open Source Threat Feed
?による
マデリーン・ローレンス

Aikido マルウェアの起動 - Open Source Threat Feed

製品および会社の最新情報
2025年5月29日
ありふれた風景の中に潜むマルウェア北朝鮮のハッカーをスパイする
?による
チャーリー・エリクセン

ありふれた風景の中に潜むマルウェア北朝鮮のハッカーをスパイする

脆弱性と脅威
2025年5月29日

無料で安全を確保

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

無料で始める
CC不要
デモを予約する
クレジットカードは不要。
会社概要
製品価格について採用情報お問い合わせパートナー制度
リソース
資料公開APIドキュメント脆弱性データベースブログインテグレーション用語集プレスリリースカスタマーレビュー
セキュリティ
トラストセンターセキュリティの概要クッキー設定の変更
リーガル
プライバシーポリシークッキーポリシー利用規約マスターサブスクリプション契約データ処理契約
使用例
コンプライアンスSAST & DASTASPM脆弱性管理SBOMの生成WordPressセキュリティコード保護マイクロソフトのためのAikido
産業別
ヘルステックメドテックフィンテックセキュリティテックリーガルテックHRテックエージェント向け企業向けPEおよびグループ会社向け
比較する
全ベンダーとの比較vs Snyk対Wizvs Mendvs オルカ・セキュリティvs Veracodevs GitHubアドバンスドセキュリティvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
リンクする
hello@aikido.dev
LinkedInX
サブスクライブ
すべての最新情報を入手
まだまだ。
👋🏻 ご登録ありがとうございます!
チーム Aikido
まだまだ。
© 2025 Aikido Security BV | BE0792914919
🇪🇺 登録住所:Coupure Rechts 88, 9000, Ghent, Belgium
🇪🇺 事務所所在地:Gebroeders van Eyckstraat 2, 9000, Ghent, Belgium
🇺🇸 事務所住所:95 Third St, 2nd Fl, San Francisco, CA 94103, US
SOC 2
コンプライアンス
ISO 27001
コンプライアンス

RASP 、

SQLインジェクション,