Aikido

本番環境に影響を与えないセキュリティパッチ

Aikido ロックファイルで指定された正確なバージョンに、CVE修正をバックポートします。パッケージ、バージョン文字列、APIはすべて同じままです。コードを書き直す必要はなく、プルリクエストをマージするだけで済みます。

データは共有されません - 読み取り専用アクセス - CC不要
15万以上の組織から信頼されています
|
30万人以上の開発者に愛用されています
|
4.7/5
問題点

CVEを発見しましたが、その修正にはメジャーバージョンのアップグレードが必要です

API 重大なAPI

新しいバージョンには、多くの場合、API が含まれており、開発者は既存のコードベースを書き直す必要があります。

多大な労力

コードのリファクタリング、依存関係更新、および統合テストの再実施には、数週間かかる場合があります。

検証の負担

たった1つのエッジケースを見落とすだけで、本番環境がダウンする恐れがあります。テストは徹底的に行わなければなりません。

解決策

Aikido 現在お使いのバージョンのCVEを修正します

オートフィックス

バージョンのアップグレードや互換性を損なう変更を行わずに、CVEを修正する

Aikido は、ロックファイルに記載されている正確なパッケージバージョンの安全な派生版を生成します。パッケージ名は同じですが、パッチであることを示す「aikido が付きます。メジャーバージョンのAPI 、API 、および書き換えが必要なコードはありません。

TRUST

信頼できる、最小限かつ人間による検証を経たセキュリティパッチ

各パッチは、以下によって人手による検証が行われています。 Aikidoによって手作業で検証されています。すべての変更は、CVEの修正に限定された、人間が読みやすいdiffとして確認可能です。デプロイする内容を正確に把握できます。

PROTECT

リポジトリを常に保護するには Aikido ライブラリ

保護機能を一度有効にしてください。 Aikido は、新たに発見されたCVEを含め、すべてのパッケージに対して毎日PRを割り当て、パッチ適用済みのバリアントに紐付けます。手動でのパッチ適用は不要で、CVEの重複もありません。

チームが選ぶ理由 Aikido ライブラリ

変更による互換性の破綻ではなく、機能の構築に注力する

CVEの未処理件数を解消する

脆弱性は修正され、代替品が自動的に導入されます。

チームの負担を軽減する

セキュリティ上の負担を軽減し、開発者が製品開発とセキュリティ対策の間に時間を割く必要がなくなるようにすべきです。

リソースをロードマップに集中させる

セキュリティパッチの適用にかかる時間を短縮することで、ビジネス価値をさらに高めます。

今すぐ保護を受けましょう

同じバージョンのライブラリにパッチを適用することが、CVEを修正する最も手っ取り早い方法です。

「Aikido のおかげで、当社のエンジニアたちは、CVEの修正作業に足を引っ張られることなく、自分たちが最も得意とする高度な防御システムの構築に専念できるようになりました。これにより、プロジェクトの受注、信頼関係の構築、そして予定より早い進捗を実現することができました。」

サム・ステントンSiXworks デベロップメント・オペレーション(DevOps)およびプラットフォーム部門責任者

GEAはSonarqubeから Aikido
アイテムが見つかりませんでした。
スピード × 対応範囲 × SLA 対応時間

セキュリティパッチは毎日提供されます。SLAの範囲内でCVEを修正します。


100+

1日あたりの新規パッチ数

毎日のパッチ作成
KEVs

既知のエクスプロイト

< Under 48h
重度

重大および高リスクのCVE

< Under 7 days

中程度から低程度のCVE

商業的に妥当な

お使いのスタックに対応しています

Javascript
Python
.NET/C#
Java
PHP
行く
Ruby
閲覧 Aikidoのライブラリを閲覧する
デモを見る

Aikido 2分でわかる図書館の解説

変更による互換性の依存関係 、依存関係のセキュリティ脆弱性を修正します。

参照 Aikido の実演

動画をご覧になるには、職場のメールアドレスを入力してください

動画を見る

本番環境に影響を与えずにCVEを修正する

Aikido Aikidoは、かつてないスピードでCVEフリーのライブラリを生成し、
これにより、互換性を損なうリスクを冒すことなく、すべてのプロジェクトの脆弱性を修正できるようになります。

よくある質問

よくある質問: Aikido 図書館

どうですか Aikido ライブラリは、標準のAutoFixとどう違うのですか?

「標準のAutoFix」では、CVEを修正するための最小限のバージョンアップが提案されます。それでもアップグレードは行われます。

Aikido ライブラリはバージョンをアップグレードするものではありません。すでに使用しているバージョンに、セキュリティ修正をバックポートするものです。

バージョン文字列は変更されません。公開API もAPI 。動作も変更されないはずです。

どちらも使用できます。保護されたリポジトリでも、固定された依存関係セットに含まれていないイシューに対しては、標準のAutoFixが適用されます。

lockfile 内のパッチが適用されたパッケージはどのように表示されますか?

Aikido は、ロックファイル内の正確なバージョンの安全なバリエーションを作成します。

これにより、 aikido.N 接尾辞。

例: starlette 0.27.0 ~になる starlette 0.27.aikido.1.

パッケージ名は変わりません。基本バージョンも変わりません。新しいのは接尾辞だけです。

npm では、プラス記号の代わりにハイフンを使用します。例: 2.5.aikido.1.

どのような生態系が支えられているのでしょうか?

Aikido ライブラリは、JavaScript、Java、Python、PHP、Go、.NET、およびRubyに対応しています。

対象範囲は生態系によって異なります。

ライブラリカタログには、お使いのロックファイルに対して利用可能なパッケージとバージョンが表示されます。

これは、現在開発中のリポジトリでも機能しますか、それともレガシーのリポジトリのみですか?

どちらの場合にも有効です。

アップグレードにリスクが伴う場合に、これが最も役立ちます。

これには、レガシーサービスやメンテナンスされていない依存関係も含まれます。

また、依存関係 制御できない固定された推移的依存関係 含まれます。

変動の激しいレポの場合、通常のAutoFixによるアップグレードが最も迅速な選択肢となる場合があります。

使用方法 Aikido ライブラリを活用しましょう。アップグレードが問題となる場合は。

料金体系はどうなっていますか?

Aikido ライブラリは、保護されたリポジトリごとに1年間のサブスクリプションとなります。

お支払いは Aikido クレジットで支払います。

確認する前に、クレジットの費用を表示します。

解約するまで、サブスクリプションは毎年自動更新されます。

詳細については、ドキュメントをご覧ください。

リポジトリが保護された後に新しいCVEが見つかった場合はどうなりますか?

Aikido 新たな脆弱性を修正し、それらを毎日のAutoFix PRに組み込んでいます。

リポジトリの保護を再度設定する必要はありません。

保護は継続的に行われます。

まだパッチが適用されたバージョンがない場合は、それを作成し、今後のPRでリリースします。