CI/CD を保護する
ワイヤー Aikido をCI/CD に組み込むCI/CD すべてのビルドに対して脆弱性、漏洩したシークレット、およびサプライチェーンリスクのスキャンが行われます。重大な問題がある場合はマージがブロックされ、それ以外はすべてリリースされます。







仕組み
CI/CDパイプラインセキュリティ

.png)
「Aikidoは、高い拡張性と使いやすさを備えたソリューションであり、複数の制御を一元的に集約し、IDEやCI/CDパイプラインとシームレスに連携します。」
ジョナサン・VXEOSのエンジニア
CI/CD のセキュリティに関するよくある質問
はい、CycloneDX、SPDX、またはCSV形式で完全なSBOMをワンクリックでエクスポートできます。ライセンスとSBOMレポートを開くだけで、すべてのパッケージとライセンスを確認できます。
はい、実際のレポジトリ(読み取り専用アクセス)を接続するか、公開デモプロジェクトを使用してプラットフォームを探索できます。すべてのスキャンは読み取り専用であり、Aikidoがコードを変更することはありません。修正は、お客様がレビューしてマージするプルリクエストを通じて提案されます。
そのようなことはできませんし、起こり得ません。これは読み取り専用アクセスによって保証されています。
Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。
はい、私たちは毎年第三者によるペンテストを実施し、問題を早期に捕捉するために、継続的なバグバウンティプログラムを維持しています。
今すぐ無料でセキュリティ対策を
コード、クラウド、ランタイムを1つの集中システムで保護します。
脆弱性を自動で迅速に発見し、修正します。







.png)