Aikido

CI/CD を保護する

ワイヤー Aikido をCI/CD に組み込むCI/CD すべてのビルドに対して脆弱性、漏洩したシークレット、およびサプライチェーンリスクのスキャンが行われます。重大な問題がある場合はマージがブロックされ、それ以外はすべてリリースされます。

データは共有されません - 読み取り専用アクセス - CC不要
5万社以上で活用されています。
|
10万以上の開発者に愛用されています。
|
4.7/5

仕組み

1.リポジトリを接続する
Gitプロバイダーを連携し、保護したいリポジトリを選択してください。複雑な設定は不要です。
2.CI/CDとの連携
GitHub、GitLab、Bitbucket、CircleCIなどで自動セキュリティチェックを有効化し、リスクのあるコードが出荷される前にブロックします。
3. セキュリティルールのカスタマイズ
スキャン対象の問題を定義し、重大度に基づいて失敗条件を設定してください。お客様が完全に制御でき、ノイズ当社が除去します。
特徴

CI/CDパイプラインセキュリティ

自動化されたCI/CDスキャン

GitHub、GitLab、Jenkinsなどと統合し、すべてのビルドで問題を検出します。コードを最も早い段階でスキャンすることで、脆弱性がリポジトリに入る前に捕捉します。

サプライチェーンセキュリティ

脆弱性について依存関係をスキャンし、侵害されたパッケージをブロックします。Aikidoは一般的なSCAツールよりも一歩進んで、マルウェアのスキャンと検出も行います。

シークレット検出

ハードコードされたAPIキー、パスワード、トークンがパイプラインに漏洩するのを防ぎます。

静的コード解析(SAST)

SASTの問題についてコードをスキャンし、セキュリティ脆弱性を早期に発見し、安全でないコードが本番環境に到達するのを防ぎます。

Infrastructure as Code

Aikidoは、デプロイ前に設定ミス、セキュリティリスク、コンプライアンスの問題を検出するためにInfrastructure as Code (IaC)をスキャンします。

低い誤検知率

誤検知を90%削減します。検出不能な脆弱性を自動的に除外し、お客様のコードベースに合わせてルールを微調整できるようにします。

インラインコメント

AikidoはSCM(例:GitHub)内のシークレット、SAST、IaCの問題に対してインラインコメントを追加し、開発者に特定のコード行に関するセキュリティフィードバックを提供します。チームはリポジトリごとにこれを有効にできます。

ポリシー適用

セキュリティルールを設定して、深刻なリスクを伴うPRまたはMRを自動的にブロックし、実行する必要がある問題スキャンの種類を選択します。

「Aikidoは、高い拡張性と使いやすさを備えたソリューションであり、複数の制御を一元的に集約し、IDEやCI/CDパイプラインとシームレスに連携します。」

ジョナサン・VXEOSのエンジニア

GEAはSonarqubeから Aikido
アイテムが見つかりませんでした。
よくある質問

CI/CD のセキュリティに関するよくある質問

SBOMも生成できますか?

はい、CycloneDX、SPDX、またはCSV形式で完全なSBOMをワンクリックでエクスポートできます。ライセンスとSBOMレポートを開くだけで、すべてのパッケージとライセンスを確認できます。

自分のコードへのアクセス権限を付与せずにAikidoを試すことはできますか?

はい、実際のレポジトリ(読み取り専用アクセス)を接続するか、公開デモプロジェクトを使用してプラットフォームを探索できます。すべてのスキャンは読み取り専用であり、Aikidoがコードを変更することはありません。修正は、お客様がレビューしてマージするプルリクエストを通じて提案されます。

Aikidoはコードベースに変更を加えますか?

そのようなことはできませんし、起こり得ません。これは読み取り専用アクセスによって保証されています

私のソースコードをどう扱うのですか?

Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikido自体はセキュリティテストを受けていますか?

はい、私たちは毎年第三者によるペンテストを実施し、問題を早期に捕捉するために、継続的なバグバウンティプログラムを維持しています。

今すぐ無料でセキュリティ対策を

コード、クラウド、ランタイムを1つの集中システムで保護します。
脆弱性を自動で迅速に発見し、修正します。