Aikido

政府および規制対象のワークロード向けのCMMCセキュリティ

承認プロセスを迅速化。信頼を構築。 Aikido FedRAMP、GovRAMP、およびこれらでサポートされる規制対象ワークロード向けに構築された、開発者重視の脆弱性 管理プラットフォームを提供します。

  • FedRAMP 20x 認証の取得を目指しており、2026年統合規則に基づき現在手続きが進められている

  • コード、コンテナ、クラウド全体にわたるRA-5の継続的な監視(四半期ごとではない)

  • AWS GovCloud (US-Gov-East) へのデプロイが可能

信頼度の高い業界に属するこれらのチームは、夜もぐっすり眠れる

フェデラーレ
スペクター・エアロスペース
ロールコール
Accela
PDIテクノロジーズ
ヘント
CEZ ヘルスケアセンター
マケドニア国立銀行
フェデラーレ
スペクター・エアロスペース
ロールコール
Accela
PDIテクノロジーズ
ヘント
CEZ ヘルスケアセンター
マケドニア国立銀行
FedRAMP / RA-5

RA-5脆弱性 、出荷プロセスに組み込まれています

~と Aikidoにより、機関や請負業者は、RA-5に準拠したコードからクラウドまでの継続的なスキャンを実現できます。監査担当者は必要な保証を得られ、開発者は開発を継続できます。

継続的なカバレッジ
出荷時にスキャンコード、コンテナ、クラウドを監視します。RA-5のモニタリングは、手動でのサイクルを必要とせず、常に最新の状態を維持します。
自動化されたワークフロー
政府機関や請負業者は、NIST SP 800-53 RA-5に準拠した、コードからクラウドまでの継続的なスキャンを利用できます。監査担当者は必要な証拠を入手でき、開発者は開発を継続できます。
監査対応のレポート作成
連邦規制に準拠した輸出書類。監査人が来ても、スプレッドシートの整理に手間取ることはありません。

FedRAMP 20x および GovRAMP 環境向けに構築されています

Aikido は、コンプライアンス
および業務の健全性が絶対条件となる、高い信頼性が求められる環境向けに特別に設計されています。

SDLC全体にわたる統合セキュリティ
スキャンコード、依存関係、コンテナ、インフラストラクチャ、ランタイムを1つのプラットフォームに統合。
継続的な監視と自動修復
リスクが本番環境に及ぶ前に特定し、解決する。
監査対応可能な証拠
必要に応じてSBOM、脆弱性 レポート、およびコンプライアンス関連資料を生成するか、お好みのGRC自動化プラットフォームに公開します。
開発者中心のワークフロー
GitHub、GitLab、Bitbucket、およびCI/CD のパイプラインとシームレスに連携します。

FedRAMP 20x、審査中

Aikido FedRAMP 20x 認証の取得を目指しており、2026年の「統合規則」に基づき現在手続きを進めています。各マイルストーンを達成するたびに、その都度公開していきます。

影響度
「マーケットプレイス」を「インフラストラクチャ」に置き換え
FedRAMP認定のクラウドインフラストラクチャ上に構築されています。
マーケットプレイス
Knox Systemsが確立した境界を通じた認証。Adobe、BigID、Kovr.aiと連携して行われます。
ホスティング
AWS GovCloud(US-Gov-East)。
政府AIKIDO

認可を取得し、その状態を維持しましょう。3PAO評価から継続的なCONMONに至るまで、ATOを自動化しましょう。 Aikido なら、すべてが簡単になります

承認までの時間を短縮

スキャンコード、依存関係、コンテナ、IaC、クラウドを1つのプラットフォームに統合。SAST、DAST、SCA、シークレット 、CSPM ASPMを搭載。本番環境に問題が波及する前に、問題を特定して修正します。

要求に応じてコンプライアンスを証明する

RA-5スキャン、SBOM、およびPOA&M対応の出力が自動的に生成されます。FedRAMP、GovRAMP、SOC 2、ISO 27001、NIS2向けの証明を、手作業による手間をかけずに取得できます。

ATO後もセキュリティを確保しましょう

四半期に1回ではなく、コミットごとに継続的に監視を行います。到達可能性を考慮した優先順位付けにより、誤検知を最大85%削減できるため、チームは悪用可能な問題を最優先で修正できます。

特徴

きっと気に入るソフトウェアのセキュリティ機能

継続的監視(ConMon)

FedRAMPの規定に基づき、脆弱性 ConMon活動の重要な構成要素です。 Aikido は、コード、依存関係、コンテナ、IaC、およびクラウドのセキュリティ態勢を継続的にスキャンします。

オンプレミスのセキュリティ

...問題ありません。 Aikido お客様のネットワーク内でプラットフォーム全体(AIペネトレーションテストを含む)を実行します。ネットワークの境界外へデータが流出することはありません。

  • 完全オンプレミス: IL5+、エアギャップ環境、および機密情報に隣接する環境向けの包括的なプラットフォーム。

  • CI専用オプション:ローカルスキャナーがパイプライン内で実行され、コードがビルド環境の外に出ることはありません。

  • 同じ証拠: オンプレミスでもクラウドでも、同一の 調査結果とエクスポートデータが得られます。

「Aikidoのペンテストは、人間レベルの包括的な発見を驚異的な速さで提供し、厳格なコンプライアンスレビューを問題なく通過しました。」

ダン・シャーウッドカオス・コントロール・ソリューションズ 代表取締役

GEAはSonarqubeから Aikido
アイテムが見つかりませんでした。

最高クラスのノイズ・リダクション

Aikido コードやクラウドのセキュリティ上の問題を即座に把握できるため、リスクの高い脆弱性を迅速に優先順位付けして修正できます。調査すべき脅威が発生した際には通知を受け取れます。ノイズ を最大95%削減し、開発者の貴重な時間を確保できます。

実用的なアドバイス

自分でCVEを調べる必要はありません。 Aikido が要点をまとめて提供し、どのような影響を受けるか、そして最も簡単に修正する方法を教えてくれます。迅速な修正と開発サイクルの短縮を実現する最速の方法です。

FedRAMPのウェイティングリストに登録する

リポジトリを連携させて、推論エージェントがコードベースからどのような問題を発見するかを確認してください。
あるいはSAST 現在使用しているSAST 並行して実行しSAST 見落としている問題SAST 確認してみてください。

よくある質問

よくある質問

FedRAMPの認証を取得していますか?

まだ取得できていませんが、その事実を隠すつもりはありません。現在、2026年の統合規則に基づき、FedRAMP 20x認証の取得に向けて取り組んでおり、2026年第3四半期の取得を目指しています。

FedRAMP 20xとは何ですか?

認定済みインフラストラクチャ上に構築されたクラウドサービス向けの新しいFedRAMPパス:継続的かつ証拠に基づくものであり、政府向けに特別にカスタマイズされた製品バージョン(フォーク)は存在しません。Rev5では、2027年6月をもって新規認定の受付を終了します。

コードは Aikido 私のコードを保存してくれますか?

いいえ。スキャンは一時的なコンテナ内で実行され、分析後に破棄されます。アクセスは常に読み取り専用です。

これはエアギャップ環境で動作させることができますか?

はい。 Aikido プラットフォーム全体をオンプレミスで稼働させます(AIペネトレーションテストを含む)。ローカルスキャナーはCIのみの環境にも対応しています。データはお客様のネットワーク境界外へ一切流出することはありません。

NISTの基準を満たしていますか?

調査結果を、RA-5を含むNIST SP 800-53のコントロールに照合します。ATOパッケージ、POA&M、および継続的な認証レポートに関する証拠データをエクスポートします。