レビュー
「セットアップが非常に簡単で、クラウドコンポーネントやリポジトリへの接続も2、3分で完了しました。」

ファブリス・G
Kadonation代表取締役
クラウドをスキャンして、ミスコンフィグ、エクスポージャ、ポリシー違反をチェックします。
なぜAikidoを選ぶのか?
スウィフトCSPMセットアップ
エージェントは使いません。完全にAPIベースなので、セットアップは数分で完了します。
Aikidoは設定ミスのチェックを行うために必要な最低限の権限を必要とします。データベースやS3バケットのコンテンツにアクセスすることはありません。さらに、侵襲的でリスクの高いエージェントベースのスキャナーは使用しません。
注:ご希望であれば、ご自身でCloudSploitスキャンを実行し、分析のために弊社に送信することができます。
クラウド構成のチェックは、コンプライアンスコントロールに直接マッピングされます。SOC2やISO27001のコンプライアンスに取り組んでいる場合、どの構成がコンプライアンス違反になるかを確認することができます。
データをコンプライアンス・プラットフォームに直接フィードします:Vanta、Drata(将来的にはThoropass、Secureframe...)
統合を見る
ステージングクラウドとプロダクションクラウドでは、脆弱性のリスクプロファイルが大きく異なります。Aikidoは、クラウドの目的に基づいて脆弱性の重大度スコアを再計算します。コンテナをそのクラウドにリンクしている場合、それらの脆弱性の深刻度も再計算されます。
AikidoはAWS EC2インスタンスの脆弱性をスキャンします。コードからクラウドまで、エージェントなしで100%カバー。
Aikidoは単なるCVE監視にとどまらない。Aikidoは、コンテナ、ラムダ、elastic beanstalk (AWS)、Kubernetes...のどれであっても、古いランタイムを監視する。
Aikidoはまた、コンテナをスキャンし、例えばAWS inspectorから発見されたすべてのDocker/Container CVEを重複排除してフィルタリングします。
クラウドセキュリティを即座に可視化
ダッシュボードを探し回る必要はありません。AikidoCloud Asset Graphを使えば、クラウド環境全体をデータベースのように検索できます。
独自のコードで強化し、スキャニングのギャップをカバー。
はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。
ワンクリックでCycloneDX SBOMまたはcsvエクスポートを作成できます。ライセンスとSBOMレポートにアクセスするだけで、使用しているすべてのパッケージとライセンスの概要が表示されます。
Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。
VCSでログインすると、私たちはあなたのリポジトリにアクセスできません。スキャンしたいリポジトリへのアクセス権を手動で与えることができます。サンプルリポジトリを使用してプラットフォームをテストすることも可能です。
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。
不可能であり、やるつもりもない。これは読み取り専用アクセスによって保証されている。
世界中の開発チームからの信頼
レビュー
ファブリス・G
Kadonation代表取締役