コンテナイメージ

コンテナ画像スキャン

コンテナオペレーティングシステムをスキャンして、セキュリティ上の問題があるパッケージを探す。

  • コンテナに脆弱性(CVEのようなもの)があるかどうかをチェックします。
  • 自動トリアージによる偽陽性のフィルタリング
  • コンテナデータの機密性に基づいて脆弱性をハイライトする。
25k以上の機関から信頼|30秒で結果を見る。
オートフィックス・タブ付きダッシュボード

「他のツールの使用経験はあったが、市場を再検討し、現状を確認したかった。Aikido すぐに最有力候補として浮上しました。"

Aikido 開発者にとって、ちょっとした学習プラットフォームだと考えています。

セキュリティはもはや後付けではありません。Aikido、それをDevOpsパイプラインに直接統合し、ワークフローのシームレスな一部となるようにしています。

コンテナ・レジストリ

Docker

GCP

Azure

AWS

GitLab

Digital Ocean

レッドハット

JFrog

Scaleway

Cloudsmith

Aikido

GitHub

Harbor

コンテナ・イメージ・スキャンの重要性

なぜコンテナ・イメージのスキャンが必要なのか?

下の矢印

コンテナ・イメージはウェブに公開される可能性があるため、リスクがある。(OpenSSLやnginxなど)。

Vanta

コンテナにおけるセキュアな依存関係

ベースイメージやDockerfileコマンドで使用されるオープンソースの依存関係の脆弱性を見つけて修正する。

ファネル記号

サポート終了ランタイムの検出

脆弱性のある古いランタイムからアプリケーションを保護します。サポートが終了したランタイムは、見落とされがちな問題ですが、重大なセキュリティリスクを引き起こす可能性があります。

特徴

コンテナ・スキャンの特徴

1

重要な問題を見つける

ベースイメージの依存関係、Dockerfileコマンド、Kubernetesワークロードにおける依存関係、古いソフトウェア、マルウェア、ライセンスなどの脆弱性を検出します。

Aikido ダッシュボード
Aikido ダッシュボード
2

自動トリアージ

3

コンテナイメージの自動修正

わずか数クリックでコンテナイメージを修正し、開発者の作業時間を節約します。Aikido 、どれだけの問題が修正されるのか、また新たな問題が発生するのかを表示します。

Aikido ダッシュボード
Aikido ダッシュボード
4

サポート終了ランタイムの検出

脆弱性のある古いランタイムからアプリケーションを守る。(例えば、nginx、OpenSSL...) 時代遅れのランタイムは、通常、忘れ去られた問題ですが、大きなセキュリティリスクをもたらす可能性があります。

5

標準的なデータベースを超えて

Aikido 、標準的なデータベース-NVDとGitHub Advisory Database (GHSA)-をチェックしますが、さらに踏み込みます。Aikido インテルは、CVEなしで未公開の脆弱性や新しい脆弱性を発見し、最も広範でプロアクティブなセキュリティ・カバレッジを提供します。

Aikidoの他のスキャナー

コードからクラウドまでをカバーする1つのセキュリティ・プラットフォーム。

コードとコンテナ

オープンソース依存性スキャン(SCA)

既知の脆弱性、CVE、その他のリスクについてコードを継続的に監視します。

コード

静的コード解析(SAST)

問題をマージする前に、ソースコードのセキュリティリスクをスキャンします。

ドメイン

アタックサーフェス監視 (DAST)

Webアプリケーションのフロントエンドを動的にテストし、模擬攻撃を通して脆弱性を見つけます。

クラウド

クラウド姿勢管理(CSPM)

主要クラウドプロバイダーのクラウドインフラのリスクを検出します。

コード

シークレット・ディテクション

APIキー、パスワード、証明書、暗号化キーなどが漏れていないか、公開されていないか、コードをチェックします。

コードとコンテナ

オープンソースライセンスのスキャン

デュアルライセンス、制限条項、悪い評判などのリスクについて、お客様のライセンスを監視します。

コード

依存関係におけるマルウェア検出

ソフトウェアのサプライチェーンを保護し、悪意のあるパッケージの混入を防ぎます。

コード

コードとしてのインフラ

Terraform、CloudFormation、Kubernetesのinfrastructure-as-codeに設定ミスがないかスキャンします。

コードとコンテナ

時代遅れのソフトウェア

使用しているフレームワークやランタイムがサポート終了していないか確認します。

コンテナ

コンテナ画像スキャン

コンテナOSのパッケージにセキュリティ上の脆弱性や問題がないかをスキャンします。

カスタム

カスタムスキャナーを接続

現在のスキャナースタックから検出結果をインポートし、自動でトリアージを実行します。

Aikido ダッシュボード Aikido ダッシュボード警告

Aikidoのソフトはペンテスト済みですか?

はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。

SBOMも生成できますか?

ワンクリックでCycloneDX SBOMまたはcsvエクスポートを作成できます。ライセンスとSBOMレポートにアクセスするだけで、使用しているすべてのパッケージとライセンスの概要が表示されます。

私のソースコードをどう扱うのですか?

Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。

製品をテストするために、自分のレポへのアクセス権を与える必要がありますか?

VCSでログインすると、私たちはあなたのリポジトリにアクセスできません。スキャンしたいリポジトリへのアクセス権を手動で与えることができます。サンプルリポジトリを使用してプラットフォームをテストすることも可能です。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikidoはコードベースに変更を加えますか?

不可能であり、やるつもりもない。これは読み取り専用アクセスによって保証されている。

レビュー

「もしあなたが、手頃な価格で最も多くの項目をチェックできる脆弱性スキャンツールを探して苦労しているなら、私ならこれを購入します。」

ジェームズ・ベルトティ

latio.techのサイバーセキュリティ・エキスパート

無料で始める
クレジットカードは不要。
Aikido ダッシュボード自動トリガー問題