レビュー
「Aikidoは、さまざまな部門(開発チーム、インフラ部門、CISO)が当社のセキュリティ状況を確認するために使用しています。これにより、セキュリティ意識が向上し、問題解決に適切な優先順位をつけることができるようになりました。」

パトリック・L
HRlinkITのCISO
Terraform、CloudFormation、Helmのすべての変更をスキャンし、重大な誤認識をチェックする。
Infrastructure as Codeスキャニングの重要性
CI/CDパイプラインにAikidoを統合することで、デフォルトブランチにコミットされる前に脆弱性が特定される。
セキュリティリスクをもたらす誤設定のみを表示するため、多くの問題で圧倒されることはない。
Aikidoは、docker hubのような他のツールとは異なり、手動でインストールされたソフトウェア(nginxなど)をキャッチする。
Aikidoはdockerfileをスキャンすることで、例えばAWSのSSRFに敏感なimdsv1インスタンスをすでに検出することができる。
AikidoLLMベースのオートフィックスで時間を節約。提案されたソリューションをプレビューし、ワンクリックでPRを生成します。
独自のコードで強化し、スキャニングのギャップをカバー。
はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。
ワンクリックでCycloneDX SBOMまたはcsvエクスポートを作成できます。ライセンスとSBOMレポートにアクセスするだけで、使用しているすべてのパッケージとライセンスの概要が表示されます。
Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。
VCSでログインすると、私たちはあなたのリポジトリにアクセスできません。スキャンしたいリポジトリへのアクセス権を手動で与えることができます。サンプルリポジトリを使用してプラットフォームをテストすることも可能です。
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。
不可能であり、やるつもりもない。これは読み取り専用アクセスによって保証されている。
世界中の開発チームからの信頼
レビュー
パトリック・L
HRlinkITのCISO