ソフトウェア・サプライチェーンのセキュリティ

マルウェアを素早く検知&ブロック

Aikido独自の脅威インテリジェンスにより、数週間ではなく数分でマルウェア攻撃を検知し、サプライチェーン攻撃から保護します。

  • <5 min attack detection
  • コマンドラインからセキュアに - CLI
  • タイポスクワット、マルウェア、サプライチェーン攻撃を避ける
25k以上の機関から信頼|30秒で結果を見る。
オートフィックス・タブ付きダッシュボード

「他のツールの使用経験はあったが、市場を再検討し、現状を確認したかった。Aikido すぐに最有力候補として浮上しました。"

Aikido 開発者にとって、ちょっとした学習プラットフォームだと考えています。

セキュリティはもはや後付けではありません。Aikido、それをDevOpsパイプラインに直接統合し、ワークフローのシームレスな一部となるようにしています。

マルウェアスキャニングの重要性

なぜマルウェアスキャンを行う必要があるのか?

下の矢印

感染すると、ハッカーは簡単にデータを抜き取ったり、ビットコインのマイナーをインストールしたりできる。
マルウェアはスピードが命。

Vanta

リアルタイム検出

マルウェア感染はスピードが命です。Aikido Intelの脅威フィードにより、CVEが作成される前にマルウェアを特定します。NPM、Nuget、PyPiなどのパッケージを継続的にスキャンします。

Vanta

悪意のあるコードがアプリに侵入するのを防ぐ

AikidoをCI/CDに統合することで、悪意のあるコードがマージされるのをブロックすることができる。

特徴

マルウェアスキャン機能

即時通知

Aikidoがマルウェアを検出した瞬間から、メールやSlack、Teamsで即座にクリティカルな通知を受け取ることができます。レガシーなSCAスキャナではこのような保護はできません。

悪意のあるパッケージを検出

悪意のあるパッケージは、暗号通貨のマイニングにシステムリソースを悪用したり、コードを難読化するなど、深刻な被害をもたらす可能性があります。データ漏洩や膨大なサーバーコストといったリスクを想像してみてください。

Aikido アラート

マルウェア脅威フィード

公開レジストリで現在検出されているマルウェアパッケージを、Aikidoソフトウェアサプライチェーン攻撃レポートで直接確認できます。

Aikido マルウェア検出

Aikidoの他のスキャナー

独自のコードで強化し、スキャニングのギャップをカバー。

コードとコンテナ

オープンソース依存性スキャン(SCA)

既知の脆弱性、CVE、その他のリスクについてコードを継続的に監視します。

コード

静的コード解析(SAST)

問題をマージする前に、ソースコードのセキュリティリスクをスキャンします。

ドメイン

アタックサーフェス監視 (DAST)

Webアプリケーションのフロントエンドを動的にテストし、模擬攻撃を通して脆弱性を見つけます。

クラウド

クラウド姿勢管理(CSPM)

主要クラウドプロバイダーのクラウドインフラのリスクを検出します。

コード

シークレット・ディテクション

APIキー、パスワード、証明書、暗号化キーなどが漏れていないか、公開されていないか、コードをチェックします。

コードとコンテナ

オープンソースライセンスのスキャン

デュアルライセンス、制限条項、悪い評判などのリスクについて、お客様のライセンスを監視します。

コード

依存関係におけるマルウェア検出

ソフトウェアのサプライチェーンを保護し、悪意のあるパッケージの混入を防ぎます。

コード

コードとしてのインフラ

Terraform、CloudFormation、Kubernetesのinfrastructure-as-codeに設定ミスがないかスキャンします。

コードとコンテナ

時代遅れのソフトウェア

使用しているフレームワークやランタイムがサポート終了していないか確認します。

コンテナ

コンテナ画像スキャン

コンテナOSのパッケージにセキュリティ上の脆弱性や問題がないかをスキャンします。

カスタム

カスタムスキャナーを接続

現在のスキャナースタックから検出結果をインポートし、自動でトリアージを実行します。

Aikidoのソフトはペンテスト済みですか?

はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。

SBOMも生成できますか?

ワンクリックでCycloneDX SBOMまたはcsvエクスポートを作成できます。ライセンスとSBOMレポートにアクセスするだけで、使用しているすべてのパッケージとライセンスの概要が表示されます。

私のソースコードをどう扱うのですか?

Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。

製品をテストするために、自分のレポへのアクセス権を与える必要がありますか?

VCSでログインすると、私たちはあなたのリポジトリにアクセスできません。スキャンしたいリポジトリへのアクセス権を手動で与えることができます。サンプルリポジトリを使用してプラットフォームをテストすることも可能です。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikidoはコードベースに変更を加えますか?

不可能であり、やるつもりもない。これは読み取り専用アクセスによって保証されている。

レビュー

「顧客のためにカスタム・ソフトウェアを構築するソフトウェア会社として、コードから脆弱性を排除することは重要です。Aikidoはその仕事を完璧にこなしてくれます」

マヌ・D・B

CTO at We Are

無料で始める
クレジットカードは不要。
Aikido ダッシュボード自動トリガー問題