Aikido

オープンソースライセンスリスクとSBOMを管理します。

依存関係内のリスクのあるオープンソースライセンスを特定し、コンプライアンスのためにSBOMを生成します。

データは共有されません - 読み取り専用アクセス - CC不要
5万社以上で活用されています。
|
10万以上の開発者に愛用されています。
|
4.7/5
ライセンス・リスクの重要性

ライセンススキャンが重要な理由

一部のオープンソースライセンスには、自身のコードをオープンソース化することを義務付ける条項が含まれている場合があります。自社のビジネスにおける知的財産権を脅かすようなライセンス依存関係 確認することが極めて重要です。また、ライセンススキャンを行うことで、セキュリティ監査の際にSBOMを提出する準備も整います。

ライセンス・リスクの概要

使用中のすべてのライセンスと、それぞれに関連するリスクの完全な概要を把握できます。

SBOMを簡単にエクスポート

CycloneDX SBOMをワンクリックでエクスポートできます(必要に応じてCSVリストも可)。

特徴

ライセンススキャン機能

SBOMを即座に生成

セキュリティ監査では、完全なSBOMが要求されることがよくあります。Aikidoを使用すると、ソフトウェア部品表をいつでも分析、レビュー、エクスポートできます。CycloneDX、SPDX、またはCSV形式で、実際のExploit可能性を評価するための組み込みVEX分析機能付きです。

実用的なライセンスに関する知見

ライセンスのノイズは圧倒的です。Aikidoは、LLMを搭載したエンジンと複数のデータソースを使用して信号をフィルタリングし、深刻度をスコアリングします。リスクの高いライセンスが上位に表示されるため、迅速に対応し、タスクを割り当て、SBOMを随時クリーンアップできます。

柔軟なライセンス・リスク管理

ライセンスリスクのスコアリング方法を簡単に調整できます。特定のライセンスを「内部」としてマークし、レポートから除外することも可能です。

法律用語は使わず、ライセンスに関する事実だけを

Aikidoの精査されたライセンスデータベースは、複雑な法的専門用語を平易で実用的な言葉に翻訳します。これにより、各ライセンスの義務とリスクを素早く理解できます。

コンテナを含む完全なライセンス対象範囲

ほとんどのライセンスツールはリポジトリのみをスキャンします。Aikidoは、コンテナイメージ内のライセンスもスキャンすることで、完全なカバレッジを提供します。

ソフトウェアのコンプライアンス基準を満たす

規制当局はソフトウェアの透明性への関心を高めています。Aikidoは、SBOM(Software Bill of Materials)の生成を容易にし、ソフトウェアサプライチェーンセキュリティに関する主要なコンプライアンス要件を満たします。

明確な著作権表示

すべてのコンポーネントについて正確な著作権情報を自動的に含めます。これにより、法務チームはソースファイルを深く掘り下げることなく、レビュー、検証、およびコンプライアンス対応が可能です。

「AikidoはISOとSOC2の認証取得に役立つ統合された自動レポーティング・ソリューションのおかげで、御社のセキュリティを御社の強みの1つにします。」

ファブリス・Gカドネーション 代表取締役

GEAはSonarqubeから Aikido
アイテムが見つかりませんでした。
よくある質問

オープンソースライセンスのセキュリティに関するよくある質問

SBOMも生成できますか?

はい、CycloneDX、SPDX、またはCSV形式で完全なSBOMをワンクリックでエクスポートできます。ライセンスとSBOMレポートを開くだけで、すべてのパッケージとライセンスを確認できます。

自分のコードへのアクセス権限を付与せずにAikidoを試すことはできますか?

はい、実際のレポジトリ(読み取り専用アクセス)を接続するか、公開デモプロジェクトを使用してプラットフォームを探索できます。すべてのスキャンは読み取り専用であり、Aikidoがコードを変更することはありません。修正は、お客様がレビューしてマージするプルリクエストを通じて提案されます。

Aikidoはコードベースに変更を加えますか?

そのようなことはできませんし、起こり得ません。これは読み取り専用アクセスによって保証されています

私のソースコードをどう扱うのですか?

Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikido自体はセキュリティテストを受けていますか?

はい、私たちは毎年第三者によるペンテストを実施し、問題を早期に捕捉するために、継続的なバグバウンティプログラムを維持しています。

オープンソースライセンスに関連するリスクを管理する

コード、クラウド、ランタイムを1つの集中システムで保護します。
脆弱性を自動で迅速に発見し、修正します。