レビュー
「AikidoはISOとSOC2の認証取得に役立つ統合された自動レポーティング・ソリューションのおかげで、御社のセキュリティを御社の強みの1つにします。」

ファブリス・G
Kadonation代表取締役
使用しているフレームワークやランタイムがメンテナンス終了(使用終了)かどうかをチェックします。
EOLの重要性
あなたのコードベースとコンテナ・イメージの両方に、寿命の尽きたパッケージやフレームワークが潜んでいる可能性がある。Aikido その両方をカバーします。
Aikido 、影響が大きく、一般的にウェブに公開されているランタイム(Python、Node.js、PHP、Apache、Nginxなど)を優先している。
パッケージがEOLフラグを立てられると、Aikido すぐに警告を発します。期限が近づくにつれて重要度が増すので、緊急事態になる前に対処できます。ノイズのない、適切なアラート。
散在しているツールスタックを、すべてをこなし、何が重要かを示してくれる1つのプラットフォームに置き換えましょう。
EOLスキャンは、サポートや保守が終了したスタックのコンポーネントを特定する。ソフトウェアがEOLに達すると、セキュリティ・パッチが提供されなくなり、長期的な脆弱性となる。現在すべてが安全に見えても、新たに発見されたエクスプロイトは修正されません。製造中止のコンポーネントを使用すると、セキュリティ侵害や不安定性のリスクが高まります。Aikido 、これらの脆弱性が負債となる前に発見し、交換することを支援します。
Aikido 、プロジェクトの依存関係やコンテナコンポーネントを、既知のサポート終了日のライブデータベースと比較します。サポートが終了したフレームワーク、ランタイム、ライブラリの古いバージョンにフラグを立てます。これは、Python、Node.js、PHPなどの主要なプラットフォームを含む、コードベースとコンテナイメージ全体の直接依存と推移的依存の両方に適用されます。
例としては、Python 2.7、AngularJS 1.x、Drupal 7、PHP 5などがあり、これらはすべてサポートが終了している。Aikido 、古いNginxやApacheのバージョンのような古いウェブサーバーにもフラグを立てる。どのコンポーネントがEOLなのかを明確に示し、サポートが終了した日付も表示されます。
製造中止となったソフトウェアは、恒久的なセキュリティ・リスクとなる。新しい脆弱性が発見されても、パッチが届くことはない。攻撃者は、古くなったことが分かっているコンポーネントは悪用しやすいため、しばしば標的にする。時間の経過とともに、これらのツールは互換性がなくなったり、不安定になったりする。Aikido 、EOLリスクを真剣に扱い、EOLの日付が近づいたり過ぎたりするにつれて、アラートの厳しさを増していきます。
Aikido EOLコンポーネントにフラグを立て、いつからサポートがなくなったかを表示します。最も近いLTSバージョン(LTSバージョンがない場合は、現在インストールされているバージョンに最も近いバージョン)を表示します。Aikido 、あなたがリスクを認識し、あなたのチームがそれに対処する方法を選択できるようにします。
はい。Aikido 、サポートのタイムラインに関する 最新のデータベースを維持し、コンポーネントがEOLに近づいたり、EOLを過ぎたりすると警告を発します。警告はEOLの90日前から開始され、EOLの日付が近づくにつれて深刻度が増し、サポートが終了する前にアップグレードを計画する時間を提供します。
完全に統合されている。EOLスキャンは、すべてのコードまたはコンテナのスキャンと同時に自動的に実行されます。EOLの問題は、CVEやライセンス・リスクなどの他の調査結果と同じダッシュボードに表示されます。
手作業によるEOLトラッキングは時間がかかり、ミスが起こりやすい。Aikido 、継続的に更新される膨大なデータベースを監視することで、これを自動化します。すべての依存関係をチェックし、EOLの問題を自動的に発見するため、調査にかかる時間を節約し、見落としを減らすことができます。
はい。Aikido 、npmやMavenのライブラリからランタイム環境、データベース、コンテナ内のOSバージョンまで、フルスタックをスキャンします。バージョンとサポートのライフサイクルがあるものはすべてチェックされます。古かったりサポートされていなかったりすると、フラグが立てられます。サポートされるEOL:https://app.aikido.dev/reports/runtimes
Snykのようなほとんどのツールは、脆弱性に焦点を当て、アップデートを提案するだけかもしれない。これらのツールは、EOLをトップレベルの問題として扱わないことが多い。Aikido 、EOLに独自のアラートカテゴリーと深刻度のトラッキングを与え、問題になる前に対処しやすくしている。このプロアクティブなEOLスキャンは、重要な差別化要因である。
レビュー
ファブリス・G
Kadonation代表取締役
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。