レビュー
「最高のコストパフォーマンス。Snykから買い換えたが、値段が高すぎたし、Aikido の方がSAST機能が優れている。誤検出を防ぐメカニズムも素晴らしい」
.avif)
コンスタンティン S
OSOME Pte.Ltd.の情報セキュリティ責任者。
なぜSAST & DASTなのか?
SQLインジェクション、クロスサイトスクリプティング (XSS)、ハードコードされた認証情報、その他のOWASP Top 10の脆弱性などを検出します。コード品質の修正を行います。Aikidoは、既知のセキュリティ脆弱性の複数のデータベースとコードを比較します。
Aikidoはユーザーインターフェースを介してアプリケーションと対話し、さまざまな入力をテストし、出力を監視することで、認証の問題、サーバーの誤設定、APIの脆弱性、その他のランタイム脆弱性などの脆弱性を特定します。
特徴
SQLインジェクション、XSS、バッファオーバーフロー、その他のセキュリティリスクなどのセキュリティ脆弱性についてソースコードをスキャンします。一般的なCVEデータベースと照合します。設定した後はそのまま放置。重大な問題が発見されるとアラートが表示されます。
.avif)

カスタムルールを使用すると、Aikidoにコードベース内の特定のリスク、特に環境に特に関連するリスクをスキャンさせることができます。これにより、より広範なSASTルールでは見過ごされがちな脆弱性を検出できます。
認証付きDASTでは、DASTスキャンの前にユーザーとしてログインし、可能な限り多くのアプリケーションをテストできます。
※本番環境でのスキャン実行は推奨しません。
さらに詳しく

私たちのNucleiベースのスキャナーは、一般的な脆弱性についてあなたのセルフホスティングアプリをチェックします。例:WordPress、セルフホスティングのJiraなど。
ドメインをレポジトリにリンクすると、Aikidoが「危険な組み合わせ(Toxic Combination)」を検出します。危険な組み合わせとは、既知の脆弱性が組み合わさることで生じる深刻な状態を指し、適切な修正が重要です。


タスク管理、メッセージングツール、コンプライアンススイート、CIを接続し、既存のツールで問題を追跡・解決できます。また、当社の公開REST APIおよびWebhooks APIも利用できます。
すべての統合を見る
AikidoはSASTセキュリティアドバイスをIDE内で直接提供します。コミットが行われる前でも、脆弱性を発見し修正できます。

Common Vulnerabilities & Exposures (CVEs)を人間が読みやすい言語に翻訳し、問題を理解し、それがお客様に影響するかどうかを確認します。調査を省いて、素早く解決策を見つけることができます。
さらに詳しく
Aikidoは脆弱性を検出すると、重複する問題をひとつにまとめて報告します。他のスキャナーでは、影響を受ける機能が複数回検出された場合、それぞれが別の問題として扱われ、不要な負荷がかかることがあります。しかし、Aikidoではそのような冗長な報告を排除します。
Aikidoの自動無視ルールは、誤検知をフィルタリングします。さらに、Aikidoに情報を提供することで、重大度スコアを自動的に最適化することができます。
個人の開発者は無料で始めることができます。チーム向けには、機能が揃った分かりやすい段階的なプランを提供しています。価格設定は透明性があり、予想外の費用は発生しません。
価格を見る
レビュー
.avif)
コンスタンティン S
OSOME Pte.Ltd.の情報セキュリティ責任者。