レビュー
「ライセンススキャンは、使用しているライセンスに潜んでいるリスクを知らせてくれるので、問題の種を大幅に減らすことができました。」

ジョナサン・V
XEOSのソフトウェア・エンジニア
1クリックでSBOMを生成。ソフトウェアを完全に可視化し、隠れたリスクを排除し、コンプライアンス要件を満たします。
gitに接続し、分析したいリポジトリにアクセスできるようにする。
使用中のライセンスとそれに関連するリスクの全体像を把握。リスクレベルを分析します。
ワンクリックでCycloneDX、SPDXまたはCSV SBOMをエクスポート。
特徴
独自のコードで強化し、スキャニングのギャップをカバー。
レビュー
ジョナサン・V
XEOSのソフトウェア・エンジニア
はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。
ワンクリックでCycloneDX SBOMまたはcsvエクスポートを作成できます。ライセンスとSBOMレポートにアクセスするだけで、使用しているすべてのパッケージとライセンスの概要が表示されます。
Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。
VCSでログインすると、私たちはあなたのリポジトリにアクセスできません。スキャンしたいリポジトリへのアクセス権を手動で与えることができます。サンプルリポジトリを使用してプラットフォームをテストすることも可能です。
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。
不可能であり、やるつもりもない。これは読み取り専用アクセスによって保証されている。