Aikido
ソフトウェア部品表 (SBoM)

SBOMを簡単に作成。

1クリックでSBOMを生成できます。これにより、ソフトウェアの完全な可視性を確保し、潜在的なリスクを排除し、開発速度を落とすことなくコンプライアンス要件を満たすことが可能です。

  • ソフトウェアの完全なインベントリを取得します
  • ライセンスリスクを特定し、回避します
  • 監査対応SBOM
データは共有されない - 読み取り専用アクセス - CC不要
オートフィックス・タブ付きダッシュボード

仕組み

下の矢印
Vanta

1.リポジトリを接続する

gitに接続し、分析したいリポジトリにアクセスできるようにする。

Vanta

2.トリアージライセンス

使用中のライセンスとそれに関連するリスクの全体像を把握。リスクレベルを分析します。

Vanta

3.SBOMのエクスポート

ワンクリックでCycloneDX、SPDXまたはCSV SBOMをエクスポート。

特徴

ライセンススキャンとSBOM作成

SBOMの作成

セキュリティ監査では、通常SBOMの提供が求められます。Aikidoを使用すると、このリストを事前に分析し、必要なときにいつでも生成するのが簡単になります。CycloneDX、SPDX、またはCSV形式でエクスポートでき、実際のExploit可能性を評価するための組み込みVEX分析機能付きです。
1{
2  "name": "react",
3  "version": "18.2.0",
4  "licenses": [{ "license": { "id": "MIT" } }],
5  "purl": "pkg:npm/react@18.2.0",
6  "copyright":
7    "Copyright (c) Facebook, Inc. and its affiliates."
8}

明確な著作権帰属表示

すべてのコンポーネントについて正確な著作権情報を自動的に含めます。これにより、法務チームはソースファイルを深く掘り下げることなく、レビュー、検証、およびコンプライアンス対応が可能です。

ライセンスリスクの調整とトリアージ

Aikidoはライセンスをスキャンします。ライセンスのリスクスコアリングモデルを分析し、適合させることで、正確なレポートを作成できます。ライセンスを "内部 "としてマークし、リストから除外します。
ライセンスのトリアージ

コンテナをスキャンする

多くのSBOMスキャナーは、リポジトリ内のライセンスのみをスキャンします。Aikidoがコンテナもスキャンすることで、完全なカバレッジを提供します。
仮想マシンのスキャン

カバー・コンプライアンス

世界中の規制機関は、ソフトウェアの透明性に重点を置くようになっています。SBOM(ソフトウェア部品表)は、主要なコンプライアンス要件を満たすのに役立ちます:
  • 米国:SBOMはFDAおよび大統領令14028により義務付けられている。
  • 欧州:NIS2とサイバーレジリエンス法に準拠する。

1つのプラットフォームで完全なカバレッジ

散在するツールスタックを、すべてをこなし、重要なことを示す単一のプラットフォームに置き換えます。

コード

依存関係

推移的な依存関係を含む、依存関係内の脆弱なオープンソースパッケージを検出します。

さらに詳しく
クラウド

クラウド (CSPM)

主要なクラウドプロバイダー全体で、クラウドおよびK8sインフラストラクチャのリスク(設定ミス、VM、コンテナイメージ)を検出します。

さらに詳しく
コード

機密事項

APIキー、パスワード、証明書、暗号化キーなどが漏れていないか、公開されていないか、コードをチェックします。

さらに詳しく
コード

静的コード分析 (SAST)

ソースコードをスキャンして、問題が大きくなる前にセキュリティリスクを検知して防ぎます。

さらに詳しく
コード

Infrastructure as Code (IaC) スキャン

Terraform、CloudFormation、Kubernetesのinfrastructure-as-codeに設定ミスがないかスキャンします。

さらに詳しく
攻撃

動的テスト (DAST)

WebアプリケーションのフロントエンドとAPIを動的にテストし、模擬攻撃を通して脆弱性を見つけます。

さらに詳しく
コード

ライセンス・リスクとSBOM

デュアルライセンス、制限的な利用条件、法的または信頼性に懸念のあるライセンスを監視し、SBOM(ソフトウェア部品表)を自動生成します。

さらに詳しく
コード

古いソフトウェア (EOL)

使用しているフレームワークやランタイムがサポート終了していないか確認します。

さらに詳しく
クラウド

コンテナ画像

セキュリティ上の問題があるパッケージについて、コンテナイメージをスキャンします。

さらに詳しく
コード

マルウェア

悪意のあるパッケージがソフトウェアサプライチェーンに侵入するのを防ぎます。Powered by Aikido Intel.

さらに詳しく
テスト

APIスキャン

APIの脆弱性を自動的にマッピングしてスキャンします。

さらに詳しく
クラウド

仮想マシン

仮想マシンの脆弱なパッケージ、古いランタイム、危険なライセンスをスキャンします。

さらに詳しく
ディフェンス

ランタイム保護

安心のためのアプリ内ファイアウォール。重要なインジェクション攻撃を自動的にブロックし、APIレート制限などを導入します。

さらに詳しく
コード

IDEインテグレーション

コーディング中に問題を修正し、後回しにしません。コミット前に脆弱性を修正するためのインラインアドバイスを受け取ります。

さらに詳しく
コード

オンプレミススキャナー

Aikidoのスキャナーを環境内で実行します。

さらに詳しく
コード

CI/CD セキュリティ

すべてのビルドとデプロイメントに対してセキュリティを自動化します。

さらに詳しく
クラウド

AI自動修正

SAST、IaC、SCA、コンテナのワンクリック修正。

さらに詳しく
クラウド

クラウド資産検索

シンプルなクエリでクラウド環境全体を検索し、リスク、設定ミス、露出を即座に発見します。

さらに詳しく

レビュー

「ライセンススキャンは、使用しているライセンスに潜んでいるリスクを知らせてくれるので、問題の種を大幅に減らすことができました。」

ジョナサン・V

XEOSのソフトウェア・エンジニア

Aikido自体はセキュリティテストを受けていますか?

はい、私たちは毎年第三者によるペンテストを実施し、問題を早期に捕捉するために、継続的なバグバウンティプログラムを維持しています。

SBOMも生成できますか?

はい、CycloneDX、SPDX、またはCSV形式で完全なSBOMをワンクリックでエクスポートできます。ライセンスとSBOMレポートを開くだけで、すべてのパッケージとライセンスを確認できます。

私のソースコードをどう扱うのですか?

Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。

自分のコードへのアクセスを許可せずにAikidoを試すことはできますか?

はい、実際のレポジトリ(読み取り専用アクセス)を接続するか、公開デモプロジェクトを使用してプラットフォームを探索できます。すべてのスキャンは読み取り専用であり、Aikidoがコードを変更することはありません。修正は、お客様がレビューしてマージするプルリクエストを通じて提案されます。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikidoはコードベースに変更を加えますか?

当社はできませんし、いたしません。これは読み取り専用アクセスによって保証されています

今すぐ安全な状態を実現します

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要です | スキャン結果は32秒で表示されます。