Ya somos oficialmente socios de AWS con la competencia de seguridad en aplicaciones.
Lo cual es una forma bastante corporativa de decir: AWS analizó a fondo el funcionamiento interno de Aikido, comprobó si nuestra seguridad funciona realmente en todas las aplicaciones que se ejecutan en AWS, habló con los clientes y nos dio el visto bueno.
Y, a diferencia de otras insignias que se pueden colocar sin más en una página web, esta requería una validación técnica y comercial por parte de AWS.
Entonces, ¿qué significa realmente la «Competencia en seguridad» de AWS?
El mero hecho de estar disponible en AWS Marketplace no implica que AWS haya realizado ninguna validación. Para los clientes que busquen información más detallada allá de los mensajes de marketing del propio proveedor, la Competencia de Seguridad de AWS ofrece una rigurosa validación independiente que garantiza que Aikido cumple con los requisitos de AWS en materia de seguridad de aplicaciones.
Los socios con la competencia de seguridad de AWS se someten a un proceso de validación técnica y comercial diseñado para evaluar su experiencia, su tecnología y su trayectoria a la hora de ayudar a los clientes a proteger sus cargas de trabajo en AWS.
¿Por qué es importante?
Porque una aplicación que se ejecuta en AWS ya no es simplemente «una aplicación».
Es tu código: una montaña de dependencias de código abierto, contenedores, Terraform y CloudFormation, funciones Lambda, permisos de IAM (Gestión de Identidades y Accesos) y, cada vez más, código que tus desarrolladores no han escrito personalmente porque un asistente de IA ha tenido una tarde muy productiva.
Cada una de esas capas crea un nuevo lugar donde puede esconderse algo desagradable.
Una vulnerabilidad puede tener su origen en una dependencia de código abierto, introducirse a través de una solicitud de incorporación de cambios, integrarse en un contenedor y, finalmente, ejecutarse en AWS. Las herramientas de seguridad tradicionales tratan cada uno de estos aspectos como un problema independiente, con su propia herramienta y su propio panel de control.
Aikido integra la seguridad de las aplicaciones, las dependencias de código abierto, los contenedores, la infraestructura como código, la postura de seguridad en la nube, las pruebas de aplicaciones y la seguridad en tiempo de ejecución en una única plataforma, de modo que, en lugar de tener que combinar siete paneles de control diferentes, los equipos pueden ver qué vulnerabilidades son realmente importantes en el entorno de producción.
AWS ha validado ahora de forma independiente ese enfoque a través de su Competencia en Seguridad para la Seguridad de las Aplicaciones.
El lugar que ocupa Aikido en tu pila de AWS
Esta competencia se basa en la relación ya existente entre AWS y Aikido. Aikido es miembro de la red de socios de AWS, proveedor de software certificado por AWS, está disponible a través de AWS Marketplace y fue el primer socio de seguridad para la comercialización de Kiro, el entorno de desarrollo integrado (IDE) basado en IA de AWS.
Estas son las funciones de seguridad que los equipos ya pueden utilizar en sus entornos de AWS con Aikido:
- Analiza Amazon EC2 sin necesidad de instalar ningún agente para detectar paquetes vulnerables, entornos de ejecución obsoletos y licencias de riesgo.
- Analiza las imágenes de contenedores de Amazon ECR en busca de vulnerabilidades, malware y paquetes obsoletos antes de que lleguen al entorno de producción.
- Detecta errores de configuración en AWS Cloud e IAM, como buckets públicos de S3, puertos abiertos y roles de IAM excesivamente permisivos, mediante el acceso a la API en modo de solo lectura.
- Analiza la infraestructura como código, incluyendo Terraform y CloudFormation, antes de que se implemente la infraestructura.
- Realiza búsquedas en tu entorno de AWS con AI Cloud Search, utilizando lenguaje natural para detectar recursos expuestos o mal configurados y crear alertas en tiempo real.
- Desarrollo seguro asistido por IA en Kiro, que integra la seguridad directamente en el flujo de trabajo de desarrollo.
Y dado que Aikido está disponible a través de AWS Marketplace, los clientes que cumplan los requisitos pueden adquirirlo utilizando sus compromisos de gasto en AWS ya existentes.
AWS se encarga de la seguridad de la nube. Nosotros te ayudaremos con todo lo que guardes en ella.
AWS gestiona la infraestructura subyacente a tus aplicaciones. Tú sigues siendo responsable de lo que desarrollas y ejecutas sobre ella. Esa superficie es cada vez más amplia, más rápida y considerablemente más compleja.
Nuestro informe «El estado de la IA en seguridad y desarrollo» reveló que los equipos que separaban AppSec y seguridad en la nube tenían un 50 % más de probabilidades de notificar un incidente de seguridad. La proliferación de herramientas también se correlacionaba con un mayor número de incidentes.
Así que preferimos unir los puntos: código → dependencia → contenedor → nube → entorno de ejecución.
Y ahora AWS ha comprobado que podemos hacerlo.
¿Quieres saber qué se esconde en tu entorno de AWS?
Conecta Aikido y obtén tus primeros resultados en unos 30 segundos. Sin agentes y sin necesidad de realizar cambios en tu código ni en tu infraestructura.
Empieza en aikido.dev/partners/aws.

