Estamos encantados de anunciar nuestra nueva asociación con Laravel, el framework PHP para desarrolladores web artesanos.
TL;DR Laravel ayuda a los desarrolladores PHP a crear su mejor trabajo, ahora Aikido ayuda a asegurarlo. 🤝
Laravel es un framework PHP premier y amado por cientos de miles de desarrolladores en todo el mundo. De hecho, más del 30% de nuestra base de usuarios de Aikido ya utiliza Laravel.
A partir de hoy, somos el proveedor preferido de AppSec de Laravel. Los desarrolladores que construyen con Laravel pueden asegurar directamente sus aplicaciones Forge nuevas o existentes con unos pocos clics - impulsado por Aikido.
Esta integración está diseñada para ayudar a los desarrolladores de PHP a conseguir seguridad. Los usuarios de Laravel obtienen una visión general instantánea de todos los problemas de seguridad de código y de la nube - agresivamente auto-triaged - para ver lo que importa y cómo solucionarlo. Así pueden volver a construir.
Proteja sus aplicaciones PHP desde el primer día
Laravel equipa a los desarrolladores PHP con las herramientas más avanzadas para crear aplicaciones excepcionales. Laravel lo hace a través de una creciente suite de productos destacados como Forge, su principal servicio para ayudar a los desarrolladores PHP a gestionar servidores para sus aplicaciones. Forge alimenta más de 600.000 aplicaciones PHP.
Cuando se trata de crear aplicaciones excepcionales, crearlas es sólo una parte. Mantenerlas seguras es otra.
Hasta ahora.
Desde la interfaz de usuario de Forge, los desarrolladores nuevos en Aikido pueden configurar un espacio de trabajo y conectar sus repositorios. Una vez conectados, los usuarios reciben problemas de seguridad auto-triados y priorizados, completos con tiempo estimado de resolución y contexto completo, a través de todas sus aplicaciones PHP. Justo donde los gestionan en Forge.
Gracias a nuestro sistema de auto-triaje de firmas (¡con un 85% menos de falsos positivos!), los desarrolladores verán lo que realmente importa y una guía paso a paso para solucionar rápidamente los problemas críticos.

AppSec para desarrolladores de PHP
Lo sabemos, la seguridad puede ser un asco. Y se hace más difícil a medida que se crece. Aumento de la presión normativa, nuevos planes de cumplimiento, tediosos cuestionarios de seguridad de clientes de alto nivel... y la lista continúa.
Así que pensamos que esto es un asunto bastante grande - si usted está construyendo una nueva aplicación Laravel hoy, usted tendrá AppSec resuelto lo antes posible. Si ya tienes aplicaciones Laravel en producción, tu camino para resolver vulnerabilidades críticas de seguridad pasa de horas o días a minutos.
A largo plazo, los más de 600.000 desarrolladores que utilicen Forge contarán con una protección continua de las aplicaciones. Comenzando con la retroalimentación instantánea sobre cualquier nuevo problema de seguridad introducido a través de pull request para el escaneo de malware, y más. Pueden añadir proveedores de nube, contenedores y dominios adicionales para aprovechar al máximo nuestra seguridad "todo lo que puedas comer".
Los desarrolladores de Laravel también pueden aprovechar la nueva integración para hacer frente a las crecientes regulaciones y requisitos de cumplimiento que se les avecinan; haciendo uso de informes de cumplimiento listos para usar y automatizando los controles técnicos para lograr SOC2, ISO 27001, HIPAA, y más.
¿Cómo funciona la integración Aikido-Laravel?
- Cuando estés dentro de Forge, dirígete a "Configuración de la cuenta" o a un sitio de Forge. Aquí encontrarás la nueva integración de Aikido en la barra lateral;
- Desde ahí, haz clic en el botón Conectar espacio de trabajo de Aikido;
- Te pediremos que crees una cuenta Aikido de forma gratuita. O inicia sesión en tu cuenta existente a través de GitHub, GitLab, Bitbucket y otros proveedores de Git;
- Dale a Aikido autorización para los repositorios relevantes para este sitio y entorno de producción. Y nos pondremos a trabajar con nuestro famoso escaneo rápido;
- Obtendrás tus primeros resultados en menos de 60 segundos. ⚡
A continuación, puede volver a Forge para ver qué problemas ha encontrado Aikido , con una priorización basada en el impacto en su aplicación y la gravedad de la vulnerabilidad en sí, y mucho más.
A partir de ahí, siempre puedes hacer clic en el botón Ir a Aikido desde cualquier sitio, o en las preferencias de tu cuenta, para acceder a todos tus nuevos espacios de trabajo de Aikido.
Si quieres saber cómo funciona, consulta la documentación.
¿Te gusta más aprender visualmente? Echa un vistazo a este video tutorial directamente de la gente de Laravel.
¿Y ahora qué?
Estamos encantados de unir fuerzas con Laravel y la gente con talento que hay detrás. Juntos, los desarrolladores pueden pasar menos tiempo preocupados por la seguridad y más tiempo creando aplicaciones excepcionales. Definitivamente echa un vistazo a Forge, si aún no lo has hecho.
Puedes conectar tus cuentas de Laravel y Aikido a partir de hoy. Cuando hayas resuelto tu primera vulnerabilidad crítica, cuéntanos en LinkedIn o X cómo podemos hacer que tu experiencia AppSec sea aún más sencilla y rápida.