Aikido

Descubre la vía de ataque antes de que sea objeto de un ataque

Aikido integra tu exposición en la nube, las vulnerabilidades de los contenedores y los permisos de IAM en un único gráfico, para que sepas exactamente a qué CVE puede acceder realmente un atacante.

Sus datos no se compartirán · Acceso de solo lectura · No se requiere tarjeta de crédito
Más de 150 000 organizaciones confían en nosotros
|
Apreciado por más de 300 000 desarrolladores
|
4.7/5
Encantador
Pendo
Revolut
SoundCloud
Niantic
n8n
Compartir
Visma
Apretón de manos
Joe y el zumo
Pista de aterrizaje
Demasiado bueno para tirarlo
NiCE
Belfius
Encantador
Pendo
Revolut
SoundCloud
Niantic
n8n
Compartir
Visma
Apretón de manos
Joe y el zumo
Pista de aterrizaje
Demasiado bueno para tirarlo
NiCE
Belfius
EL PROBLEMA

La puntuación CVSS por sí sola no indica qué elementos están expuestos

Los equipos clasifican los incidentes según la puntuación de gravedad, no según lo que sea accesible. Un 9,8 en un pod interno recibe la misma urgencia que uno situado detrás de un equilibrador de carga público con una ruta directa a tus secretos.

VÍAS DE ATAQUE EN LA NUBE

Toda tu trayectoria de ataque, en un solo gráfico.

Descubre qué hay más allá de tu entrada

Sigue toda la cadena y fija el CVE con un alfiler al pod al que puedas acceder.

Nada se esconde detrás de tu CDN

Rastrea directamente a través de tu CDN hasta la función sin servidor exacta que ejecuta el paquete vulnerable.

Descubre de qué es capaz tu sistema informático

Relaciona la exposición de la red con el alcance de los permisos de una máquina virtual, como los secretos y las claves de cifrado.

Dónde funcionan las rutas de ataque

Máquinas virtuales
Funciones sin servidor (FaaS)

Por qué los equipos utilizan las vías de ataque en la nube

Reducir la fatiga por alertas

Solo las vulnerabilidades CVE que se encuentran en una ruta real desde Internet generan alertas para tu equipo

Liberar tiempo para el equipo de ingeniería

El departamento de seguridad deja de crear incidencias por rutas inaccesibles, y los ingenieros se centran en los problemas realmente urgentes

Detecta las vulnerabilidades antes que los atacantes

Consulta la ruta completa desde Internet hasta el activo y ciérrala antes de que sea objeto de un ataque.

Inicia las auditorías con pruebas

Demuestra que tu equipo prioriza las correcciones basándose en la exposición identificada y no solo en las puntuaciones de gravedad.

Visualiza todas las vías de ataque en la nube de un solo vistazo.

Conecta un repositorio para descubrir qué encuentran los agentes de razonamiento en tu código. O ejecútalo junto con tu « SAST » actual y comprueba qué es lo que te estás perdiendo.

No se requiere tarjeta de crédito | Resultados del escaneo en 32 segundos.
Más de 150 000 organizaciones confían en nosotros
Preguntas frecuentes

Preguntas frecuentes sobre las vías de ataque en la nube

¿Qué es la gestión de contenedores y máquinas virtuales ( análisis de alcanzabilidad)?

Mapea la ruta real de red desde Internet, pasando por tu infraestructura en la nube, hasta un contenedor o una máquina virtual concretos que presentan una vulnerabilidad. En lugar de limitarse a indicar que existe un CVE, muestra si un atacante puede llegar realmente hasta él y, exactamente, cómo lo haría.

¿En qué se diferencia esto de filtrar simplemente por gravedad?

Las puntuaciones de gravedad (CVSS) se asignan sin conocer tu entorno. Una vulnerabilidad CVE de gravedad «crítica» en una máquina virtual sin conexión a una red pública es mucho menos urgente que una vulnerabilidad CVE de gravedad «media» en un contenedor expuesto directamente a Internet. La accesibilidad te indica qué es lo que realmente se puede explotar en tu configuración específica.

¿El Aikido realiza un escaneo activo de puertos para determinar la accesibilidad?

No. La accesibilidad se deduce a partir de los grupos de seguridad, los ajustes de la VPC, la configuración de las subredes y los metadatos de la infraestructura en la nube. No se realizan pruebas activas ni escaneos de puertos.

¿Qué ocurre con los resultados para los que no hay una ruta accesible?

Aikido reduce automáticamente el nivel de gravedad y muestra «Sin accesibilidad a la red» en el desglose de la puntuación. En el caso de paquetes concretos, Aikido va más allá y ignora automáticamente el problema por completo cuando no se puede acceder al puerto correspondiente.

¿Qué paquetes ignora automáticamente Aikido en función de la accesibilidad de los puertos?

Actualmente: OpenSSH y openssh-server (puerto 22), Telnet (puerto 23), Redis (puerto 6379), MongoDB (puerto 27017) y n8n (puertos 80, 443 y 5678). Esta lista no deja de crecer.

¿Qué infraestructuras abarca la accesibilidad?

Para máquinas virtuales: grupos de seguridad, ajustes de VPC, configuración de subredes y equilibradores de carga. Para contenedores: controladores de entrada de Kubernetes, equilibradores de carga, puertas de enlace de API, URL de funciones de AWS Lambda y otros puntos de entrada en la nube.

¿Tengo que configurarlo por separado?

N.º análisis de alcanzabilidad se ejecuta automáticamente una vez que el registro de la nube y el de contenedores estén conectados a Aikido. No se requiere ninguna configuración adicional.

¿Dónde puedo encontrar el diagrama de accesibilidad?

Hay dos formas de hacerlo: pasa el cursor por encima de una máquina virtual en la pestaña «Máquinas virtuales» y haz clic en «Ver accesibilidad de la máquina virtual», o bien abre cualquier incidencia relacionada con una máquina virtual en el feed y haz clic en el enlace del diagrama de accesibilidad desde la vista de detalles de la incidencia.

¿En qué se diferencia esto de lo que hacen Wiz u Orca?

Wiz Y Orca proporciona contexto sobre las rutas de ataque, pero son plataformas exclusivas de la nube. Aikido combina análisis de alcanzabilidad con un análisis completo de AppSec (SAST, SCA, DAST, secretos, IaC) en una sola plataforma. Se obtiene el contexto de priorización sin necesidad de una herramienta independiente ni de iniciar sesión.