Aikido
Imagen del contenedor

Detección y corrección de vulnerabilidades en imágenes de contenedores

Proteja sus contenedores Kubernetes y Docker. Corrige automáticamente las imágenes vulnerables con el agente de IA de Aikido.

  • Detectar CVE
  • Imágenes de contenedor AutoFix
  • Priorizar por sensibilidad
  • Imágenes preendurecidas
Con la confianza de más de 25.000 organizaciones. Vea los resultados en 30 segundos.
Salpicadero con pestaña de autofijaciones

"Con Aikido, podemos solucionar un problema en sólo 30 segundos: pulsamos un botón, fusionamos el RP y listo".

"La función de corrección automática de Aikido ahorra mucho tiempo a nuestros equipos. Elimina el ruido para que nuestros desarrolladores puedan centrarse en lo que realmente importa".

"Con Aikido, la seguridad forma parte de nuestra forma de trabajar. Es rápida, integrada y realmente útil para los desarrolladores".

Elegido por más de 25.000 organizaciones de todo el mundo

Registros de contenedores cubiertos

Docker

GCP

Azure

AWS

GitLab

Océano Digital

Red Hat

JFrog

Scaleway

Cloudsmith

Aikido

GitHub

Puerto

Importancia del escaneado de imágenes de contenedores

Por qué es importante el escaneado de imágenes de contenedores

flecha hacia abajo

Las imágenes de contenedores suelen ejecutar componentes expuestos a Internet, lo que hace que cualquier vulnerabilidad (por ejemplo, en OpenSSL o Nginx) sea crítica. Es esencial analizar las imágenes en busca de este tipo de problemas antes de su despliegue.

Vanta

Dependencias seguras en contenedores

Encuentre y corrija vulnerabilidades en los paquetes de código abierto utilizados en sus imágenes base y archivos Docker.

Fin de la vida útil

Proteja su aplicación de tiempos de ejecución obsoletos y vulnerables. Estos componentes, que a menudo se pasan por alto, pueden plantear importantes riesgos de seguridad si no se tienen en cuenta.

Características

Funciones de escaneado de contenedores

Hacer aflorar los riesgos reales

Detecta todos los problemas relevantes en sus contenedores: paquetes vulnerables, software obsoleto, malware y riesgos de licencia en imágenes base, comandos Dockerfile e incluso cargas de trabajo Kubernetes.

Exploración de máquinas virtuales

Clasificación instantánea y automatizada

Arregle los contenedores en segundos, no en horas

Arregla tus imágenes contenedoras en unos pocos clics, ahorrando horas de trabajo a tus desarrolladores. Aikido indica cuántos problemas se solucionarán e incluso si se introducirán nuevos problemas.

Actualización a imágenes seguras por defecto

Para una seguridad avanzada, AutoFix sus imágenes de contenedor con imágenes base preendurecidas. Adelántese a la deuda de seguridad con correcciones actualizadas continuamente, sin necesidad de aplicar parches manualmente.

Detectar anticipadamente componentes obsoletos

Proteja su aplicación de tiempos de ejecución obsoletos que podrían ser vulnerables. (Por ejemplo nginx, OpenSSL,...) Los tiempos de ejecución obsoletos suelen ser un problema olvidado, pero podrían plantear grandes riesgos de seguridad.

Tiempos de ejecución al final de la vida útil

Detecta lo que otros no detectan

Aikido comprueba las bases de datos de vulnerabilidad estándar (NVD, GHSA), pero va más allá. Aikido Intel descubre vulnerabilidades y malware no divulgados o sin CVE, proporcionando una cobertura más amplia y proactiva.

Cobertura total en una sola plataforma

Sustituya su pila de herramientas dispersas por una plataforma que lo hace todo y le muestra lo que importa.

Código

Dependencias

Encuentre paquetes de código abierto vulnerables en sus dependencias, incluidas las transitivas.

Más información
Nube

Nube (CSPM)

Detecta los riesgos de la infraestructura de nube (configuraciones erróneas, máquinas virtuales, imágenes de contenedores) en los principales proveedores de nube.

Más información
Código

Secretos

Comprueba su código en busca de claves API, contraseñas, certificados, claves de cifrado, etc. filtrados y expuestos.

Más información
Código

Análisis estático del código (SAST)

Analiza el código fuente en busca de riesgos de seguridad antes de fusionar una incidencia.

Más información
Código

Escaneado de la infraestructura como código (IaC)

Analiza la infraestructura como código de Terraform, CloudFormation y Kubernetes en busca de errores de configuración.

Más información
Prueba

Pruebas dinámicas (DAST)

Pruebe dinámicamente el front-end y las API de su aplicación web para detectar vulnerabilidades mediante ataques simulados.

Más información
Código

Riesgo de licencia y SBOM

Supervisa sus licencias en busca de riesgos como licencias dobles, condiciones restrictivas, mala reputación, etc. Y genera SBOMs.

Más información
Código

Software obsoleto (EOL)

Comprueba si alguno de los frameworks y tiempos de ejecución que utilizas ya no se mantienen.

Más información
Nube

Imágenes de contenedores

Analiza las imágenes de sus contenedores en busca de paquetes con problemas de seguridad.

Más información
Código

Malware

Evite que los paquetes maliciosos se infiltren en su cadena de suministro de software. Desarrollado por Aikido Intel.

Más información
Prueba

Exploración de API

Mapee y escanee automáticamente su API en busca de vulnerabilidades.

Más información
Nube

Máquinas virtuales

Analiza sus máquinas virtuales en busca de paquetes vulnerables, tiempos de ejecución obsoletos y licencias de riesgo.

Más información
Defienda

Protección en tiempo de ejecución

Un cortafuegos integrado en la aplicación para su tranquilidad. Bloquee automáticamente los ataques de inyección críticos, introduzca la limitación de velocidad de API y mucho más.

Más información
Código

Integraciones IDE

Solucione los problemas mientras codifica, no después. Obtenga asesoramiento en línea para corregir vulnerabilidades antes de confirmar.

Más información
Código

Escáner local

Ejecute los escáneres de Aikido dentro de su entorno.

Más información
Código

CI/CD Seguridad

Automatice la seguridad de cada compilación e implantación.

Más información
Nube

AI Autofix

Correcciones con un solo clic para SAST, IaC, SCA y contenedores.

Más información
Nube

Búsqueda de activos en la nube

Busque en todo su entorno de nube con consultas sencillas para encontrar al instante riesgos, configuraciones erróneas y exposiciones.

Más información

Consulte

"Si estás luchando por comprar una sola herramienta de análisis de vulnerabilidades a un precio asequible y que cumpla la mayoría de los requisitos, esta es la que yo compraría".

James Berthoty

Experto en ciberseguridad en latio.tech

PREGUNTAS FRECUENTES

¿Qué es el escaneado de imágenes de contenedores y por qué debería molestarme en hacerlo si ya escaneo mi código?

El escaneado de imágenes de contenedores consiste en analizar las imágenes de contenedores creadas (imágenes Docker, etc.) en busca de problemas de seguridad antes de desplegarlas. Aunque analice su código fuente y sus dependencias, sus imágenes de contenedor pueden incluir otros componentes -como paquetes de SO, servidores web u OpenSSL- que podrían tener vulnerabilidades. En resumen, el análisis del código cubre el código de la aplicación, pero el análisis de los contenedores cubre el entorno en el que se ejecuta el código. Es importante porque una aplicación segura puede verse comprometida si la imagen base o las bibliotecas del sistema sobre las que se ejecuta tienen fallos conocidos.

¿Cómo funciona el escáner de imágenes de contenedores de Aikido? ¿Comprueba los paquetes del sistema operativo en mis contenedores en busca de CVEs?

Sí, el escáner de contenedores de Aikidos examina todo lo que hay dentro de las capas de la imagen. Realiza un inventario de los paquetes del sistema operativo, las bibliotecas y otros componentes del contenedor y los compara con las bases de datos de vulnerabilidades en busca de CVE conocidos. No se limita a los paquetes del sistema operativo, sino que también detecta software obsoleto, malware potencial e incluso riesgos de licencia en la imagen. Básicamente, si hay un paquete vulnerable en tu imagen (ya sea una biblioteca a nivel de sistema operativo o una dependencia de una aplicación integrada en la imagen), Aikido lo detectará.

¿Puede Aikido corregir automáticamente los problemas de mis imágenes contenedoras (por ejemplo, actualizar una imagen base vulnerable)?

Aikido puede ayudar a automatizar las correcciones de las imágenes de los contenedores. La plataforma incluye una función AI AutoFix que puede sugerir e incluso aplicar actualizaciones a su configuración de contenedor; por ejemplo, puede recomendar una imagen base parcheada o actualizar una versión de paquete y puede generar un PR de corrección para usted. En la práctica, para muchas vulnerabilidades de la imagen se obtiene un botón "fix this'', que ajustará tu Dockerfile o la configuración de la imagen para remediar los problemas, ahorrándote tener que hacer esas actualizaciones manualmente.

¿Cómo integro el escaneo de contenedores de Aikido en mi flujo de trabajo CI/CD o Kubernetes?

La integración es sencilla - puedes integrar el escaneo de contenedores de Aikido como un paso en tu proceso CI/CD (hay plugins y tokens de integración para servicios como GitHub Actions, GitLab CI, Jenkins, etc.). Por ejemplo, después de construir tu imagen Docker, invocarías a Aikido para escanear esa imagen, y te informará de cualquier problema antes de que la pases a producción. Aikido fue construido para conectarse a tuberías con un mínimo de complicaciones (por lo que comienza a escanear sus imágenes desde el día 1 sin un montón de configuración personalizada). En un flujo de trabajo Kubernetes, el enfoque típico es escanear imágenes durante CI (antes de que lleguen al clúster), o puede conectar Aikido a su registro de contenedores para que escanee automáticamente las nuevas imágenes que etiquete para el despliegue.

¿Escanea Aikido las imágenes enviadas a los registros de contenedores (Docker Hub, ECR, ACR, Artifact Registry, etc.)?

Además de escanear sus imágenes cuando se construyen (en la tubería CI/CD), Aikido puede escanear continuamente las imágenes almacenadas en los registros de contenedores populares. Esto asegura que las vulnerabilidades recién descubiertas salgan a la superficie incluso después de que se construyan las imágenes.

¿Qué tipo de vulnerabilidades o problemas puede detectar el escaneo de contenedores de Aikido dentro de una imagen?

Detecta una amplia gama de problemas en las imágenes de contenedores. Esto incluye vulnerabilidades CVE conocidas en paquetes y bibliotecas del sistema, versiones de software obsoletas (por ejemplo, un paquete del sistema operativo o un tiempo de ejecución que ha llegado al final de su vida útil), componentes maliciosos o comprometidos (malware) e incluso problemas de licencia de código abierto presentes en la imagen. En otras palabras, todo, desde un fallo crítico del kernel de Linux hasta una biblioteca con una licencia no permitida, podría ser marcado. El objetivo es sacar a la superficie todos los riesgos relevantes ocultos en su imagen, no sólo los "vulns" obvios.

¿El escáner de contenedores de Aikido detectará cosas como secretos incrustados o malas configuraciones en las imágenes, o sólo vulnerabilidades?

El escáner de contenedores de Aikido se centra en las vulnerabilidades, el software obsoleto y el malware. No detecta secretos incrustados o desconfiguraciones directamente. Sin embargo, Aikido incluye escáneres separados para secretos (por ejemplo, claves AWS dejadas en archivos) y malas configuraciones (a través del escaneo IaC), que complementan el escaneo de contenedores. Así, mientras que el escáner de contenedores detecta CVE y riesgos a nivel de sistema, los secretos y los problemas de configuración son detectados por otras herramientas de la plataforma de Aikido.

¿Cómo se compara el escaneo de contenedores de Aikido con el uso de Snyk o herramientas de código abierto como Trivy?

Aikido elimina el ruido mediante la auto-triaje de problemas, reduciendo la fatiga de alerta. A diferencia de Trivy, que enumera cada CVE, Aikido señala lo que es realmente explotable o de alto riesgo. En comparación con Snyk, Aikido ofrece una plataforma unificada con SAST, DAST y más, todo en una sola interfaz. También incluye correcciones con un solo clic e información privada sobre amenazas para una cobertura más profunda que la que suele ofrecer cualquiera de estas herramientas.

¿Necesito instalar algún agente para escanear imágenes de contenedores con la plataforma de Aikido?

No. Aikido es 100% sin agentes. Escanea imágenes extrayendo capas directamente de su registro de contenedores o a través de la integración CLI/CI. No hay nada que instalar en su infraestructura o dentro de los contenedores. Para entornos más estrictos, existe una opción on-prem, pero sigue sin requerir agentes en tiempo de ejecución.

¿Aikido ayuda a priorizar qué vulnerabilidades del contenedor corregir primero para que no esté adivinando?

Sí. Aikido utiliza el análisis de accesibilidad y la priorización en función del contexto para filtrar el ruido y los falsos positivos. Agrupa los problemas duplicados, destaca lo que es explotable y ajusta la gravedad en función de factores como el entorno (por ejemplo, producción). De este modo, usted se centra en lo que más importa.

¿Qué registros de contenedores o plataformas en la nube soporta Aikido para el escaneo de imágenes (Docker Hub, ECR, etc.)?

Aikido es compatible con la mayoría de los principales registros: Docker Hub, AWS ECR, GCP, Azure, GitHub Packages, GitLab, Quay, JFrog, Harbor, y más. Tanto si estás en la nube como en local, Aikido puede conectarse de forma segura y escanear tus imágenes de contenedor con una configuración mínima.

Asegúrese gratis

Proteja el código, la nube y el tiempo de ejecución en un sistema central.
Encuentre y corrija vulnerabilidades de forma rápida y automática.

No se requiere tarjeta de crédito |Resultados del escáner en 32seg.