Consulte
"Aikido hace de su seguridad una de sus USPs gracias a su solución integrada de informes automatizados, que ayuda a la certificación ISO & SOC2"

Fabrice G
Director General de Kadonation
Detecte problemas de seguridad, malware, bibliotecas obsoletas y riesgos de licencia. Clasifique automáticamente los falsos positivos, obtenga correcciones claras y genere SBOM en segundos.
Amplia cobertura y fácil instalación
La mayoría de las herramientas SCA tienen un soporte lingüístico limitado. Aikido soluciona cualquier laguna.
(Por ejemplo, Aikido incluso soporta archivos .csproj fuera de la caja).
Comprobar la compatibilidad lingüística
Aikido funciona con cualquier sistema Git e incluso proporciona un escáner local.
(GitHub, GitLab, Bitbucket, Azure Devops, GitLab Self Managed,...)
Comprobar la compatibilidad del sistema git
Muchas herramientas SCA son difíciles de configurar y mantener. Aikido es plug and play.
(Incluso te muestra si falta algún archivo de bloqueo).
Aikido Autofix es una herramienta que puede utilizar para que Aikido corrija vulnerabilidades en dependencias de terceros en sus proyectos. Esto se hará mediante la creación de pull requests que eliminan la vulnerabilidad a través de actualizaciones de paquetes o por otros medios. En algunos casos un Aikido Autofix puede eliminar toda una clase de vulnerabilidades en lugar de sólo un problema.
Aikido comprueba las bases de datos estándar -NVD y GitHub Advisory Database (GHSA)- pero va más allá. Aikido Intel descubre vulnerabilidades parcheadas silenciosamente y vulnerabilidades sin CVE.
El ecosistema npm es susceptible a la publicación de paquetes maliciosos debido a su naturaleza abierta. Aikido identifica código malicioso que puede estar incrustado dentro de archivos JavaScript o paquetes npm. Desarrollado por Aikido Intel.
(Escanea en busca de backdoors, troyanos, keyloggers, XSS, scripts de cryptojacking y más.)
Las auditorías de seguridad suelen requerir que se proporcione un SBOM. Aikido facilita el análisis previo de esta lista y su generación cuando sea necesario. También puede crear un SBOM de contenedores. Aikido soporta cycloneDX y SPDX.
Vídeo explicativo
Consulte
Fabrice G
Director General de Kadonation
Sí. Llevamos a cabo una prueba pentest anual en nuestra plataforma y también tenemos un programa de recompensas por errores para garantizar que nuestra seguridad es probada continuamente por una amplia gama de expertos.
Puede crear una exportación SBOM o csv de CycloneDX con un solo clic. Solo tiene que ir al informe Licencias y SBOM, donde obtendrá una visión completa de todos los paquetes y licencias que está utilizando.
Aikido no almacena su código después de que el análisis ha tenido lugar. Algunos de los trabajos de análisis como SAST o Detección de Secretos requieren una operación de clonado git. Puede encontrar información más detallada en docs.aikido.dev.
Cuando te conectas con tu VCS no tenemos acceso a ninguno de tus repositorios. Puedes dar acceso manualmente a los repositorios que quieras escanear. También es posible probar la plataforma utilizando repositorios de muestra.
Por supuesto. Cuando te registres con tu git, no des acceso a ningún repositorio y selecciona en su lugar el repositorio de demostración.
No podemos y no lo haremos, esto está garantizado por el acceso de sólo lectura.