Aikido
Software obsoleto

Detectar software obsoleto y que ha llegado al final de su vida útil

Comprueba si alguno de los frameworks o tiempos de ejecución que utilizas ya no se mantienen (fin de vida útil).

  • Detección de componentes EOL en código y contenedores
  • Obtenga alertas tempranas sobre tiempos de ejecución que caducan
  • Cumpla la normativa actualizando el software no compatible
Con la confianza de más de 25.000 organizaciones. Vea los resultados en 30 segundos.
Salpicadero con pestaña de autofijaciones

"Con Aikido, podemos solucionar un problema en sólo 30 segundos: pulsamos un botón, fusionamos el RP y listo".

"La función de corrección automática de Aikido ahorra mucho tiempo a nuestros equipos. Elimina el ruido para que nuestros desarrolladores puedan centrarse en lo que realmente importa".

"Con Aikido, la seguridad forma parte de nuestra forma de trabajar. Es rápida, integrada y realmente útil para los desarrolladores".

Elegido por más de 25.000 organizaciones de todo el mundo

Importancia de la EOL

Por qué es importante analizar el software obsoleto

flecha hacia abajo

Los tiempos de ejecución expuestos a Internet plantean riesgos especialmente elevados (por ejemplo, PHP, Nginx).

Para mantener la seguridad, es fundamental controlar qué marcos y paquetes necesitan actualizaciones debido al fin de su vida útil.

Vanta

Imágenes y código de los contenedores

Los paquetes y frameworks al final de su vida útil pueden estar al acecho tanto en su código base como en sus imágenes de contenedor. Aikido cubre ambos.

Vanta

Prioriza los tiempos de ejecución más importantes

Aikido da prioridad a los tiempos de ejecución que tienen un gran impacto y están comúnmente expuestos a la web (Python, Node.js, PHP, Apache, Nginx, etc.).

Características

Funciones de escaneado de software obsoletas

Escanea cualquier Git o contenedor

Aikido soporta GitHub, GitLab, Bitbucket y funciona con DockerHub, ECR y más. Obtén una cobertura EOL completa de tu código e imágenes de contenedor.

Exploraciones de Aikido

Avisos proactivos de fin de vida útil

Aikido le avisa en cuanto un paquete es marcado como EOL. La gravedad aumenta a medida que se acerca la fecha, para que pueda actuar antes de que sea urgente. Sin ruido, solo alertas relevantes.

Alertas de aikido

Cobertura total en una sola plataforma

Sustituya su pila de herramientas dispersas por una plataforma que lo hace todo y le muestra lo que importa.

Código

Dependencias

Encuentre paquetes de código abierto vulnerables en sus dependencias, incluidas las transitivas.

Más información
Nube

Nube (CSPM)

Detecta los riesgos de la infraestructura de nube (configuraciones erróneas, máquinas virtuales, imágenes de contenedores) en los principales proveedores de nube.

Más información
Código

Secretos

Comprueba su código en busca de claves API, contraseñas, certificados, claves de cifrado, etc. filtrados y expuestos.

Más información
Código

Análisis estático del código (SAST)

Analiza el código fuente en busca de riesgos de seguridad antes de fusionar una incidencia.

Más información
Código

Escaneado de la infraestructura como código (IaC)

Analiza la infraestructura como código de Terraform, CloudFormation y Kubernetes en busca de errores de configuración.

Más información
Prueba

Pruebas dinámicas (DAST)

Pruebe dinámicamente el front-end y las API de su aplicación web para detectar vulnerabilidades mediante ataques simulados.

Más información
Código

Riesgo de licencia y SBOM

Supervisa sus licencias en busca de riesgos como licencias dobles, condiciones restrictivas, mala reputación, etc. Y genera SBOMs.

Más información
Código

Software obsoleto (EOL)

Comprueba si alguno de los frameworks y tiempos de ejecución que utilizas ya no se mantienen.

Más información
Nube

Imágenes de contenedores

Analiza las imágenes de sus contenedores en busca de paquetes con problemas de seguridad.

Más información
Código

Malware

Evite que los paquetes maliciosos se infiltren en su cadena de suministro de software. Desarrollado por Aikido Intel.

Más información
Prueba

Exploración de API

Mapee y escanee automáticamente su API en busca de vulnerabilidades.

Más información
Nube

Máquinas virtuales

Analiza sus máquinas virtuales en busca de paquetes vulnerables, tiempos de ejecución obsoletos y licencias de riesgo.

Más información
Defienda

Protección en tiempo de ejecución

Un cortafuegos integrado en la aplicación para su tranquilidad. Bloquee automáticamente los ataques de inyección críticos, introduzca la limitación de velocidad de API y mucho más.

Más información
Código

Integraciones IDE

Solucione los problemas mientras codifica, no después. Obtenga asesoramiento en línea para corregir vulnerabilidades antes de confirmar.

Más información
Código

Escáner local

Ejecute los escáneres de Aikido dentro de su entorno.

Más información
Código

CI/CD Seguridad

Automatice la seguridad de cada compilación e implantación.

Más información
Nube

AI Autofix

Correcciones con un solo clic para SAST, IaC, SCA y contenedores.

Más información
Nube

Búsqueda de activos en la nube

Busque en todo su entorno de nube con consultas sencillas para encontrar al instante riesgos, configuraciones erróneas y exposiciones.

Más información

PREGUNTAS FRECUENTES

¿Qué es el escaneado de software al final de su vida útil (EOL) y por qué debería preocuparme si una biblioteca deja de recibir mantenimiento?

El escaneado EOL identifica los componentes de su pila que ya no reciben soporte o mantenimiento. Una vez que el software alcanza el EOL, deja de recibir parches de seguridad, lo que lo convierte en una vulnerabilidad a largo plazo. Aunque hoy todo parezca seguro, los nuevos exploits descubiertos no se corregirán. El uso de componentes EOL aumenta el riesgo de brechas de seguridad e inestabilidad. Aikido le ayuda a detectarlas y sustituirlas antes de que se conviertan en un problema.

¿Cómo detecta Aikido los frameworks y componentes obsoletos o al final de su vida útil en mi pila?

Aikido compara las dependencias de tu proyecto y los componentes del contenedor con una base de datos de fechas EOL conocidas. Señala las versiones obsoletas de frameworks, tiempos de ejecución y bibliotecas que ya no son compatibles. Esto se aplica tanto a las dependencias directas como transitivas a través de su código base e imágenes de contenedor, incluyendo las principales plataformas como Python, Node.js, PHP, y más.

¿Cuál es un ejemplo de software EOL que Aikido marcaría (por ejemplo, una versión de framework no soportada)?

Algunos ejemplos son Python 2.7, AngularJS 1.x, Drupal 7 o PHP 5, todos los cuales ya no son compatibles. Aikido también marcaría servidores web obsoletos como versiones antiguas de Nginx o Apache. Indica claramente qué componente es EOL y a menudo incluye la fecha en que dejó de ser compatible.

"Si no está roto, ¿para qué arreglarlo?" - ¿Cuál es el riesgo real de utilizar bibliotecas o herramientas que han llegado al final de su vida útil?

El software EOL se convierte en un riesgo de seguridad permanente. Si se descubre una nueva vulnerabilidad, nunca llegará un parche. Los atacantes suelen apuntar a componentes obsoletos conocidos porque son fáciles de explotar. Con el tiempo, estas herramientas también pueden volverse incompatibles o inestables. Aikido trata los riesgos de EOL con seriedad y aumenta la gravedad de las alertas a medida que las fechas de EOL se acercan o pasan.

Si Aikido marca algo como EOL, ¿me sugiere a qué versión o alternativa debo actualizarme?

Aikido marca el componente EOL y muestra desde cuándo perdió soporte. Le mostraremos la versión LTS más cercana (y si no hay versiones LTS, la versión más cercana a la versión actual instalada). Aikido le asegura que es consciente del riesgo, para que su equipo pueda elegir cómo abordarlo.

¿Hasta qué punto están actualizados los datos EOL de Aikido? ¿Me avisará si un componente que utilizo está a punto de llegar al final de su vida útil?

Sí. Aikido mantiene una base de datos actualizada (https://app.aikido.dev/reports/runtimes) de los plazos de soporte y le avisa cuando los componentes se acercan o han superado el EOL. Las alertas comienzan 90 días antes de la fecha de fin de vida útil y aumentan en severidad a medida que se acerca la fecha de fin de vida útil, lo que le da tiempo para planificar las actualizaciones antes de que finalice el soporte.

¿La comprobación EOL de Aikido está integrada con el escaneo de vulnerabilidades regular, o es un proceso separado?

Está totalmente integrado. El análisis EOL se ejecuta automáticamente con cada análisis de código o contenedor. Verá los problemas de EOL en el mismo panel que otros hallazgos, como los CVE y los riesgos de licencia, sin necesidad de flujos de trabajo independientes.

¿Qué hace el escáner EOL de Aikido que yo no pueda hacer comprobando manualmente si hay actualizaciones?

El seguimiento manual del fin de vida es lento y propenso a errores. Aikido lo automatiza supervisando una amplia base de datos que se actualiza continuamente. Comprueba todas las dependencias (directas y transitivas) y saca a la luz automáticamente los problemas de EOL que, de otro modo, se pasarían por alto, lo que ahorra horas de investigación y reduce la posibilidad de descuidos.

¿El escaneo EOL de Aikido cubre todo, desde las bibliotecas de código hasta los marcos de ejecución y las versiones de SO?

Sí. Aikido escanea tu pila completa - desde librerías npm o Maven hasta entornos de ejecución, bases de datos y versiones de SO dentro de contenedores. Se comprueba todo lo que tenga una versión y un ciclo de vida de soporte. Si está obsoleto o no tiene soporte, se marca. EOLs soportados: https://app.aikido.dev/reports/runtimes

¿Otras herramientas como Snyk alertan del fin de la vida útil del software, o es algo exclusivo de Aikido?

La mayoría de las herramientas, como Snyk, se centran en las vulnerabilidades y sólo sugieren actualizaciones. A menudo no tratan EOL como un problema de alto nivel. Aikido da a EOL su propia categoría de alerta y seguimiento de la gravedad, por lo que es más fácil actuar antes de que se convierta en un problema - esta exploración proactiva de EOL es un diferenciador clave.

Consulte

"Aikido hace de su seguridad una de sus USPs gracias a su solución integrada de informes automatizados, que ayuda a la certificación ISO & SOC2"

Fabrice G

Director General de Kadonation

Asegúrese gratis

Proteja el código, la nube y el tiempo de ejecución en un sistema central.
Encuentre y corrija vulnerabilidades de forma rápida y automática.

No se requiere tarjeta de crédito |Resultados del escáner en 32seg.