Aikido

Aikido obtém a Certificação de Competência da AWS em Segurança de Aplicações

Escrito por
Michiel Denis

Somos oficialmente um Parceiro de Competência em Segurança da AWS na área da Segurança de Aplicações.

O que é uma forma bastante corporativa de dizer: a AWS analisou em profundidade o funcionamento interno do Aikido, verificou se a nossa segurança funciona efetivamente em todas as aplicações executadas na AWS, falou com os clientes e deu-nos o seu aval.

E, ao contrário de alguns selos que se podem simplesmente colocar num site, este exigiu uma validação técnica e comercial por parte da AWS.

Então, o que significa, na verdade, a Competência em Segurança da AWS?

O simples facto de um produto estar disponível no AWS Marketplace não implica que tenha sido validado pela AWS. Para os clientes que procuram esclarecimentos para além do próprio material de marketing do fornecedor, a Competência de Segurança da AWS oferece uma validação rigorosa e independente de que o « Aikido » cumpre os requisitos da AWS em matéria de segurança de aplicações. 

Os Parceiros de Competência em Segurança da AWS são submetidos a um processo de validação técnica e comercial destinado a avaliar os seus conhecimentos especializados, a sua tecnologia e o seu historial na prestação de apoio aos clientes na proteção das suas cargas de trabalho na AWS.

Por que é que isso importa?

Porque uma aplicação em execução na AWS já não é apenas «uma aplicação».

É o teu código, uma montanha de dependências de código aberto, contentores, Terraform e CloudFormation, funções Lambda, permissões IAM (Gestão de Identidade e Acesso) e, cada vez mais, código que os teus programadores não escreveram pessoalmente porque um assistente de IA teve uma tarde produtiva.

Cada uma dessas camadas cria mais um local onde algo desagradável se pode esconder.

Uma vulnerabilidade pode ter origem numa dependência de código aberto, entrar através de um pedido de integração (pull request), ser incluída num pacote de software ( container ) e, por fim, ser executada na AWS. As ferramentas de segurança tradicionais tratam cada uma dessas etapas como um problema distinto, com a sua própria ferramenta e o seu próprio painel de controlo.

Aikido reúne a segurança de aplicações, as dependências de código aberto, os contentores, a infraestrutura como código, a postura na nuvem, os testes de aplicações e a segurança em tempo de execução numa única plataforma; assim, em vez de terem de combinar sete painéis diferentes, as equipas podem ver quais as vulnerabilidades que realmente importam em produção.

A AWS já validou de forma independente essa abordagem através da sua Competência de Segurança para a Segurança de Aplicações.

O lugar que o « Aikido » ocupa na sua pilha da AWS

Esta competência assenta numa relação já existente entre a AWS e a Aikido. A Aikido é membro da AWS Partner Network, fornecedora de software qualificada pela AWS, está disponível através do AWS Marketplace e foi o primeiro parceiro de segurança na comercialização do Kiro, o IDE da AWS baseado em IA.

Estes são os recursos de segurança que as equipas já podem utilizar nos seus ambientes AWS, através do serviço « Aikido »:

  • Analise o Amazon EC2 sem recurso a agentes para detetar pacotes vulneráveis, ambientes de execução desatualizados e licenças de risco.
  • Analise as imagens do Amazon ECR container para detetar vulnerabilidades, malware e pacotes desatualizados antes de chegarem ao ambiente de produção.
  • Detete configurações incorretas do AWS Cloud e IAM, tais como buckets S3 públicos, portas abertas e funções IAM excessivamente permissivas, através do acesso à API em modo de leitura.
  • Verifique a «Infraestrutura como Código», incluindo o Terraform e o CloudFormation, antes da implementação da infraestrutura.
  • Pesquise no seu ambiente AWS com o Search do Cloud , que utiliza linguagem natural para identificar recursos expostos ou mal configurados e criar alertas em tempo real.
  • Desenvolvimento seguro assistido por IA no Kiro, integrando a segurança diretamente no fluxo de trabalho de desenvolvimento.

E como o « Aikido » está disponível no AWS Marketplace, os clientes elegíveis podem adquiri-lo utilizando os seus compromissos de despesas existentes na AWS.

A AWS garante a segurança da nuvem. Nós ajudamos-lhe com o que lá colocar.

A AWS gere a infraestrutura subjacente às suas aplicações. Continua a ser responsável pelo que cria e executa nessa infraestrutura. Essa área está a tornar-se cada vez maior, mais rápida e consideravelmente mais complexa.

O nosso relatório «O Estado da IA na Segurança e no Desenvolvimento» revelou que as equipas que separavam a « AppSec » e a « Cloud Security» tinham 50 % mais probabilidades de comunicar um incidente de segurança. A proliferação de ferramentas também se revelou associada a um maior número de incidentes.

Por isso, preferimos estabelecer a ligação. Código → dependência → container → nuvem → ambiente de execução.

E agora a AWS confirmou que somos capazes de o fazer.

Queres ver o que está escondido no teu ambiente AWS?

Ligue o Aikido e obtenha os seus primeiros resultados em cerca de 30 segundos. Sem agentes e sem alterações ao seu código ou infraestrutura.

Comece por visitar aikido.dev/partners/aws.

Compartilhar:

https://www.aikido.dev/blog/aws-security-competency-announcement

Assine para receber notícias

4.7/5
Cansado de falsos positivos?

Experimente Aikido como 100 mil outros.
Começar Agora
Obtenha um tour personalizado

Confiado por mais de 100 mil equipes

Agende Agora
Escaneie seu aplicativo em busca de IDORs e caminhos de ataque reais

Confiado por mais de 100 mil equipes

Iniciar Escaneamento
Veja como o pentest de IA testa seu aplicativo

Confiado por mais de 100 mil equipes

Iniciar Testes

Fique seguro agora

Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.