Produto
Tudo o que precisa para proteger o código, a nuvem e o tempo de execução - num único sistema central
Código
Dependências
Prevenir riscos de código aberto (SCA)
Secrets
Apanhar secrets expostos
SAST
Código seguro tal como está escrito
Imagens Container
Proteger imagens facilmente
Malware
Prevenir ataques à cadeia de abastecimento
Infraestrutura como código
Verificar se há erros de configuração no IaC
Risco de licença e SBOMs
Evite riscos, cumpra as normas
Software desatualizado
Conheça os seus tempos de execução EOL
Cloud
Cloud / CSPM
Configurações incorrectas Cloud
DAST
Testes de segurança de caixa negra
Verificação da API
Teste as suas APIs para detetar vulnerabilidades
Máquinas virtuais
Sem agentes, sem despesas gerais
Tempo de execução do Kubernetes
em breve
Proteja as suas cargas de trabalho container
Pesquisa Cloud
A expansão da Cloud , resolvida
Defender
Proteção em tempo de execução
Firewall na aplicação / WAF
Caraterísticas
AI AutoFix
Correcções com um clique com a IA do Aikido
Segurança CI/CD
Análise antes da fusão e da implantação
Integrações IDE
Obtenha feedback instantâneo enquanto codifica
Scanner no local
Digitalização local com prioridade à conformidade
Soluções
Casos de utilização
Conformidade
Automatize SOC 2, ISO e muito mais
Gestão de vulnerabilidades
Gestão de vulnerabilidades tudo-em-um
Proteja o seu código
Segurança de código avançada
Gerar SBOMs
1 clique Relatórios SCA
ASPM
AppSec de ponta a ponta
IA no Aikido
Deixe a IA do Aikido fazer o trabalho
Bloco 0-Dias
Bloquear ameaças antes do impacto
Indústrias
FinTech
Tecnologia da saúde
HRTech
Tecnologia jurídica
Empresas do Grupo
Agências
Startups
Empresa
Aplicações móveis
Fabrico
Preços
Recursos
Programador
Documentos
Como utilizar o Aikido
Documentos públicos da API
Centro de desenvolvimento de Aikido
Registo de alterações
Ver o que foi enviado
Segurança
Investigação interna
Informações sobre malware e CVE
Glossário
Guia do jargão de segurança
Centro de Confiança
Seguro, privado, conforme
Código aberto
Aikido Intel
Feed de ameaças de malware e OSS
Zen
Proteção da firewall na aplicação
OpenGrep
Motor de análise de código
Integrações
IDEs
Sistemas de CI/CD
Clouds
Sistemas Git
Conformidade
Mensageiros
Gestores de tarefas
Mais integrações
Sobre
Sobre
Sobre
Conheça a equipa
Carreiras
Estamos a contratar
Kit de imprensa
Descarregar activos da marca
Calendário
Vemo-nos por aí?
Código aberto
Os nossos projectos OSS
Blogue
As últimas mensagens
Histórias de clientes
A confiança das melhores equipas
Programa de parceiros
Seja nosso parceiro
Contacto
Iniciar sessão
Comece de graça
Não é necessário CC
Aikido
Menu
Aikido
EN
EN
FR
JP
DE
PT
Iniciar sessão
Comece de graça
Não é necessário CC
Blogue
/
Prevenção de ataques de dia zero para NodeJS com Aikido Zen

Prevenção de ataques de dia zero para NodeJS com Aikido Zen

Por
Samuel Vandamme
Samuel Vandamme
4 min ler
Actualizações de produtos e da empresa
3 de junho de 2025

TLDR: 

Os ataques de dia zero, que exploram vulnerabilidades desconhecidas dos fornecedores de software, representam uma ameaça cibernética significativa. As firewalls de aplicações Web tradicionais (WAF) muitas vezes não conseguem impedir estes ataques, exigindo correcções frequentes. A Auto-Proteção de Aplicações em Tempo de Execução (RASP) adopta uma abordagem diferente, que não se baseia em regras escritas, mas monitoriza ativamente o comportamento das aplicações através de integrações nativas, o que conduz a uma maior proteção contra os 0-Days. 

O objetivo ao criar o Aikido Zen para NodeJS era permitir que os programadores adaptassem as suas aplicações e as protegessem, por defeito, contra classes comuns de ataques de injeção, tais como injecções SQL, injecções shell, path traversal e SSRF. O programador deve estar protegido não só contra erros no seu próprio código, mas também contra falhas desconhecidas nas bibliotecas que está a utilizar.

Para avaliar a sua eficácia, avaliámos o Zen em relação a uma série de CVEs. Este whitepaper explica a abordagem, classifica a eficácia e apresenta as compensações e limitações. Para este documento, a equipa identificou 17 vulnerabilidades, das quais 11 foram bloqueadas pelo Zen sem qualquer conhecimento prévio da exploração específica.

Introdução

Os WAFs sempre foram a última esperança contra os 0-days, uma vez que dependiam de uma combinação de sorte e padrões recorrentes para apanhar 0-days durante a sua janela de "ataque de dia zero" (como mostrado abaixo). Só depois de as vulnerabilidades terem sido divulgadas publicamente (t0) é que as regras do WAF podem ser actualizadas para impedir o novo ataque. 

Por Libicki et al. - (em inglês) (2015) The Defender's Dilemma: Charting a Course Toward Cybersecurity, Rand Corporation ISBN: 978-0-8330-8911-3, domínio público, https://commons.wikimedia.org/w/index.php?curid=147095222

‍

Um WAF analisará os dados de ligação de entrada (cabeçalhos, corpo, ...) antes de chegarem à sua aplicação. Examina os dados em busca de padrões suspeitos (injecções SQL, passagens de caminho) e bloqueia ou remove os dados suspeitos. Embora eficaz, tem a tendência para criar muitos falsos positivos, como se pode ver na investigação da System Weakness.

 Se tiver 10.000 clientes, a melhor solução pode ainda bloquear 56 deles. 

O Aikido Zen adopta uma abordagem fundamentalmente diferente à segurança das aplicações Web. Em vez de se basear apenas em assinaturas e padrões conhecidos, concentra-se em compreender e atenuar os comportamentos de ataque a um nível mais profundo da aplicação. 

A abordagem Zen do Aikido

Ao concentrar-se na monitorização e interceção de actividades maliciosas no ponto em que estas tentam aceder ou manipular recursos críticos, o Aikido Zen consegue proporcionar uma redução significativa dos falsos positivos, adoptando uma estratégia que apenas bloqueia os ataques quando estes interagem com os sistemas subjacentes.
‍

Isto é conseguido através da implementação de um sistema que analisa vários tipos de interações com o ambiente subjacente. Estes incluem:

  • Interações com bases de dados: A monitorização de chamadas feitas a bibliotecas de bases de dados, tanto SQL como NoSQL, permite a deteção de consultas não autorizadas, tentativas de exfiltração de dados ou ataques de injeção. Ao analisar o conteúdo e a estrutura destas chamadas de base de dados, a atividade maliciosa pode ser identificada e bloqueada antes de causar danos.

  • Chamadas externas: A monitorização de chamadas externas efectuadas através de HTTP, HTTPS ou outros protocolos pode revelar tentativas de comunicação com servidores de comando e controlo, descarregamento de malware ou exfiltração de dados. Ao inspecionar o conteúdo e o destino destas chamadas, o tráfego malicioso pode ser identificado e bloqueado.

  • Acesso ao sistema de ficheiros e execução de shell: A monitorização do acesso ao sistema de ficheiros pode detetar tentativas de leitura, escrita ou modificação de ficheiros sensíveis, ou de execução de código malicioso. Ao analisar os caminhos dos ficheiros, permissões e operações envolvidas nestes acessos, a atividade não autorizada pode ser identificada e bloqueada.

  • Tentativas de falsificação de pedidos do lado do servidor (SSRF): Os ataques SSRF podem ser devastadores, permitindo que os invasores aproveitem a confiança do seu servidor para acessar recursos internos ou até mesmo interagir com serviços externos em seu nome. Ao monitorizar de perto o destino e a natureza dos pedidos internos provenientes dos seus servidores, o Zen consegue bloquear os ataques SSRF.

Ao concentrar-se nestes pontos críticos de interação com os sistemas subjacentes, a abordagem Zen permite uma deteção e bloqueio de ataques mais precisos e eficazes, minimizando o número de falsos positivos que podem perturbar a atividade legítima. Essa estratégia também fornece informações valiosas sobre a natureza e os alvos dos ataques, que podem ser usados para melhorar a postura geral de segurança.

Investigação

Como um esforço contínuo, a equipa do Aikido Zen executa testes contra vulnerabilidades recentemente descobertas para medir a eficácia do Aikido Zen. A equipa identifica novos 0 dias, cria um ambiente de teste reproduzível, valida a vulnerabilidade com uma injeção de carga útil bem sucedida e, em seguida, instala o Aikido Zen para verificar se o ataque é bloqueado.
‍

Para este documento, a equipa identificou 17 vulnerabilidades, das quais 11 foram bloqueadas pelo Zen e 6 não o foram por uma miríade de razões.

Os resultados da nossa investigação podem ser consultados abaixo e todos os ambientes de teste, exploits e recursos necessários para a reprodução foram disponibilizados em open source.

Bloqueado

ID CVE Software afetado Tipo
CVE-2014-3744 npm:st Percurso do caminho
CVE-2015-1369 npm:sequelize Injeção de SQL
CVE-2019-15597 npm:node-dfs Injeção de conchas
CVE-2020-7687 npm:fast-http Percurso do caminho
CVE-2020-7765 npm:@firebase/util Protótipo de poluição
CVE-2020-8116 npm:dot-prop Protótipo de poluição
CVE-2020-26301 npm:ssh2 Injeção de conchas
CVE-2023-31719 npm:@frangoteam/fuxao Injeção de SQL
CVE-2024-24806 libuv (utilizado pelo Node.js) SSRF
CVE-2024-39338 npm:axios SSRF
CVE-2024-53900 npm:mangusto Injeção de código JS
CVE-2025-23084 Node.js Percurso de trajetória
CVE-2025-25975 npm:parse-git-config Protótipo de poluição
CVE-2025-25977 npm:canvg Protótipo de poluição
CVE-2025-27152 npm:axios SSRF
CVE-2025-28269 npm:js-object-utilities Protótipo de poluição
CVE-2025-32020 npm:crud-query-parser Injeção de SQL

Não bloqueado

CVE Software afetado Tipo Motivo
CVE-2014-9682 dns-sync Injeção de comandos Usa uma versão antiga e não suportada do ShellJS. Versão actualizada por Zeni.
CVE-2015-1369 sequelizar Injeção de SQL Problema não detectado no início, corrigido na versão 1.7.11.
CVE-2024-21511 mysql2 Injeção de código Os pedidos sem bloqueio de um único segmento causam perda de contexto.
Utilizar bibliotecas como ganchos_assíncronos para manter o contexto.
https://github.com/nodejs/node/issues/41257
https://nodejs.org/api/async_context.html#asynccontextasyncresource
CVE-2024-56198 desinfetante de caminhos Percurso do caminho O problema surge quando a entrada é modificada.
CVE-2025-1302 jsonpath-plus Execução remota de código Vulnerabilidade na execução baseada na presença de código.
Corrigida garantindo uma verificação antes da execução do código.
CVE-2024-42352 @nuxt/icon SSRF O pacote já não é suportado.

O Aikido está continuamente a investigar e a expandir a proteção de dia zero do Aikido Zen com um novo suporte de estrutura e algoritmos melhorados.
‍

Um princípio fundamental é manter um impacto mínimo no desempenho (≤ 5%) para proteção contínua. Embora isso nos impeça de implementar imediatamente certos algoritmos de proteção que consomem muitos recursos (o que poderia aumentar os tempos de solicitação em 2x-10x), estamos a desenvolver ativamente abordagens alternativas e eficientes.

Considere o Aikido Zen uma camada *adicional* de proteção, complementando os componentes reactivos abrangentes do Aikido, como a verificação de código, testes de API e outras capacidades de segurança robustas.

Conclusão

O Aikido Zen é um grande avanço na segurança das aplicações Web. Oferece uma forte proteção contra ataques de dia zero sem necessidade de aplicação constante de patches, concentrando-se nos comportamentos de ataque e utilizando tecnologias de ponta. O Aikido Zen oferece uma solução potencial para garantir a segurança contínua das aplicações Web à medida que o cenário de ameaças muda.

Escrito por Samuel Vandamme

Partilhar:

https://www.aikido.dev/blog/zero-day-nodejs

Índice:
Ligação de texto
Partilhar:
Utilizar o teclado
Utilizar a tecla esquerda para navegar para a página anterior do Aikido
Utilizar a tecla de seta para a direita para navegar para o diapositivo seguinte
para navegar pelos artigos
Por
Madeline Lawrence

Apresentação do Aikido AI Cloud Search

Aikido
26 de maio de 2025
Ler mais
Por
Mackenzie Jackson

Reduzir a dívida de cibersegurança com o transporte automático de IA

Actualizações de produtos e da empresa
21 de maio de 2025
Ler mais
Por
Mackenzie Jackson

Entendendo os padrões SBOM: Um olhar sobre CycloneDX, SPDX e SWID

Guias e melhores práticas
20 de maio de 2025
Ler mais
Por
Mackenzie Jackson

Vibe Check: A lista de verificação de segurança do programador de vibrações

Guias e melhores práticas
19 de maio de 2025
Ler mais
Por
Charlie Eriksen

Está convidado: Distribuir malware através de convites do Google Calendar e PUAs

Vulnerabilidades e ameaças
13 de maio de 2025
Ler mais
Por
Mackenzie Jackson

A segurança Container é difícil - Aikido Container Autofix torna-a fácil

Actualizações de produtos e da empresa
12 de maio de 2025
Ler mais
Por
Charlie Eriksen

RATatatouille: Uma receita maliciosa escondida no rand-user-agent (Supply Chain Compromise)

Vulnerabilidades e ameaças
6 de maio de 2025
Ler mais
Por
Charlie Eriksen

Ataque à cadeia de fornecimento de XRP: Pacote oficial do NPM infetado com backdoor de roubo de criptografia

Vulnerabilidades e ameaças
22 de abril de 2025
Ler mais
Por
Charlie Eriksen

O guia de encontros de malware: Compreender os tipos de malware no NPM

Vulnerabilidades e ameaças
10 de abril de 2025
Ler mais
Por
Charlie Eriksen

Esconder-se e falhar: Malware ofuscado, cargas úteis vazias e travessuras do npm

Vulnerabilidades e ameaças
3 de abril de 2025
Ler mais
Por
Mackenzie Jackson

Porque é que os ficheiros de bloqueio são importantes para a segurança da cadeia de abastecimento

Guias e melhores práticas
1 de abril de 2025
Ler mais
Por
Madeline Lawrence

Lançamento do malware Aikido - Open Source Threat Feed

Actualizações de produtos e da empresa
31 de março de 2025
Ler mais
Por
Charlie Eriksen

Malware escondido à vista de todos: Espionagem de hackers norte-coreanos

Vulnerabilidades e ameaças
31 de março de 2025
Ler mais
Por
Madeline Lawrence

Obter o TL;DR: tj-actions/changed-files Ataque à cadeia de abastecimento

Vulnerabilidades e ameaças
16 de março de 2025
Ler mais
Por
Mackenzie Jackson

Uma lista de verificação de segurança do Docker sem barreiras para o programador preocupado com as vulnerabilidades

Guias e melhores práticas
6 de março de 2025
Ler mais
Por
Mackenzie Jackson

Deteção e bloqueio de ataques de injeção de SQL em JavaScript

Guias e melhores práticas
4 de março de 2025
Ler mais
Por
Floris Van den Abeele

Prisma e PostgreSQL vulneráveis à injeção NoSQL? Um risco de segurança surpreendente explicado

Vulnerabilidades e ameaças
14 de fevereiro de 2025
Ler mais
Por
A equipa de Aikido

Principais ferramentas de teste de segurança de aplicativos dinâmicos (DAST) em 2025

Ferramentas DevSec e comparações
12 de fevereiro de 2025
Ler mais
Por
Willem Delbare

Lançando o Opengrep | Por que fizemos o fork do Semgrep

Actualizações de produtos e da empresa
24 de janeiro de 2025
Ler mais
Por
Thomas Segura

O seu cliente necessita de correção da vulnerabilidade NIS2. E agora?

Guias e melhores práticas
14 de janeiro de 2025
Ler mais
Por
Mackenzie Jackson

As 10 principais ferramentas de análise de composição de software (SCA) em 2025

Ferramentas DevSec e comparações
9 de janeiro de 2025
Ler mais
Por
Mackenzie Jackson

O guia de código aberto da startup para segurança de aplicações

Guias e melhores práticas
23 de dezembro de 2024
Ler mais
Por
Madeline Lawrence

Iniciar o Aikido para a IA do Cursor

Actualizações de produtos e da empresa
13 de dezembro de 2024
Ler mais
Por
Mackenzie Jackson

Conheça a Intel: O feed de ameaças de código aberto do Aikido alimentado por LLMs.

Actualizações de produtos e da empresa
13 de dezembro de 2024
Ler mais
Por
Johan De Keulenaer

Aikido junta-se à Rede de Parceiros AWS

Actualizações de produtos e da empresa
26 de novembro de 2024
Ler mais
Por
Mackenzie Jackson

Injeção de comando em 2024 descompactado

Vulnerabilidades e ameaças
24 de novembro de 2024
Ler mais
Por
Mackenzie Jackson

Path Traversal em 2024 - O ano em aberto

Vulnerabilidades e ameaças
23 de novembro de 2024
Ler mais
Por
Mackenzie Jackson

Equilíbrio de segurança: Quando utilizar ferramentas de código aberto vs. ferramentas comerciais

Guias e melhores práticas
15 de novembro de 2024
Ler mais
Por
Mackenzie Jackson

O estado da injeção de SQL

Vulnerabilidades e ameaças
8 de novembro de 2024
Ler mais
Por
Michiel Denis

O reforço da segurança da Visma com o Aikido: Uma conversa com Nikolai Brogaard

Histórias de clientes
6 de novembro de 2024
Ler mais
Por
Michiel Denis

Segurança em FinTech: Perguntas e respostas com Dan Kindler, cofundador e CTO da Bound

Histórias de clientes
10 de outubro de 2024
Ler mais
Por
Madeline Lawrence

Automatizar a conformidade com SprintoGRC x Aikido

Actualizações de produtos e da empresa
11 de setembro de 2024
Ler mais
Por
Madeline Lawrence

SAST vs DAST: O que é preciso saber.

Guias e melhores práticas
2 de setembro de 2024
Ler mais
Por
Lieven Oosterlinck

5 alternativas ao Snyk e por que razão são melhores

Ferramentas DevSec e comparações
5 de agosto de 2024
Ler mais
Por
Madeline Lawrence

Porque é que estamos entusiasmados com a parceria com a Laravel

Actualizações de produtos e da empresa
8 de julho de 2024
Ler mais
Por
Félix Garriau

110 000 sítios afectados pelo ataque à cadeia de abastecimento Polyfill

Vulnerabilidades e ameaças
27 de junho de 2024
Ler mais
Por
Félix Garriau

Fundamentos de cibersegurança para empresas de tecnologia jurídica

Guias e melhores práticas
25 de junho de 2024
Ler mais
Por
Roeland Delrue

Integração do Drata - Como automatizar a gestão de vulnerabilidades técnicas

Actualizações de produtos e da empresa
18 de junho de 2024
Ler mais
Por
Joel Hans

Guia de bricolage: "Construir ou comprar" o seu kit de ferramentas de segurança de aplicações e de digitalização de códigos OSS

Guias e melhores práticas
11 de junho de 2024
Ler mais
Por
Roeland Delrue

Certificação SOC 2: 5 coisas que aprendemos

Conformidade
4 de junho de 2024
Ler mais
Por
Joel Hans

Os 10 principais problemas de segurança das aplicações e como se proteger

Guias e melhores práticas
28 de maio de 2024
Ler mais
Por
Madeline Lawrence

Acabámos de angariar 17 milhões de dólares para a Série A

Actualizações de produtos e da empresa
2 de maio de 2024
Ler mais
Por
Willem Delbare

Lista de verificação da segurança do webhook: Como criar webhooks seguros

Guias e melhores práticas
4 de abril de 2024
Ler mais
Por
Willem Delbare

A cura para a síndrome de fadiga dos alertas de segurança

Guias e melhores práticas
21 de fevereiro de 2024
Ler mais
Por
Roeland Delrue

NIS2: Quem é afetado?

Conformidade
16 de janeiro de 2024
Ler mais
Por
Roeland Delrue

Certificação ISO 27001: 8 coisas que aprendemos

Conformidade
5 de dezembro de 2023
Ler mais
Por
Roeland Delrue

O Cronos Group escolhe a Aikido Security para reforçar a postura de segurança das suas empresas e clientes

Histórias de clientes
30 de novembro de 2023
Ler mais
Por
Bart Jonckheere

Como é que a Loctax utiliza o Aikido Security para se livrar de alertas de segurança irrelevantes e falsos positivos

Histórias de clientes
22 de novembro de 2023
Ler mais
Por
Félix Garriau

A Aikido Security angaria 5 milhões de euros para oferecer uma solução de segurança sem descontinuidades às empresas SaaS em crescimento

Actualizações de produtos e da empresa
9 de novembro de 2023
Ler mais
Por
Roeland Delrue

Aikido Security atinge a conformidade com a norma ISO 27001:2022

Actualizações de produtos e da empresa
8 de novembro de 2023
Ler mais
Por
Félix Garriau

Como o CTO da StoryChief usa o Aikido Security para dormir melhor à noite

Histórias de clientes
24 de outubro de 2023
Ler mais
Por
Willem Delbare

O que é um CVE?

Vulnerabilidades e ameaças
17 de outubro de 2023
Ler mais
Por
Willem Delbare

As 3 principais vulnerabilidades de segurança das aplicações Web em 2024

Vulnerabilidades e ameaças
27 de setembro de 2023
Ler mais
Por
Félix Garriau

Novas funcionalidades de segurança do Aikido: agosto de 2023

Actualizações de produtos e da empresa
22 de agosto de 2023
Ler mais
Por
Félix Garriau

Lista de verificação de segurança do CTO SaaS 2025 da Aikido

Guias e melhores práticas
10 de agosto de 2023
Ler mais
Por
Félix Garriau

Lista de verificação de segurança SaaS CTO 2024 da Aikido

Guias e melhores práticas
10 de agosto de 2023
Ler mais
Por
Félix Garriau

15 principais desafios de segurança de código e Cloud revelados pelos CTOs

Guias e melhores práticas
25 de julho de 2023
Ler mais
Por
Willem Delbare

O que é o OWASP Top 10?

Vulnerabilidades e ameaças
12 de julho de 2023
Ler mais
Por
Willem Delbare

Como criar um painel de administração seguro para a sua aplicação SaaS

Guias e melhores práticas
11 de julho de 2023
Ler mais
Por
Roeland Delrue

Como se preparar para a ISO 27001:2022

Guias
5 de julho de 2023
Ler mais
Por
Willem Delbare

Prevenir as consequências da pirataria informática da sua plataforma CI/CD

Guias
19 de junho de 2023
Ler mais
Por
Félix Garriau

Como fechar negócios mais rapidamente com um relatório de avaliação de segurança

Guias e melhores práticas
12 de junho de 2023
Ler mais
Por
Willem Delbare

Automatizar a gestão de vulnerabilidades técnicas [SOC 2]

Guias
5 de junho de 2023
Ler mais
Por
Willem Delbare

Prevenir a poluição de protótipos no seu repositório

Guias e melhores práticas
1 de junho de 2023
Ler mais
Por
Willem Delbare

Como é que um CTO de uma startup SaaS consegue equilibrar a velocidade de desenvolvimento e a segurança?

Guias
16 de maio de 2023
Ler mais
Por
Willem Delbare

Como a nuvem de uma startup foi dominada por um simples formulário que envia e-mails

Engenharia
10 de abril de 2023
Ler mais
Por
Félix Garriau

A Aikido Security angaria 2 milhões de euros de pré-semente para criar uma plataforma de segurança de software para programadores

Actualizações de produtos e da empresa
19 de janeiro de 2023
Ler mais
A segurança Container é difícil - Aikido Container Autofix torna-a fácil
Por
Mackenzie Jackson

A segurança Container é difícil - Aikido Container Autofix torna-a fácil

Actualizações de produtos e da empresa
29 de maio de 2025
Lançamento do malware Aikido - Open Source Threat Feed
Por
Madeline Lawrence

Lançamento do malware Aikido - Open Source Threat Feed

Actualizações de produtos e da empresa
29 de maio de 2025
Malware escondido à vista de todos: Espionagem de hackers norte-coreanos
Por
Charlie Eriksen

Malware escondido à vista de todos: Espionagem de hackers norte-coreanos

Vulnerabilidades e ameaças
29 de maio de 2025

Obter segurança gratuitamente

Proteja seu código, nuvem e tempo de execução em um sistema central.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Comece de graça
Não é necessário CC
Marcar uma demonstração
Não é necessário cartão de crédito |Avaliação dos resultados em 32 segundos.
Empresa
ProdutoPreçosSobreCarreirasContactoSeja nosso parceiro
Recursos
DocumentosDocumentos públicos da APIBase de dados de vulnerabilidadesBlogueIntegraçõesGlossárioKit de imprensaComentários de clientes
Segurança
Centro de ConfiançaVisão geral da segurançaAlterar as preferências de cookies
Jurídico
Política de privacidadePolítica de cookiesTermos de utilizaçãoContrato Principal de SubscriçãoAcordo de processamento de dados
Casos de utilização
ConformidadeSAST E DASTASPMGestão de vulnerabilidadesGerar SBOMsSegurança do WordPressProteja o seu códigoAikido para a Microsoft
Indústrias
Para a HealthTechPara a MedTechPara a FinTechPara SecurityTechPara a LegalTechPara HRTechPara as agênciasPara empresasPara empresas de capital de risco e de grupo
Comparar
vs Todos os fornecedorescontra Snykcontra Wizvs Mendvs Orca Securityvs Veracodevs GitHub Advanced Securityvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
Ligar
hello@aikido.dev
LinkedInX
Subscrever
Mantenha-se a par de todas as actualizações
Ainda não é o caso.
👋🏻 Obrigado! Está inscrito.
Equipa de Aikido
Ainda não é o caso.
© 2025 Aikido Security BV | BE0792914919
🇪🇺 Endereço registado: Coupure Rechts 88, 9000, Ghent, Bélgica
🇪🇺 Endereço do escritório: Gebroeders van Eyckstraat 2, 9000, Ghent, Bélgica
🇺🇸 Endereço do escritório: 95 Third St, 2nd Fl, São Francisco, CA 94103, EUA
SOC 2
Conformidade
ISO 27001
Conformidade

RASP,

Injecções SQL,