Aikido

Encontre riscos de exposição de dados em seu código. Mantenha seus dados para você.

O DSPM code-first do Aikido lê seu código, esquemas e configuração de infraestrutura para entender como os dados sensíveis fluem através de sua aplicação, como são protegidos e onde são armazenados. Tudo isso sem acessar seus dados reais.

Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito
Mais de 150 mil organizações confiam em nós
|
Adorado por mais de 300 mil programadores
|
4.7/5
O PROBLEMA

A maioria das ferramentas DSPM precisa de acesso aos seus dados sensíveis para protegê-los

Cyera, Orca, Sentra e outras ferramentas DSPM funcionam escaneando o conteúdo de seus bancos de dados e buckets de produção. Isso significa dar a um fornecedor acesso de leitura aos seus dados mais sensíveis. Aikido nunca vê seus dados. Ele entende como seus dados são tratados e protegidos lendo seu código.

AIKIDO CODE-FIRST DSPM

Aikido identifica riscos de exposição diretamente no código. Nunca acessamos seus dados sensíveis.

Lê seu código, não os dados

Seus esquemas, modelos ORM e chamadas de armazenamento já descrevem quais dados você armazena e para onde eles vão. Se uma coluna é chamada ssn, Aikido sabe que números de segurança social residem ali.

Aikido rastreia os dados através do seu aplicativo

Ele rastreia campos sensíveis desde o momento em que entram no seu aplicativo até todos os lugares onde eles acabam. Assim, você vê o fluxo completo dos dados, e não apenas onde eles terminam.

Aikido corrige o problema no código

Cada descoberta mostra o arquivo e a linha exatos que a causam, e Aikido abre um pull request com a correção. Você revisa e mescla, em vez de abrir um ticket para outra pessoa.

DSPM TRADICIONAL VS CODE-FIRST

DSPM Tradicional vs DSPM Code-first

DSPM Tradicional

Encontra dados sensíveis depois que já foram implantados
Precisa de acesso de leitura aos seus bancos de dados e buckets
Vê quais sistemas de armazenamento estão expostos
Resultados
Um fornecedor leu seus dados de produção para criar um relatório. Você sabe onde os dados sensíveis estão, não como chegaram lá, e a correção ainda depende de você.
Encontra fluxos de dados sensíveis antes mesmo de o código ser implantado
Precisa de acesso somente leitura aos seus repositórios
Informa como os dados chegaram lá e abre um PR que os corrige
Resultados
Nenhum dado sensível foi lido, tocado ou baixado. Seus resultados de varredura são exibidos em minutos, com a correção pronta para ser aplicada como um pull request.

“A maioria dos eventos de segurança de dados é detectada somente após ocorrerem. A abordagem code-first de Aikido para DSPM permite que as equipes evitem configurações incorretas dispendiosas antes que aconteçam.”

James BerthotyFundador e Analista Principal

A GEA mudou de SonarQube para Aikido
Nenhum item encontrado.
ASSISTA À DEMONSTRAÇÃO

Como o DSPM code-first da Aikido funciona, explicado em 4 min.

Veja o Aikido em ação

Insira seu e-mail corporativo para assistir ao vídeo

Assistir ao Vídeo
CAPACIDADES

O que o Aikido DSPM detecta

Dados sensíveis em logs
Dados pessoais presentes em linhas de log, manipuladores de erro e ferramentas de monitoramento como Datadog ou Sentry.
Dados sensíveis em respostas de API
Campos retornados por endpoints que não precisam deles. Por exemplo, uma data_de_nascimento em uma resposta pública /me que nenhum frontend utiliza.
Dados compartilhados com terceiros
Uma lista de quais fornecedores externos recebem seus dados: ferramentas de análise, CRMs, processadores de pagamento, ferramentas de e-mail.
Dados enviados para IA
Dados de clientes enviados a provedores de LLM, armazenados em bancos de dados vetoriais ou capturados em logs de prompt sem serem primeiramente redigidos.
Criptografia ausente
Campos sensíveis armazenados ou enviados em texto simples, e senhas ou tokens com hash fraco ou sem hash algum.
Dados de produção em ambientes de teste
Scripts e jobs de CI que copiam dados de produção para ambientes de staging ou teste sem mascará-los.
Exclusão incompleta
Exclusão de conta que remove a linha do usuário, mas deixa seus documentos, tickets de suporte e eventos de análise para trás.
Secrets expostos
Chaves de API e tokens que vazam para bundles de frontend, logs ou fixtures de teste.

Saiba para onde seus dados vão,
sem entregá-los

Cada achado vem com a alteração de código que o corrige.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.

Confiado por mais de 50 mil organizações  |  Amado por mais de 100 mil desenvolvedores

FAQ

FAQ sobre DSPM

O que é DSPM?

DSPM significa Data Security Posture Management (Gerenciamento da Postura de Segurança de Dados). As ferramentas de DSPM descobrem onde uma organização armazena dados sensíveis, que tipo de dados são e se estão em risco, por exemplo, porque não estão criptografados ou muitas pessoas podem acessá-los. A maioria das ferramentas de DSPM faz isso conectando-se aos seus bancos de dados e armazenamento em Cloud e escaneando o que está dentro.

O que é DSPM code-first?

Em vez de escanear seus data stores, o Aikido analisa a aplicação que lida com os dados: seu código, modelos ORM, definições de API, infraestrutura como código e pipelines de CI/CD. A partir deles, ele identifica onde dados sensíveis são criados, armazenados, expostos e vazados, e qual alteração de código corrige cada problema.

Como o Aikido pode fazer DSPM sem acessar meus dados?

Seus repositórios já contêm as informações que outras ferramentas tentam encontrar escaneando dados. Schemas e modelos ORM descrevem o que você armazena. Chamadas de armazenamento e configurações de infraestrutura descrevem para onde eles vão. A lógica de criptografia descreve como eles são protegidos. O Aikido lê tudo isso com o mesmo acesso somente leitura que seus outros scanners.

Por que a análise baseada em código produz menos falsos positivos?

Ferramentas que escaneiam o conteúdo dos dados precisam adivinhar o que é uma informação com base em sua aparência, e suposições erradas se tornam falsos positivos. O Aikido, em vez disso, lê os nomes dos seus campos e schemas, então ele sabe o que os dados são sem precisar adivinhar.

E quanto aos dados que nenhum código toca, como buckets antigos ou exportações esquecidas?

O DSPM do Aikido mapeia o que suas aplicações fazem com os dados. Se um bucket antigo existe, mas nenhum código o referencia, este scan não o verá. Isso é um problema de configuração de Cloud, e o CSPM do Aikido o cobre a partir da mesma plataforma.

Como isso se relaciona com CSPM e ASPM?

O CSPM responde "minha Cloud está configurada de forma segura?". O DSPM tradicional responde "onde estão meus dados sensíveis e quem pode acessá-los?". O DSPM code-first do Aikido responde "como minha aplicação cria, move e expõe dados sensíveis, e como eu os corrijo?". Eles se complementam, e o Aikido cobre os três em uma única plataforma.

Vocês veem ou armazenam nossos dados sensíveis?

Não. O Aikido analisa seu código-fonte, nunca seus data stores. Não há nada para baixar, amostrar ou guardar.

Quais linguagens e frameworks são suportados?

Todas as principais linguagens, além de ORMs comuns (Prisma, SQLAlchemy, Hibernate, ActiveRecord e outros), definições de API e formatos de infraestrutura como código.

Qual a diferença entre isso e Cyera, Sentra ou Orca?

Essas ferramentas se conectam aos seus data stores e escaneiam o conteúdo. Isso significa dar a elas acesso aos seus dados, esperar por scans demorados e lidar com falsos positivos de correspondência de padrões. Elas também param em informar onde os dados sensíveis foram parar, então a correção se torna uma questão de tickets. O Aikido trabalha a partir do código: você não dá acesso a dados de produção, os scans terminam em minutos, e cada descoberta vem com a causa e um pull request que a corrige.