DSPM «Code-first» sem acesso aos seus dados confidenciais
Aikido como o seu código lida com dados sensíveis: como estes circulam, como são protegidos e onde são armazenados. Aprende isso através da análise do seu código, das definições da API e da configuração da infraestrutura. Nunca acede aos dados propriamente ditos.






A maioria das ferramentas DSPM necessita de acesso aos seus dados confidenciais para os proteger
O Cyera, o Orca, o Sentra e outras ferramentas DSPM funcionam através da análise do conteúdo das suas bases de dados de produção e buckets. Isso significa conceder a um fornecedor acesso de leitura aos seus dados mais sensíveis. Aikido tem acesso aos seus dados. Compreende como os seus dados são tratados e protegidos através da análise do seu código.

O teu código já indica onde se encontram os teus dados
.jpg)
Analisa o seu código, não os dados
Os vossos esquemas, modelos ORM e chamadas de armazenamento já descrevem quais os dados que armazenam e onde estes são guardados. Se uma coluna se chamar «ssn», Aikido os números de segurança social estão guardados aí.
.jpg)
Acompanha os dados ao longo da sua aplicação
Acompanha os campos sensíveis desde o momento em que entram na sua aplicação até a todos os locais por onde passam. Assim, pode ver o percurso completo que os dados seguem, e não apenas a sua localização final.
.jpg)
Corrige o problema no código
Cada deteção indica o ficheiro e a linha exatos que a causam, e Aikido um pedido de integração com a correção. Basta rever e integrar, em vez de criar um ticket para outra pessoa.
DSPM tradicional vs. DSPM «Code-first»
DSPM tradicional
«Tínhamos ferramentas como Dependabot, a verificação de código do GitHub e Snyk , mas o ruído que geravam e os e-mails semanais que continuavam a enviar simplesmente não eram suficientes. Não havia um processo centralizado para analisar as conclusões, nem alguém responsável por as tratar.»
CorneliusVice-presidente de Engenharia e Responsável Interino pela Segurança na n8n


O que Aikido descobre
Saiba para onde vão os seus dados,
sem os ter de entregar
Cada problema detetado vem acompanhado da alteração de código que o corrige.
Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.
Mais de 50 mil organizações confiam em nós | Mais de 100 mil programadores adoram-nos


Perguntas frequentes sobre o DSPM
DSPM significa «Gestão da Postura de Segurança de Dados». As ferramentas DSPM identificam onde uma organização armazena dados sensíveis, de que tipo de dados se trata e se estes estão em risco, por exemplo, por não estarem encriptados ou por haver demasiadas pessoas com acesso aos mesmos. A maioria das ferramentas DSPM faz isto ligando-se às suas bases de dados e ao armazenamento na nuvem e analisando o seu conteúdo.
Em vez de analisar os seus repositórios de dados, Aikido a aplicação que gere os dados: o seu código, os modelos ORM, as definições de API, a infraestrutura como código e os pipelines de CI/CD. A partir daí, identifica onde os dados sensíveis são criados, armazenados, expostos e divulgados, e qual a alteração de código que resolve cada problema.
Os seus repositórios já contêm a informação que outras ferramentas tentam encontrar através da análise de dados. Os esquemas e os modelos ORM descrevem o que armazena. As chamadas de armazenamento e a configuração da infraestrutura descrevem onde essa informação é guardada. A lógica de encriptação descreve como é protegida. Aikido tudo isto com o mesmo acesso de só leitura que os seus outros scanners.
As ferramentas que analisam o conteúdo dos dados têm de adivinhar o que um determinado dado representa com base na sua aparência, e as suposições erradas resultam em falsos positivos. Em contrapartida, Aikido os nomes dos campos e os esquemas, pelo que sabe o que os dados representam sem ter de adivinhar.
O DSPM Aikido mapeia o que as suas aplicações fazem com os dados. Se existir um bucket antigo, mas nenhum código o referenciar, esta análise não o detetará. Trata-se de um problema de configuração na nuvem, e AikidoCSPM cobre essa situação a partir da mesma plataforma.
CSPM responde à pergunta «A minha nuvem está configurada de forma segura?». O DSPM tradicional responde à pergunta «Onde estão os meus dados sensíveis e quem pode aceder a eles?». O DSPM «code-first» Aikido responde à pergunta «Como é que a minha aplicação cria, transfere e expõe dados sensíveis, e como posso corrigir isso?». Complementam-se mutuamente, e Aikido as três vertentes numa única plataforma.
Não. Aikido o seu código-fonte, nunca as suas bases de dados. Não há nada para descarregar, recolher amostras ou guardar.
Todas as principais linguagens de programação, bem como os ORMs mais comuns (Prisma, SQLAlchemy, Hibernate, ActiveRecord e outros), definições de API e formatos de infraestrutura como código.
Essas ferramentas ligam-se às suas bases de dados e analisam o conteúdo. Isso implica conceder-lhes acesso aos seus dados, aguardar análises demoradas e lidar com falsos positivos resultantes da comparação de padrões. Além disso, limitam-se a indicar onde os dados sensíveis foram detetados, pelo que a correção acaba por se traduzir na criação de tickets. Aikido a partir do código: não concede acesso aos dados de produção, as análises concluem-se em minutos e cada deteção é acompanhada da causa e de um pedido de integração que corrige o problema.