Aikido
Aikido vs SonarQube

Aikido, a alternativa nº 1 ao SonarQube

Uma plataforma para revisão de código de última geração - Segurança e qualidade do código.

  • SAST, SCA e qualidade do código
  • Autofixações automatizadas
Os seus dados não serão partilhados - Acesso só de leitura - Não é necessário CC
Painel de instrumentos com separador de autofixações
Confiado por mais de 50 mil organizações
|
Adorado por mais de 100 mil programadores
|
4.7/5

Como é que o Aikido se compara ao SonarQube

O Aikido cobre a segurança total do código para a nuvem por um preço transparente.
O SonarQube apenas fornece SAST (básico) e acrescenta taxas por cada milhão de linhas de código.

Plano de base
Plano profissional
Plataforma tudo-em-um
Aikido
SonarQube
Básico - Inclui 10 utilizadores
€3,240/ano
Pro - Inclui 10 utilizadores
€6,480/ano
Limitado a um máximo de 100 mil linhas de código.
Equipa
€3,302/ano
Empresa
Falar com as vendas
Análise de código estático (SAST)
O SonarQube reporta muitos falsos positivos quando utiliza MD5
  • SAST AI Autofix
    O AutoFix do Aikido utiliza avisos ajustados e um conjunto de regras rigoroso para correcções fiáveis, e vai além das sugestões de correção do SonarQube.
  • Análise de vários ficheiros
  • Análise de manchas
  • Regras SAST personalizadas
  • Questões SAST diretamente no IDE
Qualidade do código
A qualidade do código do SonarQube funciona com base na correspondência de padrões, o que gera muitos falsos positivos.
Análise da composição do software (SCA)
Em Beta
Em Beta
Teste dinâmico de segurança de aplicações (DAST)
Pentesting de IA autêntica
Segurança Cloud
O Aikido oferece mais funcionalidades Cloud , enquanto o SonarQube se limita apenas ao IaC.
  • Análise de máquinas virtuais
  • Gestão da postura na Cloud e no K8s
  • Análise da infraestrutura como código
  • Gestão do inventário de activos
  • Análise do caminho de ataque
  • Conclusões limitadas
    Conclusões limitadas
Digitalização de imagens Container
Deteção de Secrets
Conclusões limitadas
Conclusões limitadas
Segurança em tempo de execução (In-App FireWall)
Scanner local (no local)
A SonarQube cobra um adicional de $720 por programador para projectos auto-geridos.
Integrações
Limitada
Limitada
  • Integração Jira
    A integração do Aikido com o Jira cria e sincroniza automaticamente os problemas: responsável, prioridade, estado, etc...
  • Plataformas de conformidade
    Drata, Vanta, Sprinto, Thoropass, Brainframe
  • Integrações CI/CD
  • Integrações IDE
Suporte Premium
O Aikido oferece suporte gratuito em qualquer plano. O SonarQube oferece suporte empresarial mediante o pagamento de uma taxa.

Tenho de os marcar a todos

Confiado por mais de 50 mil organizações
|
Adorado por mais de 100 mil programadores
|
Mais de 102 distintivos
|
4.7/5
Comece de graça
Não é necessário CC
Comparação pormenorizada

Avaliação do Aikido e do SonarQube em áreas-chave

Segurança do Aikido
SonarQube
Preços
Preços previsíveis com base no número de lugares
Os custos aumentam com o tamanho da base de código‍
O Aikido utiliza um preço simples e fixo baseado em lugares - por isso, está a pagar por utilizadores activos, não por código passivo. Todas as principais caraterísticas de segurança e qualidade estão incluídas por defeito. Não há módulos ocultos, nem add-ons surpresa. Sabe exatamente o que está a receber e quanto custa, mesmo quando a sua base de código cresce.
O preço do SonarQube é baseado no número de linhas de código (LOC) no seu repositório. Esse modelo é mal dimensionado para bases de código maiores ou monorepositórios, onde o código inativo ou legado ainda pode gerar custos mais altos. Os níveis de preços ocultos para recursos empresariais (por exemplo, SAST, deteção de Secrets , verificação de IaC) dificultam a previsão do custo total.
Configuração e manutenção
Sem infra, configuração em minutos
Configuração manual e manutenção contínua
O Aikido é nativo da nuvem e foi concebido para se integrar no seu fluxo de trabalho em minutos. GitHub, GitLab, Bitbucket, o que quer que utilize. Não há nenhuma infraestrutura para manter, nenhuma base de dados para fazer cópias de segurança, nenhum servidor para tomar conta. Ligue o seu repositório, defina as suas regras e pronto.
O SonarQube requer frequentemente auto-hospedagem, configuração manual e infraestrutura dedicada. A instalação de actualizações ou a ligação ao CI/CD podem ser demoradas, com o risco de incompatibilidades de versões ou degradação de regras. Muitas vezes, as equipas designam alguém apenas para gerir o sistema.
Experiência do programador
Criado para desenvolvedores, diretamente nos seus PRs
UX esmagadora e fadiga de alertas
O Aikido foi construído com a ergonomia do programador no centro. Os alertas são priorizados com base na possibilidade de exploração, não apenas em violações de regras. Você vê os problemas diretamente nos seus PRs, com sugestões de código que você pode aplicar ou ignorar. Os programadores não têm de abandonar o seu fluxo de trabalho ou interpretar resultados vagos - basta corrigir o que interessa.
A IU e a experiência do utilizador no SonarQube parecem muitas vezes ultrapassadas. As descobertas podem ser esmagadoras, com priorização mínima ou contexto em tempo real. Os desenvolvedores são forçados a examinar dezenas de alertas, muitos dos quais não são acionáveis ou relevantes para a segurança.
Cobertura
Segurança e qualidade de pilha completa numa única plataforma
Limitado ao código original e ao SAST básico
O Aikido oferece uma verdadeira cobertura de pilha completa - de código estático a dependências de código aberto, imagens container , modelos de IaC, secrets expostos e até mesmo comportamento de aplicativo ao vivo (DAST). Em vez de juntar cinco ferramentas, obtém visibilidade unificada e capacidade de ação numa só.
O SonarQube está focado principalmente na análise de código primário. Ele cobre o SAST básico e alguma deteção de secrets , mas carece de profundidade na segurança nativa da nuvem: sem varredura de IaC, sem varredura container , sem DAST, sem CSPM. As tentativas de adicionar esses recursos recentemente parecem ter sido feitas de improviso.
Ruído e precisão
Menos falsos positivos e melhor relação sinal/ruído
Volume de alerta elevado com baixa prioridade
O Aikido aplica filtros de explorabilidade, análise de acessibilidade de dependências e heurística de intenção do desenvolvedor para evitar o choro do lobo. Se o sinalizarmos, é porque pode realmente ser atingido ou abusado - não apenas porque uma regra disparou. Isto significa menos falsos positivos, melhor relação sinal/ruído e menos alertas ignorados.
As regras do SonarQube podem parecer mais um linter glorificado - sinalizando violações de estilo ou práticas recomendadas sem entender o contexto. É fácil acabar com centenas de alertas e nenhum senso de prioridade. Há um esforço limitado para distinguir entre vulnerabilidades reais e sugestões cosméticas.
Fixar orientação
Correcções acionáveis, não apenas sinais de alerta
Encontra problemas, mas deixa a resolução para si
O Aikido inclui sugestões de correção ao nível do código, explicações em linha e links para saber mais. Em muitos casos, geramos automaticamente recomendações de correção que pode aplicar diretamente no seu PR. Não se trata apenas de encontrar problemas - trata-se de corrigi-los rapidamente.
O SonarQube mostra o problema, mas a sua correção é da responsabilidade do programador. Muitas vezes, há pouca ou nenhuma explicação ou contexto - apenas "esta linha é má". Espera-se que o utilizador decifre a regra ou procure a melhor prática por si próprio.
Actualizações e lançamentos
Actualizações semanais das regras que acompanham as ameaças reais
Lento a adaptar-se aos padrões de ataque modernos
O Aikido é iterado rapidamente. As regras são enviadas semanalmente, muitas vezes em resposta a padrões de ataque do mundo real. Respondemos a ameaças emergentes (por exemplo, ataques à cadeia de fornecimento de dependência, utilização indevida de API, etc.) com cobertura imediata de regras e alertas. Sua proteção acompanha o ritmo do cenário de ameaças.
Novas regras e mecanismos no SonarQube podem levar meses para serem lançados. Como a plataforma abrange vários produtos (SonarQube, SonarCloud, etc.), as atualizações podem ficar aquém do que as pilhas modernas exigem.
25k+
|
Adorado por mais de 100 mil programadores
|
Mais de 102 distintivos
|
4.7/5

Com a confiança de milhares de programadores nas principais organizações do mundo

G2G2

"Até agora, verificámos uma redução de 75% no ruído com a utilização do Aikido"

A Supermetrics agora executa um fluxo de trabalho AppSec voltado para o desenvolvedor que é mais rápido, mais limpo e mais fácil de gerenciar. Com 75% menos ruído, integrações instantâneas e automação no Jira, Slack e CI/CD, a segurança agora é escalonada tão facilmente quanto suas operações de dados.

Ver mais ↓
Otto Sulin, Supermetrics
Mercado médio (201-500 empregados)
G2G2

"Em apenas 45 minutos de formação, integrámos mais de 150 programadores."

O Aikido está perfeitamente integrado na nossa ferramenta de CI/CD, como o Azure DevOps. Mesmo que alguém não tenha qualquer experiência em DevOps, pode começar a ser produtivo com apenas alguns cliques

Ver mais ↓
Marc Lehr, GEA
Empresa (10K+ empregados)
G2G2

"Com 92% de redução de ruído, habituámo-nos rapidamente ao 'silêncio'."

Com 92% de redução de ruído, habituámo-nos rapidamente ao "silêncio". Agora gostava que fosse ainda mais silencioso! É um enorme aumento de produtividade e sanidade.

Ver mais ↓
Cornélio, n8n
Empresa (501-2000 empregados)
G2G2

"Grande fator de perturbação no ecossistema de ferramentas de segurança"

A maior vantagem do Aikido é a sua facilidade de utilização. Pode literalmente começar em 2 minutos. As descobertas são realmente úteis e têm um bom conselho de resolução.

Ver mais ↓
Brenden C
Pequenas empresas
G2G2

"Rápido de configurar e com as funcionalidades certas"

O Aikido foi rápido e fácil de implementar e fornece alertas claros e relevantes sem aumentar a complexidade. Liga várias ferramentas de segurança, tornando a sua utilização simples e mais eficiente.

Tem todas as integrações necessárias, cobre as principais necessidades de segurança, como SAST, container e análises de infra-estruturas, e a triagem automática com silenciamento inteligente é um fator de mudança. A interface do usuário é intuitiva, o suporte tem sido extremamente ágil e o preço é justo. Também aprecio a participação deles na comunidade de código aberto.

De um modo geral, ajuda-nos a mantermo-nos à frente dos problemas de segurança com um esforço mínimo.

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Solução eficaz e com um preço justo"

Em comparação com concorrentes bem conhecidos como o Snyk, o Aikido é muito mais acessível, mais completo e, mais importante, muito melhor a apresentar as vulnerabilidades que estão realmente a atingir os seus sistemas. Utiliza muitas bibliotecas populares de código aberto para analisar o seu código, bem como bibliotecas proprietárias, proporcionando-lhe uma boa combinação

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Excelente empresa e software de segurança"

Estávamos à procura de uma alternativa mais económica ao Snyk e o Aikido preenche esse papel de forma fantástica. Bom software, interface de utilizador fácil e, o mais importante de tudo, muito fácil de contactar para obter feedback.

Tudo foi muito simples de configurar e a integração dos membros da equipa foi muito fácil.

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Analisar o repositório do Github em tempo real para detetar problemas/melhorias de segurança"

O Aikido é muito fácil de implementar, em menos de 10 minutos tivemos o nosso primeiro relatório.

Os relatórios são muito diretos e mencionam todas as informações necessárias para que os nossos programadores possam planear e atualizar facilmente o sistema.

Contactámos o apoio ao cliente para um pequeno problema e obtivemos uma resposta em menos de 4 horas.

Atualmente, usamos o Aikido pelo menos uma vez por semana para verificar se há novas melhorias a fazer.

Ver mais ↓
Revisor G2
Mercado médio (51-1000 emp.)
G2G2

"Canivete suíço para equipas de segurança"

O Aikido é uma solução altamente escalável e fácil de utilizar, que agrega vários controlos num único local e se integra perfeitamente com IDEs e pipelines de CI/CD. A equipa de suporte é reactiva e fez ajustes rápidos no nosso ambiente. Além disso, filtra eficientemente alertas falsos positivos óbvios, o que nos poupou muitos MD.

Ver mais ↓
Revisor G2
Mercado médio (501-1000 empregados)
G2G2

"quase tão bom quanto possível"

Gosto muito do facto de o serviço deles não ser intrusivo. É uma aplicação web onde regista o seu código, container, IaC,... repositórios e eles analisam-nos regularmente apontando os problemas que encontraram através de análise estática. Há integração para criar facilmente/automaticamente acções de acompanhamento (bilhetes) também. A aplicação é óptima, e começa a funcionar muito rapidamente.

Por vezes, precisamos de apoio, o que também é ótimo (mesmo que seja muito técnico).

Ver mais ↓
Romain S.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Um fator de mudança na cibersegurança"

Estamos a utilizar a Aikido Security há vários meses e posso dizer com confiança que transformou a forma como gerimos e reduzimos os riscos de segurança na nossa organização. Desde o primeiro dia, o processo de integração foi perfeito, e a interface intuitiva da plataforma tornou incrivelmente fácil a integração com a nossa infraestrutura existente.

O que verdadeiramente distingue o Aikido é a sua abordagem proactiva à cobertura abrangente. Os alertas em tempo real dão-nos uma clara vantagem, ajudando-nos a mantermo-nos à frente de potenciais problemas de segurança. A sua equipa de apoio é também de primeira qualidade. Sempre que tivemos uma pergunta ou precisámos de assistência, a resposta foi rápida e completa.

Se procura uma solução de segurança abrangente, fiável e com visão de futuro, recomendo vivamente o Aikido Security. É um divisor de águas para qualquer organização que leve a sério a sua segurança.

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Uma ferramenta de segurança maravilhosa adorada por engenheiros e programadores"

O Aikido permitiu-nos implementar um processo de segurança desde a conceção de forma simples e rápida. A minha equipa adora a integração com o Jira e a sensação de ser uma ferramenta adaptada às suas necessidades de engenheiros (não de especialistas em segurança), nem menos nem mais. Trabalhar com a equipa da Aikido tem sido fantástico, tanto no apoio ao processo de seleção como na receção do nosso feedback - o que muitas vezes resulta num rápido desenvolvimento de novas funcionalidades!

Tendo em conta o preço acessível, para mim, é uma escolha óbvia para qualquer empresa de pequena e média dimensão.

Ver mais ↓
Revisor G2
Mercado médio (51-1000 emp.)
G2G2

"Uma nova e promissora ferramenta AppSec"

A nossa organização implementou o Aikido como a nossa principal aplicação de Segurança de Aplicações para tratar de SCA, SAST, Container Scanning dentro da nossa base de código. No geral, estamos muito satisfeitos com o desempenho e a facilidade de uso do Aikido. A implementação foi rápida e fácil graças à integração com o Bitbucket Cloud .

Penso que as caraterísticas que mudam o jogo do Aikido são a capacidade de auto-ignorar e a análise de acessibilidade. Ajuda a nossa equipa de desenvolvimento a poupar tempo na triagem de falsos positivos e a dar prioridade aos problemas que precisam de ser resolvidos rapidamente.

O apoio que recebemos da equipa de Aikido tem sido de primeira qualidade.

Ver mais ↓
Yohann B., Bola de fumo
Mercado médio (201-500 emp.)
G2G2

"Segurança acessível e económica"

A transparência, a facilidade de utilização e a melhoria constante da ferramenta.

Preço acessível com resultados estelares. Os concorrentes típicos têm preços elevados que aumentam com o número de repo's / número de instâncias em execução.

O Aikido ajuda-nos a mantermo-nos à frente da curva. Educa-nos sobre possíveis responsabilidades e envolve toda a equipa de engenharia.

Ver mais ↓
Gregory C.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Segurança instantânea fora da caixa"

O Aikido Security é muito fácil de configurar e apresenta os seus primeiros resultados em poucos minutos. Combina todas as análises de segurança essenciais, tais como análise de repositórios, segurança na nuvem, fuga de credenciais, ... num pacote que é fácil de utilizar por qualquer equipa de desenvolvimento.

Ver mais ↓
Pieter S.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"A melhor plataforma de segurança centrada no programador"

O Aikido tem sido fundamental para manter a nossa aplicação segura. A plataforma integra-se facilmente com pipelines populares de CI/CD e outras ferramentas de segurança, facilitando um processo de gestão de vulnerabilidades mais simplificado.

Ver mais ↓
Gertjan D.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"O Aikido torna a segurança acessível e fácil"

O Aikido baseia-se principalmente em ferramentas já disponíveis, tornando possível replicar as funcionalidades técnicas básicas que oferece. Isto significa que não estão a introduzir quaisquer novas funcionalidades de verificação de segurança. Também são muito abertos em relação a este facto, fornecendo algumas referências sobre como e com que ferramenta foi encontrada uma determinada descoberta.

O Aikido foi inicialmente implementado para cumprir algumas normas ISO. Já fazíamos algumas verificações periódicas (manuais), mas o Aikido era um ótimo complemento, uma vez que fazia as verificações automaticamente, com maior frequência e fornecia os relatórios necessários à administração e aos auditores.

Ver mais ↓
Ajdin L.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Uma plataforma de segurança para programadores que permite a sua atividade"

As nossas equipas têm sido capazes de implementar rapidamente e obter valor do Aikido onde a nossa solução anterior era barulhenta e complicada. O facto de obtermos toda a cobertura de código de que necessitamos com SAST+, SCA, IaC, Deteção de Secrets , Licenciamento, etc.

O produto tudo-em-um é fantástico e facilita às nossas equipas de engenharia a visualização das áreas problemáticas e a sua rápida correção. A outra caraterística importante da triagem automática tem sido uma grande poupança de tempo para as nossas equipas. Dizer-nos se estamos realmente a utilizar essas bibliotecas ou determinados módulos em bibliotecas e excluí-los se não forem relevantes é muito importante para nós.

Isto permite que a nossa empresa se concentre na resolução de problemas críticos, ignorando os irrelevantes e fornecendo produtos aos nossos clientes.

Ver mais ↓
Revisor G2
Mercado médio (51-1000 emp.)
G2G2

"Informações diretas sobre a gestão de vulnerabilidades"

A Aikido Security destaca-se pela sua capacidade de fornecer informações de segurança abrangentes e acionáveis de uma forma fácil de utilizar. Fiquei impressionado com a rapidez e a facilidade de integração nos repositórios BitBucket, GitLab e GitHub existentes, e a simplicidade de ligação ao nosso ambiente de nuvem (neste caso, o Google Cloud ) foi louvável. Um dos pontos mais fortes do Aikido é a sua capacidade de eliminar o ruído e apresentar vulnerabilidades importantes e acionáveis, em vez de o inundar com problemas triviais ou falsos positivos.

Ver mais ↓
Michael V.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"O Aikido ajuda-nos a detetar os pontos cegos que antes não conseguíamos resolver completamente"

Tentar reduzir o ruído que as outras ferramentas realmente geram - mergulhando na relação sinal/ruído - é um pesadelo. O Aikido resolveu isso para nós. Também resolveram o problema anterior do modelo de preços da Visma com o seu plano empresarial para utilizadores ilimitados: uma taxa fixa que é conhecida antecipadamente. Sem custos desconhecidos = uma enorme vantagem para o orçamento."

Ver mais ↓
Nicolai Brogaard, Visma
Mais de 10.000 empregados
G2G2

"O Aikido ajuda-nos a fornecer mais valor de segurança em menos tempo."

O que fez com que o Aikido se destacasse foi o facto de parecer ter sido criado por programadores, para programadores. A análise de acessibilidade do Aikido ajuda-nos a filtrar descobertas irrelevantes para nos podermos concentrar em problemas reais e exploráveis. Agora podemos fazer mais trabalho de segurança em menos tempo, o que beneficia diretamente os nossos clientes. Podemos dizer que a equipa Aikido se preocupa genuinamente e está a construir um produto melhor todos os dias. É refrescante.

Ver mais ↓
Marcus Döllerer, TechDivision
Mercado médio (51-200 empregados)
G2G2

"A melhor plataforma de segurança existente"

Experimentámos o Checkmarx e o Snyk, mas o Aikido foi mais rápido, mais prático e mais fácil de trabalhar.

Ver mais ↓
Ega Sanjaya, Faspay
Pequenas empresas (51-200 empregados)
G2G2

"Correcções rápidas"

O tempo mais rápido em que corrigimos uma vulnerabilidade foi apenas 5 segundos após a deteção. Isto é eficiência.

Ver mais ↓
Aufar, Petrosea
Empresa (5k-10K empregados)
G2G2

"Atualização após utilização do Snyk"

"Após dois anos de dificuldades com a Snyk, a Aikido fez os nossos programadores sorrirem em 10 minutos."

Ver mais ↓
Jesse Harris, Inteligência Dentária
Mercado médio (201-500 empregados)
G2G2

"Até agora, verificámos uma redução de 75% no ruído com a utilização do Aikido"

A Supermetrics agora executa um fluxo de trabalho AppSec voltado para o desenvolvedor que é mais rápido, mais limpo e mais fácil de gerenciar. Com 75% menos ruído, integrações instantâneas e automação no Jira, Slack e CI/CD, a segurança agora é escalonada tão facilmente quanto suas operações de dados.

Ver mais ↓
Otto Sulin, Supermetrics
Mercado médio (201-500 empregados)
G2G2

"Em apenas 45 minutos de formação, integrámos mais de 150 programadores."

O Aikido está perfeitamente integrado na nossa ferramenta de CI/CD, como o Azure DevOps. Mesmo que alguém não tenha qualquer experiência em DevOps, pode começar a ser produtivo com apenas alguns cliques

Ver mais ↓
Marc Lehr, GEA
Empresa (10K+ empregados)
G2G2

"Com 92% de redução de ruído, habituámo-nos rapidamente ao 'silêncio'."

Com 92% de redução de ruído, habituámo-nos rapidamente ao "silêncio". Agora gostava que fosse ainda mais silencioso! É um enorme aumento de produtividade e sanidade.

Ver mais ↓
Cornélio, n8n
Empresa (501-2000 empregados)
G2G2

"Grande fator de perturbação no ecossistema de ferramentas de segurança"

A maior vantagem do Aikido é a sua facilidade de utilização. Pode literalmente começar em 2 minutos. As descobertas são realmente úteis e têm um bom conselho de resolução.

Ver mais ↓
Brenden C
Pequenas empresas
G2G2

"Rápido de configurar e com as funcionalidades certas"

O Aikido foi rápido e fácil de implementar e fornece alertas claros e relevantes sem aumentar a complexidade. Liga várias ferramentas de segurança, tornando a sua utilização simples e mais eficiente.

Tem todas as integrações necessárias, cobre as principais necessidades de segurança, como SAST, container e análises de infra-estruturas, e a triagem automática com silenciamento inteligente é um fator de mudança. A interface do usuário é intuitiva, o suporte tem sido extremamente ágil e o preço é justo. Também aprecio a participação deles na comunidade de código aberto.

De um modo geral, ajuda-nos a mantermo-nos à frente dos problemas de segurança com um esforço mínimo.

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Solução eficaz e com um preço justo"

Em comparação com concorrentes bem conhecidos como o Snyk, o Aikido é muito mais acessível, mais completo e, mais importante, muito melhor a apresentar as vulnerabilidades que estão realmente a atingir os seus sistemas. Utiliza muitas bibliotecas populares de código aberto para analisar o seu código, bem como bibliotecas proprietárias, proporcionando-lhe uma boa combinação

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Excelente empresa e software de segurança"

Estávamos à procura de uma alternativa mais económica ao Snyk e o Aikido preenche esse papel de forma fantástica. Bom software, interface de utilizador fácil e, o mais importante de tudo, muito fácil de contactar para obter feedback.

Tudo foi muito simples de configurar e a integração dos membros da equipa foi muito fácil.

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Analisar o repositório do Github em tempo real para detetar problemas/melhorias de segurança"

O Aikido é muito fácil de implementar, em menos de 10 minutos tivemos o nosso primeiro relatório.

Os relatórios são muito diretos e mencionam todas as informações necessárias para que os nossos programadores possam planear e atualizar facilmente o sistema.

Contactámos o apoio ao cliente para um pequeno problema e obtivemos uma resposta em menos de 4 horas.

Atualmente, usamos o Aikido pelo menos uma vez por semana para verificar se há novas melhorias a fazer.

Ver mais ↓
Revisor G2
Mercado médio (51-1000 emp.)
G2G2

"Canivete suíço para equipas de segurança"

O Aikido é uma solução altamente escalável e fácil de utilizar, que agrega vários controlos num único local e se integra perfeitamente com IDEs e pipelines de CI/CD. A equipa de suporte é reactiva e fez ajustes rápidos no nosso ambiente. Além disso, filtra eficientemente alertas falsos positivos óbvios, o que nos poupou muitos MD.

Ver mais ↓
Revisor G2
Mercado médio (501-1000 empregados)
G2G2

"quase tão bom quanto possível"

Gosto muito do facto de o serviço deles não ser intrusivo. É uma aplicação web onde regista o seu código, container, IaC,... repositórios e eles analisam-nos regularmente apontando os problemas que encontraram através de análise estática. Há integração para criar facilmente/automaticamente acções de acompanhamento (bilhetes) também. A aplicação é óptima, e começa a funcionar muito rapidamente.

Por vezes, precisamos de apoio, o que também é ótimo (mesmo que seja muito técnico).

Ver mais ↓
Romain S.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Um fator de mudança na cibersegurança"

Estamos a utilizar a Aikido Security há vários meses e posso dizer com confiança que transformou a forma como gerimos e reduzimos os riscos de segurança na nossa organização. Desde o primeiro dia, o processo de integração foi perfeito, e a interface intuitiva da plataforma tornou incrivelmente fácil a integração com a nossa infraestrutura existente.

O que verdadeiramente distingue o Aikido é a sua abordagem proactiva à cobertura abrangente. Os alertas em tempo real dão-nos uma clara vantagem, ajudando-nos a mantermo-nos à frente de potenciais problemas de segurança. A sua equipa de apoio é também de primeira qualidade. Sempre que tivemos uma pergunta ou precisámos de assistência, a resposta foi rápida e completa.

Se procura uma solução de segurança abrangente, fiável e com visão de futuro, recomendo vivamente o Aikido Security. É um divisor de águas para qualquer organização que leve a sério a sua segurança.

Ver mais ↓
Revisor G2
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Uma ferramenta de segurança maravilhosa adorada por engenheiros e programadores"

O Aikido permitiu-nos implementar um processo de segurança desde a conceção de forma simples e rápida. A minha equipa adora a integração com o Jira e a sensação de ser uma ferramenta adaptada às suas necessidades de engenheiros (não de especialistas em segurança), nem menos nem mais. Trabalhar com a equipa da Aikido tem sido fantástico, tanto no apoio ao processo de seleção como na receção do nosso feedback - o que muitas vezes resulta num rápido desenvolvimento de novas funcionalidades!

Tendo em conta o preço acessível, para mim, é uma escolha óbvia para qualquer empresa de pequena e média dimensão.

Ver mais ↓
Revisor G2
Mercado médio (51-1000 emp.)
G2G2

"Uma nova e promissora ferramenta AppSec"

A nossa organização implementou o Aikido como a nossa principal aplicação de Segurança de Aplicações para tratar de SCA, SAST, Container Scanning dentro da nossa base de código. No geral, estamos muito satisfeitos com o desempenho e a facilidade de uso do Aikido. A implementação foi rápida e fácil graças à integração com o Bitbucket Cloud .

Penso que as caraterísticas que mudam o jogo do Aikido são a capacidade de auto-ignorar e a análise de acessibilidade. Ajuda a nossa equipa de desenvolvimento a poupar tempo na triagem de falsos positivos e a dar prioridade aos problemas que precisam de ser resolvidos rapidamente.

O apoio que recebemos da equipa de Aikido tem sido de primeira qualidade.

Ver mais ↓
Yohann B., Bola de fumo
Mercado médio (201-500 emp.)
G2G2

"Segurança acessível e económica"

A transparência, a facilidade de utilização e a melhoria constante da ferramenta.

Preço acessível com resultados estelares. Os concorrentes típicos têm preços elevados que aumentam com o número de repo's / número de instâncias em execução.

O Aikido ajuda-nos a mantermo-nos à frente da curva. Educa-nos sobre possíveis responsabilidades e envolve toda a equipa de engenharia.

Ver mais ↓
Gregory C.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Segurança instantânea fora da caixa"

O Aikido Security é muito fácil de configurar e apresenta os seus primeiros resultados em poucos minutos. Combina todas as análises de segurança essenciais, tais como análise de repositórios, segurança na nuvem, fuga de credenciais, ... num pacote que é fácil de utilizar por qualquer equipa de desenvolvimento.

Ver mais ↓
Pieter S.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"A melhor plataforma de segurança centrada no programador"

O Aikido tem sido fundamental para manter a nossa aplicação segura. A plataforma integra-se facilmente com pipelines populares de CI/CD e outras ferramentas de segurança, facilitando um processo de gestão de vulnerabilidades mais simplificado.

Ver mais ↓
Gertjan D.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"O Aikido torna a segurança acessível e fácil"

O Aikido baseia-se principalmente em ferramentas já disponíveis, tornando possível replicar as funcionalidades técnicas básicas que oferece. Isto significa que não estão a introduzir quaisquer novas funcionalidades de verificação de segurança. Também são muito abertos em relação a este facto, fornecendo algumas referências sobre como e com que ferramenta foi encontrada uma determinada descoberta.

O Aikido foi inicialmente implementado para cumprir algumas normas ISO. Já fazíamos algumas verificações periódicas (manuais), mas o Aikido era um ótimo complemento, uma vez que fazia as verificações automaticamente, com maior frequência e fornecia os relatórios necessários à administração e aos auditores.

Ver mais ↓
Ajdin L.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"Uma plataforma de segurança para programadores que permite a sua atividade"

As nossas equipas têm sido capazes de implementar rapidamente e obter valor do Aikido onde a nossa solução anterior era barulhenta e complicada. O facto de obtermos toda a cobertura de código de que necessitamos com SAST+, SCA, IaC, Deteção de Secrets , Licenciamento, etc.

O produto tudo-em-um é fantástico e facilita às nossas equipas de engenharia a visualização das áreas problemáticas e a sua rápida correção. A outra caraterística importante da triagem automática tem sido uma grande poupança de tempo para as nossas equipas. Dizer-nos se estamos realmente a utilizar essas bibliotecas ou determinados módulos em bibliotecas e excluí-los se não forem relevantes é muito importante para nós.

Isto permite que a nossa empresa se concentre na resolução de problemas críticos, ignorando os irrelevantes e fornecendo produtos aos nossos clientes.

Ver mais ↓
Revisor G2
Mercado médio (51-1000 emp.)
G2G2

"Informações diretas sobre a gestão de vulnerabilidades"

A Aikido Security destaca-se pela sua capacidade de fornecer informações de segurança abrangentes e acionáveis de uma forma fácil de utilizar. Fiquei impressionado com a rapidez e a facilidade de integração nos repositórios BitBucket, GitLab e GitHub existentes, e a simplicidade de ligação ao nosso ambiente de nuvem (neste caso, o Google Cloud ) foi louvável. Um dos pontos mais fortes do Aikido é a sua capacidade de eliminar o ruído e apresentar vulnerabilidades importantes e acionáveis, em vez de o inundar com problemas triviais ou falsos positivos.

Ver mais ↓
Michael V.
Pequenas empresas (50 ou menos trabalhadores)
G2G2

"O Aikido ajuda-nos a detetar os pontos cegos que antes não conseguíamos resolver completamente"

Tentar reduzir o ruído que as outras ferramentas realmente geram - mergulhando na relação sinal/ruído - é um pesadelo. O Aikido resolveu isso para nós. Também resolveram o problema anterior do modelo de preços da Visma com o seu plano empresarial para utilizadores ilimitados: uma taxa fixa que é conhecida antecipadamente. Sem custos desconhecidos = uma enorme vantagem para o orçamento."

Ver mais ↓
Nicolai Brogaard, Visma
Mais de 10.000 empregados
G2G2

"O Aikido ajuda-nos a fornecer mais valor de segurança em menos tempo."

O que fez com que o Aikido se destacasse foi o facto de parecer ter sido criado por programadores, para programadores. A análise de acessibilidade do Aikido ajuda-nos a filtrar descobertas irrelevantes para nos podermos concentrar em problemas reais e exploráveis. Agora podemos fazer mais trabalho de segurança em menos tempo, o que beneficia diretamente os nossos clientes. Podemos dizer que a equipa Aikido se preocupa genuinamente e está a construir um produto melhor todos os dias. É refrescante.

Ver mais ↓
Marcus Döllerer, TechDivision
Mercado médio (51-200 empregados)
G2G2

"A melhor plataforma de segurança existente"

Experimentámos o Checkmarx e o Snyk, mas o Aikido foi mais rápido, mais prático e mais fácil de trabalhar.

Ver mais ↓
Ega Sanjaya, Faspay
Pequenas empresas (51-200 empregados)
G2G2

"Correcções rápidas"

O tempo mais rápido em que corrigimos uma vulnerabilidade foi apenas 5 segundos após a deteção. Isto é eficiência.

Ver mais ↓
Aufar, Petrosea
Empresa (5k-10K empregados)
G2G2

"Atualização após utilização do Snyk"

"Após dois anos de dificuldades com a Snyk, a Aikido fez os nossos programadores sorrirem em 10 minutos."

Ver mais ↓
Jesse Harris, Inteligência Dentária
Mercado médio (201-500 empregados)

Revisões de código da próxima geração

Melhore a qualidade do código e a postura de segurança da sua equipa numa única plataforma.

Não é necessário cartão de crédito | Resultados da digitalização em 30 segundos.

O Aikido necessita de agentes?

Não! Ao contrário de outros, somos totalmente baseados em API, não são necessários agentes para implementar o Aikido! Desta forma, está pronto a funcionar em poucos minutos e somos muito menos intrusivos!

Não quero ligar o meu repositório. Posso tentar com uma conta de teste?

Claro que sim! Quando se inscrever com o seu git, não dê acesso a nenhum repositório e selecione o repositório de demonstração!

O que acontece aos meus dados?

Clonamos os repositórios dentro de ambientes temporários (como contentores docker exclusivos para si). Esses contentores são eliminados após a análise. A duração do teste e as análises propriamente ditas demoram cerca de 1-5 minutos. Todos os clones e contentores são removidos automaticamente depois disso, sempre, todas as vezes, para todos os clientes.