Aikido

Segurança CMMC para cargas de trabalho governamentais e regulamentadas

Acelerar a autorização. Criar confiança. A Aikido oferece uma plataforma « gerenciamento de vulnerabilidades » centrada nos programadores, concebida para o FedRAMP, o GovRAMP e as cargas de trabalho regulamentadas que estes suportam.

  • Em processo de obtenção da certificação FedRAMP 20x, ao abrigo das Regras Consolidadas para 2026

  • Monitorização contínua do RA-5 em todo o código, contentores e na nuvem (não trimestral)

  • Pode ser implementado na AWS GovCloud (US-Gov-East)

Essas equipes em indústrias de alta confiança dormem melhor à noite

Federal
Specter Aerospace
Rollkall
Accela
PDI Technologies
Gent
CEZ Centro de Saúde Digital
Banco Nacional da Macedónia
Federal
Specter Aerospace
Rollkall
Accela
PDI Technologies
Gent
CEZ Centro de Saúde Digital
Banco Nacional da Macedónia
FedRAMP / RA-5

Varredura de vulnerabilidades RA-5, integrada ao seu fluxo de entrega

Com Aikido, agências e contratados obtêm varredura contínua, do código à Cloud, alinhada ao RA-5. Auditores obtêm a garantia de que precisam. Desenvolvedores continuam entregando.

Cobertura contínua
Faça a varredura de código, Containers e Cloud à medida que você entrega. O monitoramento RA-5 permanece atualizado sem ciclos manuais.
Fluxos de trabalho automatizados
As agências e os contratantes beneficiam de uma análise contínua, desde o código até à nuvem, em conformidade com a norma NIST SP 800-53 RA-5. Os auditores obtêm as provas de que necessitam. Os programadores continuam a lançar novas versões.
Relatórios prontos para auditoria
Exporte documentação alinhada aos controles federais. Sem a necessidade de manipular planilhas quando os auditores chegarem.

Concebido para ambientes FedRAMP 20x e GovRAMP

Aikido é projetado especificamente para ambientes de alta confiança onde a conformidade
e a integridade operacional são inegociáveis.

Segurança unificada em todo o SDLC
Faça a varredura de código, dependências, Containers, infraestrutura e runtime em uma única plataforma.
Monitoramento contínuo e remediação automatizada
Identifique e resolva riscos antes que cheguem à produção.
Evidências prontas para auditoria
Gere SBOMs, relatórios de vulnerabilidades e artefactos de conformidade sempre que necessário ou publique-os na plataforma de automatização de GRC da sua escolha.
Fluxos de trabalho focados no desenvolvedor
Integre-se perfeitamente com o GitHub, o GitLab, o Bitbucket e os pipelines de CI/CD.

FedRAMP 20x, em curso

Aikido está a procurar obter a certificação FedRAMP 20x, um processo que se insere no âmbito das Regras Consolidadas para 2026. Iremos publicar cada marco à medida que for sendo alcançado.

Nível de impacto
Substituição do Marketplace por «Infraestrutura»
Desenvolvida com base numa infraestrutura na nuvem certificada pela FedRAMP.
Marketplace
Autorização através do limite estabelecido da Knox Systems, juntamente com Adobe, BigID e Kovr.ai.
Hospedagem
AWS GovCloud (US-Gov-East).
AIKIDO PARA O GOVERNO

Obtenha e mantenha sua autorização. Coloque seu ATO em piloto automático, desde a avaliação 3PAO até o monitoramento contínuo (CONMON), o Aikido facilita.

Obtenha autorização mais rápido

Analise código, dependências, Containers, IaC e Cloud em uma única plataforma. Com SAST, DAST, SCA, detecção de segredos, CSPM e ASPM. Encontre e corrija problemas antes que cheguem à produção.

Comprove a conformidade sob demanda

Scans RA-5, SBOMs e saída pronta para POA&M, gerados automaticamente. Comprovação para FedRAMP, GovRAMP, SOC 2, ISO 27001 e NIS2, sem a necessidade de esforço manual.

Mantenha-se seguro após o ATO

Monitoramento contínuo a cada commit, não apenas uma vez por trimestre. A priorização baseada em alcançabilidade reduz falsos positivos em até 85%, para que sua equipe corrija os problemas exploráveis primeiro.

Funcionalidades

Recursos de segurança de software que você vai adorar

Monitoramento contínuo (ConMon)

A varredura de vulnerabilidades é um componente chave das atividades de ConMon, conforme o FedRAMP. O Aikido analisa código, dependências, Containers, IaC e a postura da Cloud continuamente.

Segurança On-premise

...Não há problema. O Aikido executa a plataforma completa (incluindo o pentest de IA) dentro da sua rede. Nada sai dos limites da sua rede.

  • Totalmente no local: a plataforma completa para ambientes IL5+, isolados da rede e adjacentes a ambientes classificados.

  • Opção apenas para CI: os scanners locais são executados no seu pipeline; nenhum código sai do seu ambiente de compilação.

  • As mesmas evidências: resultados e exportações idênticos , seja no local ou na nuvem.

"O pentest do Aikido entregou descobertas abrangentes, de nível humano, em velocidade recorde e passou por uma rigorosa revisão de conformidade sem problemas."

Dan SherwoodDiretor Geral na Khaos Control Solutions

A GEA mudou de SonarQube para Aikido
Nenhum item encontrado.

Redução de ruído melhor da categoria

Aikido Oferece-lhe uma visão geral instantânea do seu código e das questões identificadas pelo segurança na nuvem , para que possa classificar e corrigir rapidamente as vulnerabilidades de alto risco. Receba notificações quando uma ameaça merecer ser analisada. Reduza o ruído em até 95%, libertando tempo valioso para os programadores.

Orientações acionáveis

Não há necessidade de fazer sua própria pesquisa de CVE. O Aikido fornece o resumo (TL;DR), informa como você é afetado e como pode corrigi-lo mais facilmente. A maneira mais rápida para correções ágeis e ciclos de desenvolvimento mais rápidos.

Entre na lista de espera para o FedRAMP

Conecte um repositório para descobrir o que os agentes de raciocínio encontram em sua base de código.
Ou execute-o junto com seu SAST atual e veja o que você está perdendo.

FAQ

Perguntas Frequentes

Possui certificação FedRAMP?

Ainda não, e não vamos fingir o contrário. Estamos a procurar obter a certificação FedRAMP 20x, um processo que decorre ao abrigo das Regras Consolidadas para 2026, com o objetivo de a concluir no terceiro trimestre de 2026.

O que é o FedRAMP 20x?

O novo percurso do FedRAMP para serviços na nuvem desenvolvidos em infraestruturas certificadas: contínuo, baseado em evidências e sem uma versão específica do produto para o governo. A Rev5 deixará de aceitar novas certificações em junho de 2027.

O site Aikido guarda o meu código?

Não. As análises são executadas em contentores temporários que são eliminados após a análise. O acesso é sempre apenas de leitura.

É possível executar isto num ambiente isolado?

Sim. O serviço « Aikido » executa a plataforma completa no local (incluindo o pentest de IA). Os scanners locais abrangem as configurações exclusivamente de CI. Nada sai dos limites da sua rede.

Cumpre as normas do NIST?

Asseguramos a correspondência dos resultados com os controlos da norma NIST SP 800-53, incluindo o RA-5. Exportamos os dados comprovativos relativos aos pacotes ATO, POA&Ms e relatórios de certificação em curso.