Foi muito fácil ligar a nossa organização GitHub e o nosso ambiente de nuvem (AWS, no nosso caso).
Depois de se ligar, o Aikido começa imediatamente a analisá-los e dá-lhe uma lista de potenciais problemas/vulnerabilidades a verificar. As verificações são muito abrangentes: vulnerabilidades de pacotes, segredos comprometidos, cabeçalhos de segurança do servidor Web, bibliotecas vulneráveis em contentores, ...
Antes do Aikido, usávamos os problemas de segurança do GitHub, mas na maioria dos casos os pacotes vulneráveis são dependências de desenvolvimento e, portanto, não são usados em produção. O Aikido passa por cima desse ruído e fornece-nos vulnerabilidades acionáveis.
Gosto muito da digitalização na Nuvem porque é fácil cometer erros na configuração da infraestrutura (também quando se faz manutenção ou actualizações).
Poder ver os problemas/vulnerabilidades numa lista (em comparação com o GitHub) também é muito útil.
Como CTO, deveria ser óbvio adotar uma plataforma como o Aikido. Uma fuga de dados ou uma pirataria informática pode levá-lo à falência.