Aikido
Infraestrutura como código (IaC)

Detetar precocemente as configurações incorrectas de IaC

Examine todas as alterações do Terraform, CloudFormation e Helm em busca de configurações incorretas críticas.

  • Encontrar erros de configuração que exponham a sua nuvem
  • Detetar problemas antes de serem transferidos para o sistema principal
  • Filtrar automaticamente os falsos positivos
Com a confiança de mais de 25 mil organizações | Veja os resultados em 30 segundos.
Painel de instrumentos com separador de autofixações

"Com o Aikido, a segurança é apenas parte da forma como trabalhamos agora. É rápido, integrado e realmente útil para os programadores."

A funcionalidade de correção automática do Aikido é uma enorme poupança de tempo para as nossas equipas. Elimina o ruído, para que os nossos programadores se possam concentrar no que realmente importa.

Com o Aikido, podemos resolver um problema em apenas 30 segundos - clicar num botão, fundir o PR e está feito.

Escolhido por mais de 25.000 organizações em todo o mundo

HRTech
Empresa
Consumidor
Agência
Empresa
Empresa
Empresa
FinTech
FinTech
Tecnologia da saúde
Empresas do Grupo
SegurançaTecnologia
Empresa
Consumidor
Empresa
HRTech
Empresa
Consumidor
Agência
Empresa
Empresa
Empresa
FinTech
FinTech
Tecnologia da saúde
Empresas do Grupo
SegurançaTecnologia
Empresa
Consumidor
Empresa

Importância da análise da infraestrutura como código

Porque é que a digitalização IaC é importante

seta para baixo

A verificação da Infraestrutura como Código (IaC) é crucial porque transfere a segurança para o início do desenvolvimento.

Verifica os scripts de definição da infraestrutura (Terraform, CloudFormation, Helm, etc.) em busca de configurações incorrectas antes de fornecerem os recursos da nuvem.

Vanta

Integração CI/CD

Ao integrar o Aikido no seu pipeline de CI/CD, as configurações incorrectas de IaC são identificadas antes de chegarem ao seu ramo principal.

Vanta

Mostra apenas problemas de segurança

Mostra apenas as configurações incorrectas que representam um risco de segurança, para que não seja sobrecarregado por ruído.

Caraterísticas

Caraterísticas do IaC do Aikido

Proteja a sua conduta

Ao integrar o Aikido no seu pipeline de CI/CD, as vulnerabilidades são identificadas antes de serem confirmadas para o ramo predefinido.

Integração CI CD

Elimina os falsos positivos

O Aikido captura software que foi instalado manualmente (por exemplo, nginx), ao contrário de outras ferramentas como o docker hub.

Alertas de Aikido

Também verifica Dockerfiles

Ao analisar os dockerfiles, o Aikido é capaz de, por exemplo, já detetar instâncias imdsv1 que são sensíveis a SSRF no AWS.

AI Autofix para IaC (& SAST)

Poupe tempo utilizando a correção automática baseada no LLM do Aikido. Pré-visualize a solução proposta e gere um PR com um único clique.

Verifica o ambiente de produção

O IaC analisa o seu código antes da implementação. Quer proteger o seu ambiente de produção? Consulte o nosso scanner CSPM.

Mostra apenas problemas de segurança

Mostra apenas as configurações incorrectas que representam um risco de segurança, para que não fique sobrecarregado com demasiados problemas.

Sem alertas desnecessários

Cobertura total numa única plataforma

Substitua o seu conjunto de ferramentas dispersas por uma plataforma que faz tudo - e mostra o que interessa.

Código e contentores

Verificação de dependências de fonte aberta (SCA)

Monitoriza continuamente o seu código para detetar vulnerabilidades conhecidas, CVEs e outros riscos.

Código

Análise de código estático (SAST)

Analisa o código-fonte em busca de riscos de segurança antes que um problema possa ser mesclado.

Domínio

Monitorização da superfície (DAST)

Testa dinamicamente o front-end da sua aplicação Web para encontrar vulnerabilidades através de ataques simulados.

Nuvem

Gestão da postura na nuvem (CSPM)

Detecta os riscos da infraestrutura de nuvem nos principais fornecedores de nuvem.

Código

Deteção de segredos

Verifica se o seu código contém chaves de API, palavras-passe, certificados, chaves de encriptação, etc., que tenham sido divulgadas e expostas.

Código e contentores

Verificação de licenças de fonte aberta

Monitoriza as suas licenças para detetar riscos como o duplo licenciamento, termos restritivos, má reputação, etc.

Código

Deteção de malware em dependências

Evita que pacotes maliciosos se infiltrem na sua cadeia de fornecimento de software.

Código

Infraestrutura como código

Analisa a infraestrutura como código do Terraform, CloudFormation e Kubernetes para detetar configurações incorrectas.

Código e contentores

Software desatualizado

Verifica se as estruturas e os tempos de execução que está a utilizar já não são mantidos.

Contentores

Digitalização de imagens de contentores

Procura pacotes com problemas de segurança no seu SO de contentor.

O software da Aikido é testado?

Sim. Executamos um pentest anual na nossa plataforma e temos também um programa de recompensa de bugs em curso para garantir que a nossa segurança é continuamente testada por um vasto leque de especialistas.

Posso também gerar uma SBOM?

Você pode criar uma exportação SBOM ou csv do CycloneDX com um clique. Basta ir para o relatório de Licenças e SBOM, onde você terá uma visão geral completa de todos os pacotes e licenças que você está usando.

O que é que fazem com o meu código fonte?

O Aikido não armazena o seu código após a realização da análise. Algumas das tarefas de análise, como o SAST ou a Deteção de Segredos, requerem uma operação de clonagem do git. Pode encontrar informações mais detalhadas em docs.aikido.dev.

Preciso de dar acesso aos meus repositórios para testar o produto?

Quando inicia sessão com o seu VCS, não obtemos acesso a nenhum dos seus repositórios. Pode dar acesso manualmente aos repositórios que gostaria de analisar. Também é possível testar a plataforma usando repositórios de amostra.

Não quero ligar o meu repositório. Posso tentar com uma conta de teste?

Claro que sim! Quando se inscrever com o seu git, não dê acesso a nenhum repositório e selecione o repositório de demonstração!

O Aikido faz alterações à minha base de código?

Não podemos nem queremos, isto é garantido pelo acesso só de leitura.

Revisão

"O Aikido é utilizado por diferentes departamentos (equipas de desenvolvimento, infraestruturas, CISO) para ver a nossa postura de segurança. Isto melhora a sensibilização para a segurança e ajuda-nos a definir as prioridades certas para resolver os problemas"

Patrick L

Patrick L

CISO na HRlinkIT

Começar gratuitamente
Não é necessário cartão de crédito.
Painel de controlo do AikidoProblemas acionados automaticamente