Revisão
"Como uma agência de software que cria software personalizado para os nossos clientes, é importante manter as vulnerabilidades fora do nosso código. O Aikido faz esse trabalho na perfeição"

Manu D.B.
CTO na We Are
Proteja-se contra ataques à cadeia de fornecimento de software, detectando malware em minutos (e não semanas) utilizando a inteligência de ameaças proprietária da Aikido.
O Aikido não se limita a analisar - defende-se.
Obtenha uma equipa digital de analistas de malware, integrada no seu pipeline.
O Aikido detecta ameaças na cadeia de abastecimento antes de qualquer outra pessoa - muitas vezes com horas ou dias de antecedência.
A nossa equipa de especialistas em malware é apoiada por IA para revelar ameaças reais rapidamente - sem ruído, sem espera.
O Aikido filtra as dependências armadas no momento da importação - mantendo a sua base de código limpa.
Receba alertas críticos por e-mail ou Slack/Teams no momento em que o Aikido detecta malware. (Os scanners SCA antigos não oferecem esta proteção em tempo real).
Os pacotes maliciosos podem sequestrar recursos para mineração de criptografia, ofuscar seu código para ocultar backdoors e vazar dados confidenciais - levando a violações graves e custos enormes de servidor se não forem detectados.
Substitua o seu conjunto de ferramentas dispersas por uma plataforma que faz tudo - e mostra o que interessa.
Código e contentores
Monitoriza continuamente o seu código para detetar vulnerabilidades conhecidas, CVEs e outros riscos.
Código
Analisa o código-fonte em busca de riscos de segurança antes que um problema possa ser mesclado.
Domínio
Testa dinamicamente o front-end da sua aplicação Web para encontrar vulnerabilidades através de ataques simulados.
Nuvem
Detecta os riscos da infraestrutura de nuvem nos principais fornecedores de nuvem.
Código
Verifica se o seu código contém chaves de API, palavras-passe, certificados, chaves de encriptação, etc., que tenham sido divulgadas e expostas.
Código e contentores
Monitoriza as suas licenças para detetar riscos como o duplo licenciamento, termos restritivos, má reputação, etc.
Código
Evita que pacotes maliciosos se infiltrem na sua cadeia de fornecimento de software.
Código
Analisa a infraestrutura como código do Terraform, CloudFormation e Kubernetes para detetar configurações incorrectas.
Código e contentores
Verifica se as estruturas e os tempos de execução que está a utilizar já não são mantidos.
Contentores
Procura pacotes com problemas de segurança no seu SO de contentor.
Sim. Executamos um pentest anual na nossa plataforma e temos também um programa de recompensa de bugs em curso para garantir que a nossa segurança é continuamente testada por um vasto leque de especialistas.
Você pode criar uma exportação SBOM ou csv do CycloneDX com um clique. Basta ir para o relatório de Licenças e SBOM, onde você terá uma visão geral completa de todos os pacotes e licenças que você está usando.
O Aikido não armazena o seu código após a realização da análise. Algumas das tarefas de análise, como o SAST ou a Deteção de Segredos, requerem uma operação de clonagem do git. Pode encontrar informações mais detalhadas em docs.aikido.dev.
Quando inicia sessão com o seu VCS, não obtemos acesso a nenhum dos seus repositórios. Pode dar acesso manualmente aos repositórios que gostaria de analisar. Também é possível testar a plataforma usando repositórios de amostra.
Claro que sim! Quando se inscrever com o seu git, não dê acesso a nenhum repositório e selecione o repositório de demonstração!
Não podemos nem queremos, isto é garantido pelo acesso só de leitura.
Revisão
Manu D.B.
CTO na We Are