Revisão
"O Aikido faz da sua segurança um dos seus pontos fortes graças à sua solução integrada de relatórios automatizados, que ajuda na certificação ISO e SOC2"

Fabrice G
Diretor-geral da Kadonation
Detecte problemas de segurança, malware, bibliotecas desatualizadas e riscos de licença. Faça a triagem automática de falsos positivos, obtenha correções claras e gere SBOMs em segundos.
Cobertura abrangente e fácil configuração
A maioria das ferramentas SCA tem um suporte linguístico limitado. O Aikido corrige quaisquer lacunas.
(Por exemplo, o Aikido suporta mesmo ficheiros .csproj de imediato).
Verificar o suporte linguístico
O Aikido funciona com qualquer sistema Git e até fornece um scanner local.
(GitHub, GitLab, Bitbucket, Azure Devops, GitLab Self Managed,...)
Verificar o suporte do sistema git
Muitas ferramentas SCA são difíceis de configurar e manter. O Aikido é "plug and play".
(Até lhe mostra se faltam ficheiros de bloqueio).
Aikido Autofix é uma ferramenta que pode utilizar para que o Aikido corrija vulnerabilidades em dependências de terceiros nos seus projectos. Isto será feito através da criação de pull requests que removem a vulnerabilidade através de actualizações de pacotes ou por outros meios. Em alguns casos, um Aikido Autofix pode remover toda uma classe de vulnerabilidades em vez de apenas um problema.
O Aikido verifica as bases de dados padrão - NVD e GitHub Advisory Database (GHSA) - mas vai mais longe. O Aikido Intel descobre vulnerabilidades corrigidas silenciosamente e vulnerabilidades sem CVEs.
O ecossistema npm é suscetível à publicação de pacotes maliciosos devido à sua natureza aberta. O Aikido identifica código malicioso que pode estar incorporado em ficheiros JavaScript ou pacotes npm. Desenvolvido por Aikido Intel.
(Procura backdoors, trojans, keyloggers, XSS, scripts de cryptojacking e muito mais.)
As auditorias de segurança requerem normalmente o fornecimento de um SBOM. O Aikido facilita a análise prévia desta lista e a sua criação sempre que necessário. Também é possível criar um SBOM de contentores. O Aikido suporta cycloneDX e SPDX.
Vídeo explicativo
Revisão
Fabrice G
Diretor-geral da Kadonation
Sim. Executamos um pentest anual na nossa plataforma e temos também um programa de recompensa de bugs em curso para garantir que a nossa segurança é continuamente testada por um vasto leque de especialistas.
Você pode criar uma exportação SBOM ou csv do CycloneDX com um clique. Basta ir para o relatório de Licenças e SBOM, onde você terá uma visão geral completa de todos os pacotes e licenças que você está usando.
O Aikido não armazena o seu código após a realização da análise. Algumas das tarefas de análise, como o SAST ou a Deteção de Segredos, requerem uma operação de clonagem do git. Pode encontrar informações mais detalhadas em docs.aikido.dev.
Quando inicia sessão com o seu VCS, não obtemos acesso a nenhum dos seus repositórios. Pode dar acesso manualmente aos repositórios que gostaria de analisar. Também é possível testar a plataforma usando repositórios de amostra.
Claro que sim! Quando se inscrever com o seu git, não dê acesso a nenhum repositório e selecione o repositório de demonstração!
Não podemos nem queremos, isto é garantido pelo acesso só de leitura.