Aikido
Testes Dinâmicos de Segurança de Aplicações (DAST)

Proteja seu App e APIs contra atacantes

Monitore sua aplicação e APIs para encontrar vulnerabilidades como SQL injection, XSS e CSRF — tanto na superfície quanto via DAST autenticado.

  • Encontre os riscos do Top 10 OWASP
  • Descoberta Automatizada de API (Rest & GraphQL)
  • Faça a varredura da sua Aplicação Web e de cada endpoint de API
  • Priorize problemas críticos de front-end
Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito
Dashboard com aba de autofixes
Confiado por mais de 50 mil organizações
|
Amado por mais de 100 mil desenvolvedores
|
4.7/5

Seu front-end é um playground para hackers — mostraremos o que pode ser explorado

O scanner DAST da Aikido mostra onde sua aplicação é mais vulnerável para que você possa fechar as lacunas de segurança antes que os atacantes as encontrem.

  • Verifique o que um hacker poderia usar para explorar
  • Faça a varredura automaticamente sem quebrar seu front-end
  • Previna exploits e vulnerabilidades antes que ocorram
app.mindmeld.ai
mindmeld.ai/blog/articles/../post
mindmeld.ai/.env
docs.mindmeld.ai
mindmeld.ai
Novo problema de superfície de ataque
Cabeçalho anti-clickjacking ausente
Resolver Problema
Ignorar

Descoberta e Segurança de API Automatizadas

Vá além das verificações de código convencionais. Descubra e escaneie APIs automaticamente em busca de vulnerabilidades e falhas. Simule ataques do mundo real e escaneie cada endpoint de API em busca de ameaças de segurança comuns.

  • Obtenha documentação Swagger / especificações OpenAPI atualizadas
  • Encontre mais vulnerabilidades com DAST com reconhecimento de contexto
  • Reduza o trabalho manual
Funcionalidades

Recursos do DAST da Aikido

Saiba o que está exposto. Assim, você pode corrigir o que realmente importa.

Os scans DAST da Aikido oferecem uma visão geral completa do que está exposto e não deveria estar. Assim, você pode ver facilmente onde sua aplicação é mais vulnerável. Proteja seus endpoints REST e GraphQL.

Proteja aplicativos auto-hospedados

Nosso scanner baseado em Nuclei verifica seus aplicativos auto-hospedados em busca de vulnerabilidades comuns. Você não quer seu servidor GitLab ou site WordPress hackeado, certo?

Wordpress
Jira
Laravel
GitLab
Magento
Prestashop
Grafana
Woocommerce
Nginx
Drupal
Joomla

DAST Autenticado

Com o DAST Autenticado, você pode testar se usuários logados podem quebrar sua aplicação ou acessar dados sensíveis. O scanner faz login como um usuário real, expondo vulnerabilidades mais profundas e garantindo a segurança de seus tokens JWT.

Orientações acionáveis

Traduzimos o jargão complexo de segurança para uma linguagem legível, para que você possa entender facilmente o problema e se ele o afeta. Pule a pesquisa e encontre uma solução rapidamente.

Scans Automáticos

Uma vez configurados, os scans DAST são executados diariamente e notificarão você apenas quando novas vulnerabilidades relevantes forem descobertas. Escolha onde deseja receber alertas: Email, Slack…

Combinações tóxicas

Combos tóxicos são vulnerabilidades que, combinadas, criam ameaças críticas. Pense em uma vulnerabilidade de SQL injection combinada com um painel de administração mal configurado. O DAST da Aikido marcará esses achados como mais críticos.

Domínios Órfãos

Previna aquisições de subdomínio.

Escaneie registros DNS para encontrar subdomínios apontando para serviços inativos, também conhecidos como domínios pendentes. Evite sequestros antes que aconteçam, sem necessidade de configuração.

Cartão de alerta indicando um risco crítico de aquisição de subdomínio devido a um bucket S3 pendente.

Seguro para rodar em produção

A Aikido testa seu frontend em busca de vulnerabilidades DAST comuns, mas não realiza nenhum teste que possa quebrar sua aplicação, como tentativas automatizadas de SQL injection, etc.

pentest de IA

Obtenha um pentest real em horas, não em semanas. Agentes de IA autônomos executam testes de nível humano na velocidade da máquina - com um relatório SOC2/ISO pronto para auditoria.

Capa do Relatório de Pentest AIkido datada de 10 de outubro de 2025 para a TechCorp Industries, juntamente com o sumário listando o resumo executivo, as descobertas e os apêndices.

Cobertura Completa em Uma Plataforma

Substitua o seu conjunto de ferramentas dispersas por uma plataforma que faz tudo e mostra o que é importante.

Código

Dependências

Encontre pacotes open-source vulneráveis em suas dependências, incluindo as transitivas.

Saiba mais
Cloud

Cloud (CSPM)

Detecta riscos de infraestrutura Cloud e K8s (misconfigurations, VMs, imagens de Container) em grandes provedores de Cloud.

Saiba mais
Código

Secrets

Verifica seu código em busca de chaves de API vazadas e expostas, senhas, certificados, chaves de criptografia, etc.

Saiba mais
Código

Análise Estática de Código (SAST)

Verifica seu código-fonte em busca de riscos de segurança antes que um problema possa ser mesclado.

Saiba mais
Código

Varredura de Infrastructure as Code (IaC)

Escaneia infraestrutura como código de Terraform, CloudFormation e Kubernetes em busca de configurações incorretas.

Saiba mais
Attack

Teste Dinâmico (DAST)

Testa dinamicamente o front-end e as APIs do seu aplicativo web para encontrar vulnerabilidades através de ataques simulados.

Saiba mais
Código

Risco de Licença & SBOMs

Monitora suas licenças em busca de riscos como licenciamento duplo, termos restritivos, má reputação, etc... E gera SBOMs.

Saiba mais
Código

Software Desatualizado (EOL)

Verifica se quaisquer frameworks e runtimes que você está usando não são mais mantidos.

Saiba mais
Cloud

Imagens de Container

Escaneia suas imagens de Container em busca de pacotes com problemas de segurança.

Saiba mais
Código

Malware

Evite que pacotes maliciosos se infiltrem na sua cadeia de suprimentos de software. Desenvolvido por Aikido Intel.

Saiba mais
Teste

Análise de API

Mapeie e escaneie automaticamente sua API em busca de vulnerabilidades.

Saiba mais
Cloud

Máquinas Virtuais

Escaneia suas máquinas virtuais em busca de pacotes vulneráveis, runtimes desatualizados e licenças de risco.

Saiba mais
Defender

proteção em tempo de execução

Um firewall incorporado no aplicativo para sua tranquilidade. Bloqueie automaticamente ataques de injeção críticos, introduza Rate limiting de API e muito mais

Saiba mais
Código

integrações IDE

Corrija problemas enquanto você codifica – não depois. Receba conselhos em linha para corrigir vulnerabilidades antes do commit.

Saiba mais
Código

Scanner On-Prem

Execute os scanners do Aikido dentro do seu ambiente.

Saiba mais
Código

segurança CI/CD

Automatize a segurança para cada build e deployment.

Saiba mais
Cloud

AI Autofix

Correções com um clique para SAST, IaC, SCA e Containers.

Saiba mais
Cloud

Busca de ativos na nuvem

Pesquise todo o seu ambiente Cloud com consultas simples para encontrar instantaneamente riscos, configurações incorretas e exposições.

Saiba mais
Integrações

Não interrompa o fluxo de desenvolvimento

Conecte seu gerenciamento de tarefas, ferramenta de mensagens, suite de conformidade e CI para rastrear e resolver problemas nas ferramentas que você já usa.
Asana
Asana
GitHub
GitHub
Drata
Drata
Azure Pipelines
Azure Pipelines
YouTrack
YouTrack
Jira
Jira
Vanta
Vanta
BitBucket Pipes
BitBucket Pipes
Monday
Monday
ClickUp
ClickUp
Microsoft Teams
Microsoft Teams
GitLab
GitLab
VSCode
VSCode
YouTrack
YouTrack
VSCode
VSCode
Vanta
Vanta
Monday
Monday
Jira
Jira
GitLab
GitLab
GitHub
GitHub
Drata
Drata
ClickUp
ClickUp
BitBucket Pipes
BitBucket Pipes
Azure Pipelines
Azure Pipelines
Asana
Asana
Microsoft Teams
Microsoft Teams
YouTrack
YouTrack
VSCode
VSCode
Vanta
Vanta
Monday
Monday
Jira
Jira
GitLab
GitLab
GitHub
GitHub
Drata
Drata
ClickUp
ClickUp
BitBucket Pipes
BitBucket Pipes
Azure Pipelines
Azure Pipelines
Asana
Asana
Microsoft Teams
Microsoft Teams
YouTrack
YouTrack
VSCode
VSCode
Vanta
Vanta
Monday
Monday
Jira
Jira
GitLab
GitLab
GitHub
GitHub
Drata
Drata
ClickUp
ClickUp
BitBucket Pipes
BitBucket Pipes
Azure Pipelines
Azure Pipelines
Asana
Asana
Microsoft Teams
Microsoft Teams
YouTrack
YouTrack
VSCode
VSCode
Vanta
Vanta
Monday
Monday
Jira
Jira
GitLab
GitLab
GitHub
GitHub
Drata
Drata
ClickUp
ClickUp
BitBucket Pipes
BitBucket Pipes
Azure Pipelines
Azure Pipelines
Asana
Asana
Microsoft Teams
Microsoft Teams
Monday
Monday
GitHub
GitHub
GitLab
GitLab
Jira
Jira
Azure Pipelines
Azure Pipelines
BitBucket Pipes
BitBucket Pipes
Asana
Asana
Vanta
Vanta
Drata
Drata
ClickUp
ClickUp
Microsoft Teams
Microsoft Teams
YouTrack
YouTrack
VSCode
VSCode
Sem preços absurdos
Sem add-ons caros
Sem custos de configuração

Preços justos e fixos

Seja você um desenvolvedor solo ou uma grande empresa, Aikido se adapta para atender às suas necessidades. Nosso preço fixo e transparente inclui todos os scanners em um único aplicativo. Você paga apenas pelos usuários que precisam de acesso ao Aikido.
Comece gratuitamente

Segurança integrada

A segurança está intrínseca em nossos produtos, equipe, infraestrutura e processos, para que você possa ter certeza de que seus dados estão protegidos.
Emblema circular azul com texto branco lendo 'AICPA SOC' e a URL 'aicpa.org/soc4so', cercado pela frase 'SOC para Organizações de Serviço | Organizações de Serviço'.
SOC2
Em conformidade
27001
Em conformidade
Acesso somente leitura
Nenhuma chave do nosso lado
Tokens de acesso de curta duração
Containers Docker separados
Os dados nunca serão compartilhados.
Depoimento

"Melhor custo-benefício"

“Melhor custo-benefício. Vindo do Snyk, era muito caro e a Aikido tem melhores capacidades SAST. O mecanismo que previne falsos positivos é excelente”

Depoimento de Konstantin S sobre Aikido
Konstantin S
Head de Segurança da Informação na OSOME Pte. Ltd.
Depoimento

“Aikido está realmente realizando o impossível”

“Aikido está realmente realizando o impossível com um compromisso com a abertura que eu nunca vi antes. Uma recomendação óbvia para startups!”

James B - Depoimento sobre Aikido
James B
Pesquisador de Segurança na Cloud

O que é DAST (Testes Dinâmicos de Segurança de Aplicações), e por que preciso dele para minha aplicação web?

Testes Dinâmicos de Segurança de Aplicações (DAST) significam escanear um aplicativo web em execução de fora (black-box), de forma semelhante a como um atacante sondaria seu site. É importante porque encontra problemas de segurança que só aparecem quando seu aplicativo está ativo – por exemplo, configurações incorretas ou fluxos de autenticação quebrada que não seriam aparentes apenas olhando o código. Em resumo, o DAST permite que você detecte vulnerabilidades reais em seu aplicativo web antes que os atacantes o façam.

Como funciona o scanner DAST da Aikido – ele simula ataques reais no frontend da minha aplicação?

Não exatamente – depende do tipo de scan. O DAST do Aikido (também chamado de Monitoramento de Superfície) não simula payloads maliciosos no seu frontend em si, mas testa ativamente suas APIs. Para o scan de API, ele envia payloads maliciosos controlados para encontrar fraquezas. Ele interage com seu aplicativo através de HTTP e APIs, injetando entradas de teste e observando como seu aplicativo responde (comportando-se como um atacante automatizado). O pentest de IA leva isso adiante, executando ataques simulados mais avançados. Essa abordagem dinâmica significa que ele está sondando seu aplicativo em tempo real, muito parecido com o que um atacante externo faria, em vez de apenas escanear o código.

É seguro executar o DAST da Aikido em um site ativo? Ele vai travar ou desacelerar minha aplicação?

É seguro – o DAST do Aikido é projetado para não estressar ou quebrar seu site de produção. O scanner evita testes destrutivos; por exemplo, ele não realiza injeção SQL de força bruta que poderia derrubar seu banco de dados. Ele se concentra em vulnerabilidades web comuns de forma suave, para que você obtenha cobertura de segurança sem sobrecarregar ou desestabilizar seu aplicativo durante um scan.

Posso integrar o DAST da Aikido ao meu pipeline de CI/CD, ou ele deveria ser executado em um ambiente de staging?

Para a maioria das equipes, recomendamos executar o scanner DAST da Aikido em endpoints de staging ou produção, em vez de dentro do seu pipeline de CI/CD. Nosso DAST atual foi projetado para escanear aplicações ativas e acessíveis pela internet, então não há um grande benefício em executá-lo em CI. O scanning DAST local (que poderia ser executado em CI) está planejado para lançamento no Q4 e provavelmente estará disponível primeiro para planos empresariais. Até lá, você obterá os resultados mais precisos apontando o scanner para um ambiente que espelhe a produção o mais fielmente possível.

Que tipos de vulnerabilidades o DAST da Aikido pode detectar (por exemplo, cross-site scripting, SQL injection)?

O DAST da Aikido foca em problemas que pode detectar de forma confiável em seus endpoints ativos e acessíveis pela internet. Isso inclui muitas vulnerabilidades do Top 10 OWASP para APIs, como SQL injection, problemas de autenticação e controle de acesso, configurações inseguras e exposição de endpoints sensíveis. Você pode ver a lista completa e atualizada de verificações aqui: verificações DAST da Aikido Security. Scans específicos de frontend são excluídos, então os resultados são direcionados à segurança de servidor e de API, em vez de vulnerabilidades do lado do cliente.

Quanto tempo levam os scans DAST da Aikido? Terei que esperar horas pelos resultados ou eles são rápidos?

Os scans DAST da Aikido são rápidos – a maioria é concluída em cerca de dois minutos, e raramente em mais de quatro. Você começará a ver os resultados quase imediatamente após o início do scan, para que não precise ficar esperando. O tempo exato depende do tamanho e da complexidade da sua aplicação, mas o scanner é projetado para feedback rápido, para que os desenvolvedores possam agir rapidamente.

O DAST do Aikido também escaneia endpoints de API, ou isso é tratado por um scanner separado?

Sim – o DAST da Aikido pode escanear suas APIs, mas não descobre endpoints automaticamente do seu frontend. Para scanning de API, você pode importar uma especificação OpenAPI (gerada a partir do código ou manualmente) ou usar o Zen para detecção de endpoints. Uma vez configurado, o scanner testará seus endpoints de API (incluindo REST e GraphQL) em busca de vulnerabilidades. Isso significa que você não precisa de um scanner de API completamente separado – apenas certifique-se de que seus endpoints estejam definidos para que a Aikido possa direcioná-los de forma eficaz.

Como o DAST do Aikido se difere de usar uma ferramenta como OWASP ZAP ou StackHawk?

O DAST da Aikido usa um subconjunto de scans OWASP ZAP seguros e, em seguida, adiciona sua própria remoção de ruído e deduplicação para que você veja apenas resultados relevantes. Você obtém detecção de nível ZAP sem o ruído, configuração manual ou gerenciamento de configuração – ele é construído para ser rápido, de baixa manutenção e fácil de agir.

Preciso fornecer credenciais para o DAST do Aikido testar páginas protegidas por login?

Somente se você quiser executar verificações autenticadas. O Aikido não suporta scripts de login, mas você pode fornecer credenciais de autenticação para que possamos executar testes adicionais — por exemplo, verificar tokens entregues em busca de fraquezas comuns. Para o escaneamento de frontend, o principal benefício é habilitar essas verificações extras. Você pode ativar as regras "autenticadas" em suas configurações aqui: verificações DAST do Aikido. Se você não fornecer credenciais, o scanner apenas escaneará seus endpoints públicos.

O DAST do Aikido é um substituto para um teste de penetração manual, ou ainda devo fazer testes de penetração?

Não – o scanner DAST de frontend da Aikido foca em identificar configurações incorretas mais fáceis de detectar que poderiam expor sua aplicação web, ajudando você a corrigir rapidamente riscos comuns. Para uma cobertura mais profunda – como falhas complexas de lógica de negócios ou simulações de ataques mais avançadas – ferramentas como pentest de IA e scanning de segurança de API são mais adequadas. Scans automatizados lidam com os problemas do dia a dia, enquanto testes manuais ou avançados ocasionais garantem que você detecte as vulnerabilidades mais difíceis de encontrar. A Aikido em breve expandirá a cobertura nessas áreas também, trazendo mais desses testes aprofundados diretamente para a plataforma.

Fique seguro agora

Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.