Aikido
Escaneamento de Máquinas Virtuais

Escaneamento de Máquinas Virtuais

Proteja tudo rodando em produção - com ou sem agentes.

  • Descubra pontos cegos
  • Baixo custo de largura de banda
  • Com um agente ou Agentless
Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito
Dashboard com aba de autofixes

"Com a Aikido, podemos corrigir um problema em apenas 30 segundos – clicar em um botão, fazer o merge do PR, e pronto."

"O recurso de auto-remediação da Aikido é uma enorme economia de tempo para nossas equipes. Ele elimina o ruído, para que nossos desenvolvedores possam focar no que realmente importa."

“Com a Aikido, a segurança é apenas parte da nossa forma de trabalhar agora. É rápida, integrada e realmente útil para os desenvolvedores.”

Confiado por mais de 50 mil organizações
|
Amado por mais de 100 mil desenvolvedores
|
4.7/5

Veja os riscos e corrija-os rapidamente

Ferramentas tradicionais de segurança de VM perdem o que realmente importa. O Aikido oferece clareza sem o caos.

O Problema

  • Nem todas as alterações de produção são rastreadas.
    Um lançamento não documentado pode expor sua VM a ameaças.
  • O código está seguro, mas e sua VM em produção?
    Lançamentos manuais ou não documentados ignoram as verificações de segurança.
  • Ferramentas tradicionais param na build.
    Sua VM pode estar executando algo que ninguém revisou.
  • A segurança em produção é frequentemente presumida.
    Mas suposições não impedem vulnerabilidades.
  • Ferramentas de segurança de VM são invasivas.
    Agentes atrasam as coisas e prejudicam o desempenho.

A Solução Aikido

  • Escaneie sua VM silenciosamente.
    Sem agentes, sem impacto, apenas clareza.
  • Detecte o que outros perdem.
    Varredura de máquinas virtuais sem agentes a partir de backup.
  • Escaneie sua VM de produção diretamente.
    Sem instalações, sem riscos.
  • Tenha certeza com varredura de máquinas virtuais automatizada.
  • Nossa varredura usa apenas um backup.
    Sem carga, sem tempo de inatividade.
Principais recursos

Recursos de máquina virtual

Descubra Pontos Cegos

A varredura de máquinas virtuais vê o que está realmente instalado (em VMs ou Containers), não apenas o que está no código-fonte ou CI/CD. Isso detecta riscos perdidos em outros lugares. Detecte pacotes vulneráveis e runtimes desatualizados.

Fácil de Implantar e Executar

Agentes são invasivos e difíceis de implantar. A varredura de máquinas virtuais da Aikido é sem agentes, tornando a configuração e a segurança contínua extremamente simples.

Obtenha Visibilidade Instantânea em sua segurança na nuvem

Pare de vasculhar dashboards — obtenha as respostas que você precisa em segundos. Com o Cloud Search do Aikido, você pode pesquisar todo o seu ambiente Cloud como um banco de dados.

Até 50% Menos Custo de Largura de Banda

O escaneamento de Máquinas Virtuais pode ser custoso devido à grande quantidade de dados transferidos. O Aikido verifica o que mudou e baixa novas versões apenas quando necessário.

Pontuações de Gravidade de Vulnerabilidade Recalculadas

Elimine o ruído dos resultados e reduza a frequência de escaneamento para ambientes de não produção. O Aikido recalcula as pontuações de severidade das vulnerabilidades com base na finalidade da sua máquina virtual.

Cobertura Completa em Uma Plataforma

Substitua sua pilha de ferramentas dispersa por uma única plataforma que faz tudo — e mostra o que realmente importa.

Código

Dependências

Encontre pacotes open-source vulneráveis em suas dependências, incluindo as transitivas.

Saiba mais
Cloud

Cloud (CSPM)

Detecta riscos de infraestrutura Cloud e K8s (misconfigurations, VMs, imagens de Container) em grandes provedores de Cloud.

Saiba mais
Código

Secrets

Verifica seu código em busca de chaves de API vazadas e expostas, senhas, certificados, chaves de criptografia, etc.

Saiba mais
Código

Análise Estática de Código (SAST)

Verifica seu código-fonte em busca de riscos de segurança antes que um problema possa ser mesclado.

Saiba mais
Código

Varredura de Infrastructure as Code (IaC)

Escaneia infraestrutura como código de Terraform, CloudFormation e Kubernetes em busca de configurações incorretas.

Saiba mais
Attack

Teste Dinâmico (DAST)

Testa dinamicamente o front-end e as APIs do seu aplicativo web para encontrar vulnerabilidades através de ataques simulados.

Saiba mais
Código

Risco de Licença & SBOMs

Monitora suas licenças em busca de riscos como licenciamento duplo, termos restritivos, má reputação, etc... E gera SBOMs.

Saiba mais
Código

Software Desatualizado (EOL)

Verifica se quaisquer frameworks e runtimes que você está usando não são mais mantidos.

Saiba mais
Cloud

Imagens de Container

Escaneia suas imagens de Container em busca de pacotes com problemas de segurança.

Saiba mais
Código

Malware

Evite que pacotes maliciosos se infiltrem na sua cadeia de suprimentos de software. Desenvolvido por Aikido Intel.

Saiba mais
Teste

Análise de API

Mapeie e escaneie automaticamente sua API em busca de vulnerabilidades.

Saiba mais
Cloud

Máquinas Virtuais

Escaneia suas máquinas virtuais em busca de pacotes vulneráveis, runtimes desatualizados e licenças de risco.

Saiba mais
Defender

proteção em tempo de execução

Um firewall incorporado no aplicativo para sua tranquilidade. Bloqueie automaticamente ataques de injeção críticos, introduza Rate limiting de API e muito mais

Saiba mais
Código

integrações IDE

Corrija problemas enquanto você codifica – não depois. Receba conselhos em linha para corrigir vulnerabilidades antes do commit.

Saiba mais
Código

Scanner On-Prem

Execute os scanners do Aikido dentro do seu ambiente.

Saiba mais
Código

segurança CI/CD

Automatize a segurança para cada build e deployment.

Saiba mais
Cloud

AI Autofix

Correções com um clique para SAST, IaC, SCA e Containers.

Saiba mais
Cloud

Busca de ativos na nuvem

Pesquise todo o seu ambiente Cloud com consultas simples para encontrar instantaneamente riscos, configurações incorretas e exposições.

Saiba mais

Reinventando a Varredura de Máquinas Virtuais Tradicional

Exposição a Riscos
Eficiência de Recursos
Requisitos do Agente
Aikido
Sem Agentes. Sem Complicações.
Em vez de instalar software em suas VMs, lemos diretamente de snapshots da Cloud, mantendo sua infraestrutura intocada.
Eficiente em largura de banda
Ao analisar a tabela de partição antes de baixar, reduzimos a transferência de dados em até 50%, cortando os custos da Cloud.
Visibilidade Total
Vá além da varredura de código-fonte. Veja o que está rodando em produção e corrija vulnerabilidades proativamente.

Scanners de VM tradicionais

Riscos ocultos
Mesmo com código seguro, software desatualizado como o OpenSSL em seu servidor pode expô-lo.
Pesado e caro
A varredura de máquinas virtuais tradicional requer o provisionamento de máquinas adicionais, consumindo largura de banda e recursos de computação.
Agentes Intrusivos
Muitas soluções exigem a instalação de agentes que os clientes não confiam para rodar em sua infraestrutura.

Como funciona

seta para baixo
Vanta

1. Varredura baseada em snapshot:

Acessamos backups nativos da Cloud (AWS, Azure, GCP) para analisar ambientes de produção.

Vanta

2. Análise inteligente de partição:

Detectamos arquivos críticos sem baixar dados desnecessários, otimizando o desempenho da varredura.

Vanta

3. Detecção abrangente de riscos:

Identifique vulnerabilidades em código-fonte, infraestrutura e ambientes de produção.

Vanta

4. Correções Acionáveis:

Nossos insights impulsionados por IA ajudam você a corrigir vulnerabilidades antes que se tornem exploits.

Como e onde os dados são armazenados?

Todos os dados da varredura permanecem na mesma região da Cloud que sua VM. Nós varremos a imagem de backup, geramos um relatório de vulnerabilidades e, em seguida, excluímos imediatamente o backup. Nenhum dado bruto é retido – apenas os resultados finais são salvos com segurança para sua revisão.

Quais direitos de acesso a varredura de máquinas virtuais da Aikido precisa?

Nenhuma de suas credenciais é necessária. O Aikido não precisa de chaves SSH, nomes de usuário ou senhas. Nós simplesmente solicitamos permissão para criar um backup temporário (snapshot da VM) de sua VM. É isso. O escaneamento ocorre de forma segura e completamente fora do seu servidor ativo.

Como o Aikido consegue reduzir o custo de largura de banda em até 50%?

Ferramentas tradicionais frequentemente baixam o volume inteiro, mas o Aikido é mais inteligente. Nós baixamos apenas a porção utilizada do seu disco — não todo o espaço alocado. Então, se seu volume de 40GB está usando apenas 10GB, é só isso que escaneamos. Essa otimização pode reduzir o uso de largura de banda em 5% a 50% ou mais, dependendo do seu SO e sistema de arquivos.

Qual seria o custo da minha largura de banda?

O uso de largura de banda depende do tamanho do volume da sua VM. O Aikido escaneia sua VM criando e analisando um snapshot — isso incorre em um custo de transferência mínimo: aproximadamente $0.01 por GB nos EUA, e $0.02 por GB (AWS) em outras regiões. A largura de banda real irá variar dependendo do tamanho da sua VM.

Por que você deveria escanear suas Máquinas Virtuais?

Máquinas Virtuais podem conter vulnerabilidades que não podem ser detectadas apenas pela varredura de seus repositórios. Elas poderiam criar outro caminho de ataque.

Quais Clouds vocês suportam?

Atualmente, o Aikido suporta AWS, Azure e GCP. Leia a documentação para informações detalhadas.

Fique seguro agora

Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.