Revisão
"A melhor relação qualidade/preço. Vindo da Snyk, era demasiado caro e o Aikido tem melhores capacidades SAST. O mecanismo que evita os falsos positivos é excelente"

Konstantin S
Diretor de Segurança da Informação da OSOME Pte. Ltd.
Aikido SAST & DAST
O SAST verifica se o seu código tem vulnerabilidades antes de a aplicação ser executada, enquanto o DAST testa a aplicação durante a execução para encontrar problemas que surgem em tempo real.
Porquê SAST e DAST?
Detecte vulnerabilidades como injeção de SQL, XSS (cross-site scripting), credenciais codificadas e outras vulnerabilidades do OWASP Top 10. O Aikido compara o seu código com várias bases de dados de vulnerabilidades de segurança conhecidas, como a National Vulnerability Database (NVD).
O Aikido interage com a aplicação através da interface do utilizador, testando várias entradas e observando os resultados para identificar vulnerabilidades como problemas de autenticação, configurações incorrectas do servidor e outras vulnerabilidades de tempo de execução.
Caraterísticas
Analisa o seu código-fonte em busca de vulnerabilidades de segurança, tais como injeção de SQL, XSS, excessos de memória intermédia e outros riscos de segurança. Verifica as bases de dados CVE populares. Configure e esqueça. Será alertado quando forem encontrados problemas críticos.
Com regras personalizadas, pode fazer com que o Aikido procure riscos específicos na sua base de código, especialmente os riscos que são particularmente relevantes para o seu ambiente. Desta forma, pode detetar vulnerabilidades que as regras SAST mais abrangentes podem não detetar.
O DAST autenticado inicia sessão como utilizador antes de um exame DAST, para testar o máximo possível da aplicação. Nota: É aconselhável nunca executar estas análises num servidor de produção.
Saiba mais
O nosso scanner baseado em Núcleos verifica as suas aplicações auto-hospedadas para detetar vulnerabilidades comuns. Por exemplo, WordPress, Jira auto-hospedado, etc....
Quando ligar domínios aos seus repositórios, o Aikido irá verificar se existem combinações tóxicas. As combinações tóxicas são vulnerabilidades conhecidas que, combinadas, são perigosas e de correção crítica.
Ligue a sua gestão de tarefas, ferramenta de mensagens, suite de conformidade e CI para acompanhar e resolver problemas nas ferramentas que já utiliza. Também pode utilizar a nossa API REST pública e a API Webhooks.
Ver todas as integrações
O Aikido fornece conselhos de segurança SAST diretamente no seu IDE. As vulnerabilidades podem ser detectadas e corrigidas mesmo antes de um commit ser feito.
Traduzimos as Vulnerabilidades e Exposições Comuns (CVE) para uma linguagem legível para que compreenda o problema e se este o afecta. Evite a pesquisa e encontre uma solução rapidamente.
Saiba mais
Quando o Aikido encontra vulnerabilidades, reporta os problemas duplicados como um único problema. Ao contrário de outros scanners que o sobrecarregarão com muitos problemas separados se a função afetada for encontrada várias vezes.
As regras de auto-ignição do Aikido filtram os falsos positivos. Para além disso, pode alimentar o Aikido com informações para adaptar automaticamente as pontuações de gravidade. (O que é encenação/produção? Que recursos considera críticos?)
Leia como o Aikido reduz o ruído
Comece gratuitamente como programador individual. Para as equipas, o Aikido oferece planos escalonados simples com pacotes de funcionalidades. Preços transparentes, sem surpresas.
Ver preços
Revisão
Konstantin S
Diretor de Segurança da Informação da OSOME Pte. Ltd.