Aikido

Aikido Sicherheitsabteilung erhält FedRAMP-Zulassung der Stufe „Moderate“

Verfasst von

Aikido Der Sicherheitsbereich hat die FedRAMP-Zulassung der Stufe „Moderate“ erhalten, wodurch US-Bundesbehörden von der hohen Geschwindigkeit der KI-gestützten Fehlerbehebung profitieren können.

Wir haben das schnell umgesetzt – dank eines internen Teams mit über 15 Jahren Erfahrung im Bereich der US-Bundesicherheit und der eigenen Plattform von Aikido, die den Großteil der Arbeit im Rahmen der Genehmigung selbst übernimmt, von der Behebung von Mängeln bis hin zur Erstellung von Nachweisen. 

Genau diese Schnelligkeit ist es, was die Bundesbehörden derzeit am dringendsten benötigen. 

Die Sanierungsfristen des Bundes geraten immer mehr ins Wanken

Die Zeitvorgaben für die Behebung von Sicherheitslücken, die früher pauschal 15 bis 30 Tage oder nach früheren Richtlinien sogar noch länger betrugen, wurden vollständig abgeschafft. Die im Juni 2026 erlassene verbindliche operative Richtlinie 26-04 der CISA knüpft die Geschwindigkeit der Behebung an das tatsächliche Risiko. Bei den gefährlichsten Sicherheitslücken müssen Bundesbehörden die vorgeschriebene forensische Untersuchung ( triage ) bereits innerhalb von nur 3 Tagen abschließen. Die vollständige „ compliance “ muss von den Bundesbehörden bis zum 7. Dezember 2026 vorgelegt werden.

Sobald ein funktionierender Exploit vorliegt, verkürzt sich die Frist für die Behebung, unabhängig von der Einstufung des Schweregrads. Das bedeutet, dass jede Behörde, die FedRAMP-Workloads betreibt, sich auf dem „CVE-Behebungs-Tretmühlenlauf“ befindet – und dieser beschleunigt sich schneller, als die meisten Tools mithalten können.

Für Einkäufer auf Bundesebene

Für Einkäufer auf Bundesebene schließt dies eine echte Lücke:

Aikido for Government, die separate US-Regierungsausgabe von Aikido, befreit Behörden von diesem CVE-Hamsterrad, denn während KI die Erkennung und Ausnutzung von CVEs zur Massenware gemacht hat, ist unsere KI-native Plattform darauf ausgelegt, CVEs und Fehlkonfigurationen in der Cloud tatsächlich zu beheben. Aikido meldet eine neue CVE, stuft sie mittels AutoTriage ein, analysiert die Ausnutzbarkeit in der Praxis und erstellt über AutoFix (bei Bedarf rückportiert) durchgängig eine validierte Korrektur.

Dies unterscheidet „ Aikido for Government“ von den meisten Anbietern auf dem FedRAMP-Markt, einschließlich etablierter Marktführer, die die „ triage “, die Ausnutzbarkeit und die Behebung von Schwachstellen als separate manuelle Schritte behandeln. „ Aikido for Government“ ist die einzige Sicherheitsplattform, die den effizienten Workflow-Kreislauf bietet, den Bundesbehörden benötigen.

Es ist üblich, dass Bundesbehörden zwei bis fünf Jahre warten müssen, bis sie Zugang zu den neuesten Technologien erhalten. Wir stellen den Anwendern in der Verwaltung neue Funktionen bereits wenige Wochen nach ihrer Einführung im kommerziellen Bereich direkt zur Verfügung. 

Dank unserer schnellen Umsetzung in Verbindung mit fundiertem Fachwissen im öffentlichen Sektor und technischer Exzellenz konnte Aikido seine eigene FedRAMP-Zulassung schneller als branchenüblich erlangen.

Wir haben unsere Plattform genutzt, um die FedRAMP-Zulassung zu erhalten, und können anderen dabei helfen, dasselbe zu tun

Aikido hat es innerhalb weniger Monate geschafft, von einer Nulllage auf Bundesebene die Zertifizierungen „FedRAMP Moderate“, „GovRAMP“ und „TX-RAMP“ des texanischen DIR zu erreichen und sich für Vertragsmodelle wie SEWP und CDM zu qualifizieren – und damit einen Status zu erlangen, der normalerweise nur einer Handvoll etablierter Marktführer vorbehalten ist,

Wir haben es geschafft, indem wir unsere eigene Plattform selbst betrieben haben. Und so ging das:  

  • Knox, unser FedRAMP-as-a-Service-Partner, hat täglich Schwachstellen-Scans durchgeführt, AutoTriage hat diese priorisiert, und wir haben unsere Aufmerksamkeit entsprechend darauf gerichtet.
  • AutoFix griff auf „ Aikido “-Bibliotheken zurück, stellte sichere Drop-in-Ersatzpakete für anfällige Pakete bereit und nutzte mit „ Aikido “ erstellte Images – darunter auch FIPS-konforme Images –, um innerhalb von 15 bis 30 Minuten nach Meldung einer CVE einen Fix zu erstellen, der, soweit möglich, in die bereits ausgeführte Version zurückportiert wurde. Insbesondere FIPS-konforme „ container “-Images gehören zu den zeitaufwändigsten Anforderungen für die FedRAMP-Zulassung. 
  • AutoShip hat den Fix zur Überprüfung eingereicht
  • Ein Mitglied des Teams von „ Aikido“ hat jede Zusammenführung genehmigt.

AikidoZum Team gehören Ian Riopel und John Amaral, die seit über 15 Jahren gemeinsam im Bereich der Sicherheit auf Bundesebene tätig sind und über Erfahrung in der Spionageabwehr verfügen. Sie verfügen über fundierte FedRAMP-Kenntnisse und wissen daher, wie die Plattform von Aikido optimal genutzt werden kann. 

Diese Kombination wird auch anderen Unternehmen zugutekommen, die eine FedRAMP-Zulassung anstreben.

AikidoDie KI-native Grundlage des Unternehmens reicht tiefer als die Fehlerbehebung

Der gleiche Druck, der die SLAs für Sicherheitsupdates unter Druck setzt, macht sich auch bereits im Vorfeld bemerkbar. Die CVE-Pipeline des NIST selbst ist mit der Flut neuer Einreichungen nicht mehr Schritt halten können. Aikido Intel springt ein, um die Lücke zu füllen, die das NIST hinterlassen hat. Das Unternehmen beobachtet, wie sich Open-Source-Projekte tatsächlich ändern, und erfasst dabei nicht veröffentlichte Sicherheitskorrekturen, die von den Betreuern bereitgestellt werden. Unsere KI-Agenten lesen neue Commits und Releases unmittelbar nach ihrer Veröffentlichung und markieren alles, was wie eine echte Korrektur aussieht; anschließend Aikidovalidiert das erstklassige Sicherheitsforschungsteam von Intel diese manuell, bevor ein Sicherheitshinweis mit einer Schweregradbewertung veröffentlicht wird. Die Leistung von Intel hat mit dieser Nachfrage Schritt gehalten: Von etwa 60 gefundenen Schwachstellen pro Monat im letzten Jahr ist die Zahl heute auf 900 pro Monat gestiegen.

AI-Nativität allein ist noch kein Alleinstellungsmerkmal. Viel schwieriger ist es, diese neuen Funktionen in einem Format bereitzustellen, das für die sensibelsten Workloads geeignet ist: vor Ort. Aikido Machine führt bereits heute die Live- KI-Penetrationstests - und Code-Analyse vollständig innerhalb der kundeneigenen Infrastruktur durch, die von Haus aus durch einen Air Gap isoliert ist. Im Laufe der Zeit werden weitere Funktionen der Plattform hinzukommen.

Und da Aikido Frontier- und Open-Weight-Modelle kontinuierlich anhand einer Liste von 32 bekannten Schwachstellen in 30 Repositories vergleicht, wissen wir, welche Modelle bei bestimmten Aufgaben am besten abschneiden und wie sie hinsichtlich Geschwindigkeit, Größe und Genauigkeit optimiert werden können. 

Dieses Wissen hat uns in die Lage versetzt, Altar zu entwickeln – unser erstes Sicherheitsmodell mit offenem Gewicht. Es wurde speziell dafür konzipiert, vollständig auf der Hardware von „ Aikido Machine“ zu laufen, sodass seine Schlussfolgerungen und die zugrunde liegende Codebasis die Umgebung, die es schützt, niemals verlassen müssen. Wir bezeichnen dies als „souveräne Sicherheitsintelligenz“.

Wie geht es weiter?

Aikido Stellt seine KI-basierte Sicherheitsplattform über sein nach FedRAMP Moderate zertifiziertes SaaS-Angebot Bundesbehörden zur Verfügung und unterstützt Teams dabei, Schwachstellen zu „ triage “ und zu beheben – und zwar mit der Geschwindigkeit, die die heutigen Anforderungen und Risikoprofile erfordern. Für Workloads, die vollständig innerhalb der Kundeninfrastruktur verbleiben müssen, bietet „ Aikido Machine“ eine separate, lokal installierte Lösung an.

Sehen Sie sich hier unsere Dokumentation und hier unsere Matrix zur Kundenverantwortung an.

Sehen Sie sich hier unseren Eintrag auf dem FedRAMP-Marktplatz über unseren FedRAMP-as-a-Service-Partner Knox an. 

Sprechen Sie mit unserem Bundesteam, um den Sanierungs-Workflow von „ Aikido“ in Aktion zu erleben und herauszufinden, welches Bereitstellungsmodell für Ihre Behörde am besten geeignet ist.

Teilen:

https://www.aikido.dev/blog/aikido-fedramp-moderate-authorization

Nachrichten abonnieren

4.7/5
Falschpositive Ergebnisse leid?

Probieren Sie Aikido, wie 100.000 andere.
Jetzt starten
Erhalten Sie eine personalisierte Führung

Von über 100.000 Teams vertraut

Jetzt buchen
Scannen Sie Ihre App nach IDORs und realen Angriffspfaden

Von über 100.000 Teams vertraut

Scan starten
Erfahren Sie, wie KI-Penetrationstests Ihre App testen

Von über 100.000 Teams vertraut

Testen starten
Beseitigen Sie Ihren CVE-Rückstand schneller

KI-native Geschwindigkeit

Sprechen Sie mit unserem Bundes-Team

Sicherheit jetzt implementieren

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.