Wir sind nun offiziell ein AWS Security Competency-Partner für Anwendungssicherheit.
Das ist eine eher unternehmensübliche Art zu sagen: AWS hat sich „ Aikido “ genau unter die Lupe genommen, geprüft, ob unsere Sicherheitsmaßnahmen bei allen auf AWS laufenden Anwendungen tatsächlich funktionieren, mit Kunden gesprochen und uns grünes Licht gegeben.
Und im Gegensatz zu manchen Abzeichen, die man einfach so auf einer Website anbringen kann, erforderte dieses eine technische und kommerzielle Validierung durch AWS.
Was bedeutet die AWS-Sicherheitskompetenz eigentlich?
Die bloße Verfügbarkeit auf dem AWS Marketplace erfordert keine Validierung durch AWS. Für Kunden, die über die Marketingaussagen des Anbieters hinaus Klarheit suchen, bietet die AWS Security Competency eine strenge, unabhängige Validierung, die bestätigt, dass „ Aikido “ die Anforderungen von AWS an die Anwendungssicherheit erfüllt.
AWS Security Competency-Partner durchlaufen einen technischen und geschäftlichen Validierungsprozess, mit dem ihre Fachkompetenz, ihre Technologie und ihre Erfolgsbilanz bei der Unterstützung von Kunden bei der Absicherung von Workloads auf AWS bewertet werden.
Warum ist das wichtig?
Denn eine Anwendung, die auf AWS läuft, ist nicht mehr einfach nur „eine Anwendung“.
Es ist Ihr Code, ein Berg aus Open-Source-Abhängigkeiten, Containern, Terraform und CloudFormation, Lambda-Funktionen, IAM-Berechtigungen (Identity and Access Management) und zunehmend auch Code, den Ihre Entwickler nicht selbst geschrieben haben, weil ein KI-Assistent einen produktiven Nachmittag hatte.
Jede dieser Schichten bietet einen weiteren Ort, an dem sich etwas Unangenehmes verstecken kann.
Eine Sicherheitslücke kann in einer Open-Source-Abhängigkeit entstehen, über einen Pull-Request eingeschleust werden, in ein „ container “ integriert werden und schließlich auf AWS ausgeführt werden. Herkömmliche Sicherheitstools behandeln jeden dieser Schritte als eigenständiges Problem, für das jeweils ein eigenes Tool und ein eigenes Dashboard vorgesehen sind.
Aikido verbindet Anwendungssicherheit, Open-Source-Abhängigkeiten, Container, Infrastructure as Code, Cloud-Sicherheit, Anwendungstests und Laufzeitsicherheit auf einer einzigen Plattform, sodass Teams nicht mehr sieben verschiedene Dashboards miteinander verknüpfen müssen, sondern auf einen Blick erkennen können, welche Schwachstellen in der Produktion tatsächlich von Bedeutung sind.
AWS hat diesen Ansatz nun im Rahmen seiner „Security Competency for Application Security“ unabhängig validiert.
Wo „ Aikido “ in Ihren AWS-Stack passt
Die Kompetenz baut auf einer bestehenden Partnerschaft zwischen AWS und Aikido auf. Aikido ist Mitglied des AWS Partner Network, ein von AWS qualifizierter Softwareanbieter, über den AWS Marketplace erhältlich und war der erste Sicherheitspartner für die Markteinführung von „Kiro“, der KI-gestützten IDE von AWS.
Dies sind Sicherheitsfunktionen, die Teams bereits heute in ihren AWS-Umgebungen auf Aikido nutzen können:
- Scannen Sie Amazon EC2 ohne Agent auf anfällige Pakete, veraltete Laufzeiten und risikobehaftete Lizenzen.
- Überprüfen Sie Amazon ECR- container -Images auf Schwachstellen, Malware und veraltete Pakete, bevor sie in die Produktion gelangen.
- Erkennen Sie Fehlkonfigurationen bei AWS- Cloud s und IAM, wie beispielsweise öffentlich zugängliche S3-Buckets, offene Ports und zu freizügige IAM-Rollen, mithilfe eines schreibgeschützten API-Zugriffs.
- Überprüfen Sie „Infrastructure as Code“ einschließlich Terraform und CloudFormation, bevor die Infrastruktur bereitgestellt wird.
- Durchsuchen Sie Ihre AWS-Umgebung mit der KI- Cloud -Suche und verwenden Sie dabei natürliche Sprache, um exponierte oder falsch konfigurierte Ressourcen zu finden und Echtzeit-Warnmeldungen zu erstellen.
- Sichere, KI-gestützte Entwicklung in Kiro, die Sicherheit direkt in den Entwicklungsworkflow integriert.
Da „ Aikido “ über den AWS Marketplace erhältlich ist, können berechtigte Kunden es im Rahmen ihrer bestehenden AWS-Ausgabenverpflichtungen erwerben.
AWS sorgt für die Sicherheit der Cloud. Wir helfen Ihnen bei allem, was Sie darin speichern.
AWS betreibt die Infrastruktur, auf der Ihre Anwendungen basieren. Sie sind weiterhin dafür verantwortlich, was Sie darauf aufbauen und ausführen. Diese Oberfläche wird immer größer, schneller und deutlich komplexer.
Unser Bericht „State of AI in Security & Development“ ergab, dass Teams, die die Aufgabenbereiche „ AppSec “ und „ Cloud Security“ trennten, mit einer um 50 % höheren Wahrscheinlichkeit einen Sicherheitsvorfall meldeten. Auch eine zu große Anzahl an Tools stand in Zusammenhang mit einer höheren Anzahl an Vorfällen.
Deshalb ziehen wir lieber die Verbindungen. Code → Abhängigkeit → container → Cloud → Laufzeitumgebung.
Und nun hat AWS bestätigt, dass wir das können.
Möchten Sie herausfinden, was sich in Ihrer AWS-Umgebung verbirgt?
Verbinden Sie sich mit Aikido und erhalten Sie Ihre ersten Ergebnisse in etwa 30 Sekunden. Ganz ohne Agenten und ohne Änderungen an Ihrem Code oder Ihrer Infrastruktur.
Starten Sie unter aikido.dev/partners/aws.

