
.avif)
Willkommen in unserem Blog.

Aikido erhält die AWS-Kompetenz für Anwendungssicherheit
AWS hat unsere Leistungen geprüft: Wir sind nun offiziell ein AWS Security Competency Partner für Anwendungssicherheit.

Der sprunghafte Anstieg der CVE-Fälle bei großen Softwareunternehmen stellt ein Problem bei der Behebung dar
Eine Grafik, die diesen Monat viral ging, zeigte einen starken Anstieg der CVEs bei 21 großen Softwareunternehmen, woraufhin sich die Branche in zwei Lager spaltete, die darüber stritten, was dies zu bedeuten habe. Beide übersehen dabei die Zahl, die tatsächlich über das Risiko entscheidet: wie schnell die entscheidenden Sicherheitslücken behoben werden.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Praktische Einblicke in CVE-Fälle, Malware-Analysen, Exploits und neue Risiken.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Compliance automatisieren mit SprintoGRC x Aikido
Automatisieren Sie Compliance mit Aikido und SprintoGRC. Richten Sie die Integration noch heute ein, um das technische Schwachstellenmanagement zu automatisieren.
Warum wir uns auf die Partnerschaft mit Laravel freuen
TL;DR Laravel hilft PHP-Entwickelnden, ihre beste Arbeit zu leisten, jetzt hilft Aikido, diese zu sichern. Lesen Sie alles darüber, wie wir zu Laravel's bevorzugtem AppSec-Anbieter werden.
110.000 Websites von Polyfill-Supply-Chain-Angriff betroffen
Ein kritischer Supply-Chain-Angriff hat über 110.000 Websites über cdn.polyfill.io kompromittiert – entfernen Sie es sofort, um Benutzerdaten und die Anwendungsintegrität zu schützen.
Grundlagen der Cybersicherheit für LegalTech-Unternehmen
LegalTech-Unternehmen verarbeiten große Mengen sensibler Kundendaten, weshalb robuste Cybersicherheits-Frameworks unerlässlich sind. Experten von Aikido Security, Amberlo und Henchman betonen die Notwendigkeit sicherer Codierungspraktiken, die Einhaltung von Industriestandards wie ISO 27001 und SOC 2 sowie die kontinuierliche Überwachung durch innovative Methoden wie Bug-Bounty-Programme. Da sich Cyberbedrohungen weiterentwickeln, müssen sich auch die Strategien zum Schutz wertvoller Rechtsdaten weiterentwickeln.
Drata-Integration – Technisches Schwachstellenmanagement automatisieren
Wie Sie compliant werden, ohne Ihr Dev-Team stark zu belasten: Die Integration von Aikido und Drata automatisiert das technische Schwachstellenmanagement. Sie bereiten sich besser auf SOC 2 und ISO 27001:2022 vor, reduzieren gleichzeitig Fehlalarme und sparen Zeit und Geld.
SOC 2-Zertifizierung: 5 Dinge, die wir gelernt haben
Was wir während unseres Audits über SOC 2 gelernt haben. ISO 27001 vs. SOC 2, warum Type 2 sinnvoll ist und wie die SOC 2-Zertifizierung für US-Kunden unerlässlich ist.
Die 10 größten Sicherheitsprobleme von Apps und wie man sich schützt
Als Entwickelnde haben Sie keine Zeit für perfekte App-Sicherheit. Hier ist die Kurzfassung zu den größten Problemen, ob Sie gefährdet sind und wie Sie diese beheben können.
Wir haben gerade unsere Series-A-Finanzierungsrunde über 17 Millionen US-Dollar abgeschlossen
Wir haben 17 Millionen US-Dollar eingeworben, um „No-BS“-Sicherheit für Entwickelnde zu bieten. Wir freuen uns, Henri Tilloy von Singular.vc an Bord begrüßen zu dürfen, der erneut von Notion Capital und Connect Ventures begleitet wird. Diese Runde kommt nur 6 Monate, nachdem wir 5,3 Millionen US-Dollar an Seed-Finanzierung erhalten haben. Das ist schnell.
Webhook-Sicherheits-Checkliste: Wie man sichere Webhooks erstellt
Bauen Sie Webhooks in Ihr SaaS ein? Nutzen Sie diese Webhook-Security-Checklist, um sicherzustellen, dass Sie die notwendigen Schritte zum Schutz Ihrer App und Benutzerdaten unternehmen.
Das Heilmittel gegen das Security Alert Fatigue Syndrom
Aikido zielt darauf ab, das Security Alert Fatigue Syndrome zu heilen, indem es Rauschen und Fehlalarme reduziert, die die Zeit von Entwickelnden verschwenden. Erfahren Sie, wie Aikido irrelevante Security-Alerts für Sie intelligent ignoriert und Schweregrade anpasst. Dies hilft Aikido-Benutzern, Fixes für echte Bedrohungen leichter zu priorisieren. Dieser Win-Win-Ansatz verbessert die Produktivität von Entwickelnden und löst Security-Probleme schneller.
Aikido erhält die AWS-Kompetenz für Anwendungssicherheit
AWS hat „ Aikido “ mit der Security Competency für Anwendungssicherheit ausgezeichnet und damit bestätigt, wie „ Aikido “ Anwendungen vom Code über die Cloud bis hin zur Laufzeit schützt.
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.


