Erkennen Sie den Angriffspfad, bevor er ausgenutzt wird
Aikido Verknüpft Ihre Cloud-Risiken, „ container “-Schwachstellen und IAM-Berechtigungen in einem Diagramm, sodass Sie genau wissen, auf welche CVEs ein Angreifer tatsächlich zugreifen kann.
.avif)
.avif)




Der CVSS-Wert allein sagt nichts darüber aus, was gefährdet ist
triage ieren Sie Teams nach dem Schweregrad und nicht danach, was erreichbar ist. Ein Wert von 9,8 auf einem internen Pod erhält dieselbe Dringlichkeitsstufe wie einer, der hinter einem öffentlichen Load Balancer mit direktem Pfad zu Ihrer secrets liegt.

Dein gesamter Angriffsverlauf in einer Grafik.
.jpg)
Sehen Sie, was hinter Ihrem Eingangsbereich zu erreichen ist
Verfolgen Sie die gesamte Kette zurück und heften Sie das CVE an den Pod, der erreichbar ist.
Hinter Ihrem CDN verbirgt sich nichts
Verfolgen Sie den Weg direkt über Ihr CDN bis hin zu der genauen serverlosen Funktion, auf der das anfällige Paket ausgeführt wird.
Finden Sie heraus, was Ihre Rechenleistung leisten kann
Verknüpfen Sie die Netzwerksicherheit mit dem Umfang der Zugriffsrechte einer VM, beispielsweise auf secrets und Verschlüsselungsschlüssel.
Wo Angriffspfade funktionieren
Warum Teams Cloud-Angriffspfade nutzen
Müdigkeit am Arbeitsplatz reduzieren
Nur CVEs, die sich auf einem tatsächlichen Pfad vom Internet befinden, lösen Warnmeldungen für Ihr Team aus.
Entlastung der Ingenieure
Die Sicherheitsabteilung erstellt keine Tickets mehr für nicht erreichbare Pfade, sodass sich die Techniker auf wirklich dringende Probleme konzentrieren können
Sicherheitslücken aufdecken, bevor Angreifer sie ausnutzen
Verschaffen Sie sich einen Überblick über den gesamten Weg vom Internet bis zur Ressource und schließen Sie diese Lücke, bevor sie ausgenutzt wird.
Beginnen Sie Audits mit Belegen
Weisen Sie nach, dass Ihr Team bei der Priorisierung von Fehlerbehebungen nicht nur die Schweregrade, sondern auch die ermittelten Risiken berücksichtigt.
Alle Ihre Angriffspfade in der Cloud auf einen Blick.
Verbinden Sie ein Repo, um zu erfahren, was die Reasoning-Agenten in Ihrer Codebasis finden. Oder führen Sie es parallel zu Ihrem aktuellen „ SAST “ aus und sehen Sie, was Ihnen noch fehlt.
Häufig gestellte Fragen zu Angriffswegen in der Cloud
Es bildet den tatsächlichen Netzwerkpfad vom Internet über Ihre Cloud-Infrastruktur bis hin zu einem bestimmten „ container “ oder einer VM ab, die eine Sicherheitslücke aufweist. Anstatt lediglich anzuzeigen, dass eine CVE vorhanden ist, wird dargestellt, ob ein Angreifer diese tatsächlich erreichen kann und auf welche Weise genau.
Schweregradbewertungen (CVSS) werden ohne Kenntnis Ihrer Umgebung vergeben. Ein „Critical“-CVE auf einer VM ohne öffentlichen Netzwerkzugang ist weitaus weniger dringlich als ein „Medium“-CVE auf einem „ container “, der direkt mit dem Internet verbunden ist. Die Erreichbarkeit gibt Aufschluss darüber, was in Ihrer konkreten Konfiguration tatsächlich ausnutzbar ist.
Nein. Die Erreichbarkeit wird anhand von Sicherheitsgruppen, VPC-Einstellungen, der Subnetzkonfiguration und den Metadaten der Cloud-Infrastruktur ermittelt. Es werden keine aktiven Abfragen oder Port-Scans durchgeführt.
Aikido stuft den Schweregrad automatisch herab und zeigt in der Aufschlüsselung der Bewertung „Keine Netzwerkverfügbarkeit“ an. Bei bestimmten Paketen geht „ Aikido “ noch einen Schritt weiter und ignoriert das Problem automatisch vollständig, wenn der entsprechende Port nicht erreichbar ist.
Derzeit: OpenSSH und openssh-server (Port 22), Telnet (Port 23), Redis (Port 6379), MongoDB (Port 27017) und n8n (Ports 80, 443, 5678). Diese Liste wird ständig erweitert.
Für VMs: Sicherheitsgruppen, VPC-Einstellungen, Subnetzkonfiguration, Load Balancer. Für Container: Kubernetes-Ingress-Controller, Load Balancer, API-Gateways, URLs von AWS-Lambda-Funktionen und andere Cloud-Zugangspunkte.
Nr. „ Erreichbarkeitsanalyse “ wird automatisch ausgeführt, sobald Ihre Cloud- und „ container “-Registrierung mit Aikido verbunden sind. Es ist keine zusätzliche Konfiguration erforderlich.
Es gibt zwei Möglichkeiten: Bewegen Sie den Mauszeiger über eine VM auf der Registerkarte „Virtuelle Maschinen“ und klicken Sie auf „Erreichbarkeit der virtuellen Maschine anzeigen“, oder öffnen Sie ein beliebiges VM-Problem im Feed und klicken Sie in der Detailansicht des Problems auf den Link zum Erreichbarkeitsdiagramm.
Wiz Orca liefert zwar Informationen zum Angriffspfad, ist jedoch eine reine Cloud-Plattform. „ Aikido “ vereint „ Erreichbarkeitsanalyse “ mit umfassenden Scans im Bereich „ AppSec “ (SAST, SCA, DAST, secrets, IaC) auf einer einzigen Plattform. Sie erhalten die Informationen zur Priorisierung, ohne ein separates Tool oder einen separaten Login zu benötigen.