Aikido

Erkennen Sie den Angriffspfad, bevor er ausgenutzt wird

Aikido Verknüpft Ihre Cloud-Risiken, „ container “-Schwachstellen und IAM-Berechtigungen in einem Diagramm, sodass Sie genau wissen, auf welche CVEs ein Angreifer tatsächlich zugreifen kann.

Ihre Daten werden nicht weitergegeben · Nur Lesezugriff · Keine Kreditkarte erforderlich
Mehr als 150.000 Unternehmen vertrauen uns
|
Von über 300.000 Entwicklern geliebt
|
4.7/5
Liebenswert
Pendo
Revolut
SoundCloud
Niantic
n8n
Teilen
Visma
Handschlag
Joe & der Saft
Laufsteg
Zu gut, um es wegzuwerfen
NiCE
Belfius
Liebenswert
Pendo
Revolut
SoundCloud
Niantic
n8n
Teilen
Visma
Handschlag
Joe & der Saft
Laufsteg
Zu gut, um es wegzuwerfen
NiCE
Belfius
DAS PROBLEM

Der CVSS-Wert allein sagt nichts darüber aus, was gefährdet ist

triage ieren Sie Teams nach dem Schweregrad und nicht danach, was erreichbar ist. Ein Wert von 9,8 auf einem internen Pod erhält dieselbe Dringlichkeitsstufe wie einer, der hinter einem öffentlichen Load Balancer mit direktem Pfad zu Ihrer secrets liegt.

ANGRIFFSWEGE AUF DIE CLOUD

Dein gesamter Angriffsverlauf in einer Grafik.

Sehen Sie, was hinter Ihrem Eingangsbereich zu erreichen ist

Verfolgen Sie die gesamte Kette zurück und heften Sie das CVE an den Pod, der erreichbar ist.

Hinter Ihrem CDN verbirgt sich nichts

Verfolgen Sie den Weg direkt über Ihr CDN bis hin zu der genauen serverlosen Funktion, auf der das anfällige Paket ausgeführt wird.

Finden Sie heraus, was Ihre Rechenleistung leisten kann

Verknüpfen Sie die Netzwerksicherheit mit dem Umfang der Zugriffsrechte einer VM, beispielsweise auf secrets und Verschlüsselungsschlüssel.

Wo Angriffspfade funktionieren

Virtuelle Maschinen
Serverlose Funktionen (FaaS)

Warum Teams Cloud-Angriffspfade nutzen

Müdigkeit am Arbeitsplatz reduzieren

Nur CVEs, die sich auf einem tatsächlichen Pfad vom Internet befinden, lösen Warnmeldungen für Ihr Team aus.

Entlastung der Ingenieure

Die Sicherheitsabteilung erstellt keine Tickets mehr für nicht erreichbare Pfade, sodass sich die Techniker auf wirklich dringende Probleme konzentrieren können

Sicherheitslücken aufdecken, bevor Angreifer sie ausnutzen

Verschaffen Sie sich einen Überblick über den gesamten Weg vom Internet bis zur Ressource und schließen Sie diese Lücke, bevor sie ausgenutzt wird.

Beginnen Sie Audits mit Belegen

Weisen Sie nach, dass Ihr Team bei der Priorisierung von Fehlerbehebungen nicht nur die Schweregrade, sondern auch die ermittelten Risiken berücksichtigt.

Alle Ihre Angriffspfade in der Cloud auf einen Blick.

Verbinden Sie ein Repo, um zu erfahren, was die Reasoning-Agenten in Ihrer Codebasis finden. Oder führen Sie es parallel zu Ihrem aktuellen „ SAST “ aus und sehen Sie, was Ihnen noch fehlt.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.
Mehr als 150.000 Unternehmen vertrauen uns
FAQ

Häufig gestellte Fragen zu Angriffswegen in der Cloud

Was ist „ Container “ und „VM- Erreichbarkeitsanalyse “?

Es bildet den tatsächlichen Netzwerkpfad vom Internet über Ihre Cloud-Infrastruktur bis hin zu einem bestimmten „ container “ oder einer VM ab, die eine Sicherheitslücke aufweist. Anstatt lediglich anzuzeigen, dass eine CVE vorhanden ist, wird dargestellt, ob ein Angreifer diese tatsächlich erreichen kann und auf welche Weise genau.

Was ist der Unterschied zwischen dieser Vorgehensweise und einer reinen Filterung nach Schweregrad?

Schweregradbewertungen (CVSS) werden ohne Kenntnis Ihrer Umgebung vergeben. Ein „Critical“-CVE auf einer VM ohne öffentlichen Netzwerkzugang ist weitaus weniger dringlich als ein „Medium“-CVE auf einem „ container “, der direkt mit dem Internet verbunden ist. Die Erreichbarkeit gibt Aufschluss darüber, was in Ihrer konkreten Konfiguration tatsächlich ausnutzbar ist.

Führt „ Aikido “ ein aktives Port-Scanning durch, um die Erreichbarkeit zu ermitteln?

Nein. Die Erreichbarkeit wird anhand von Sicherheitsgruppen, VPC-Einstellungen, der Subnetzkonfiguration und den Metadaten der Cloud-Infrastruktur ermittelt. Es werden keine aktiven Abfragen oder Port-Scans durchgeführt.

Was passiert mit Ergebnissen, für die kein erreichbarer Pfad vorliegt?

Aikido stuft den Schweregrad automatisch herab und zeigt in der Aufschlüsselung der Bewertung „Keine Netzwerkverfügbarkeit“ an. Bei bestimmten Paketen geht „ Aikido “ noch einen Schritt weiter und ignoriert das Problem automatisch vollständig, wenn der entsprechende Port nicht erreichbar ist.

Welche Pakete werden von Aikido anhand der Erreichbarkeit der Ports automatisch ignoriert?

Derzeit: OpenSSH und openssh-server (Port 22), Telnet (Port 23), Redis (Port 6379), MongoDB (Port 27017) und n8n (Ports 80, 443, 5678). Diese Liste wird ständig erweitert.

Welche Infrastruktur umfasst die Erreichbarkeit?

Für VMs: Sicherheitsgruppen, VPC-Einstellungen, Subnetzkonfiguration, Load Balancer. Für Container: Kubernetes-Ingress-Controller, Load Balancer, API-Gateways, URLs von AWS-Lambda-Funktionen und andere Cloud-Zugangspunkte.

Muss ich das separat einrichten?

Nr. „ Erreichbarkeitsanalyse “ wird automatisch ausgeführt, sobald Ihre Cloud- und „ container “-Registrierung mit Aikido verbunden sind. Es ist keine zusätzliche Konfiguration erforderlich.

Wo finde ich das Erreichbarkeitsdiagramm?

Es gibt zwei Möglichkeiten: Bewegen Sie den Mauszeiger über eine VM auf der Registerkarte „Virtuelle Maschinen“ und klicken Sie auf „Erreichbarkeit der virtuellen Maschine anzeigen“, oder öffnen Sie ein beliebiges VM-Problem im Feed und klicken Sie in der Detailansicht des Problems auf den Link zum Erreichbarkeitsdiagramm.

Inwiefern unterscheidet sich das von dem, was „ Wiz “ oder „Orca“ leisten?

Wiz Orca liefert zwar Informationen zum Angriffspfad, ist jedoch eine reine Cloud-Plattform. „ Aikido “ vereint „ Erreichbarkeitsanalyse “ mit umfassenden Scans im Bereich „ AppSec “ (SAST, SCA, DAST, secrets, IaC) auf einer einzigen Plattform. Sie erhalten die Informationen zur Priorisierung, ohne ein separates Tool oder einen separaten Login zu benötigen.