Aikido

Code-First-DSPM ohne Zugriff auf Ihre sensiblen Daten

Aikido , wie Ihr Code mit sensiblen Daten umgeht: wie diese fließen, wie sie geschützt werden und wo sie gespeichert werden. Dazu analysiert es Ihren Code, Ihre API-Definitionen und Ihre Infrastrukturkonfiguration. Die Daten selbst werden dabei niemals eingesehen.

Ihre Daten werden nicht weitergegeben · Nur Lesezugriff · Keine Kreditkarte erforderlich
Über 50.000 Organisationen vertrauen uns
|
Beliebt bei über 100.000 Entwickler:innen
|
4.7/5
DAS PROBLEM

Die meisten DSPM-Tools benötigen Zugriff auf Ihre sensiblen Daten, um diese zu schützen

Cyera, Orca, Sentra und andere DSPM-Tools scannen den Inhalt Ihrer Produktionsdatenbanken und -speicherbereiche. Das bedeutet, dass Sie einem Anbieter Lesezugriff auf Ihre sensibelsten Daten gewähren. Aikido hat Aikido Einblick in Ihre Daten. Es erkennt durch das Auswerten Ihres Codes, wie Ihre Daten verarbeitet und gesichert werden.

AIKIDO DSPM

In Ihrem Code ist bereits beschrieben, wo sich Ihre Daten befinden

Liest Ihren Code, nicht die Daten

Ihre Schemata, ORM-Modelle und Speicherabrufe beschreiben bereits, welche Daten Sie speichern und wo diese abgelegt werden. Wenn eine Spalte „ssn“ heißt, Aikido , dass dort Sozialversicherungsnummern gespeichert sind.

Verfolgt die Daten durch Ihre App

Es verfolgt sensible Felder vom Zeitpunkt ihrer Eingabe in Ihre Anwendung bis hin zu jedem Ort, an dem sie schließlich landen. So sehen Sie den gesamten Weg, den die Daten zurücklegen, und nicht nur ihren endgültigen Speicherort.

Behebt das Problem im Code

Jeder Fund zeigt die genaue Datei und Zeile an, die den Fehler verursacht, und Aikido einen Pull-Request mit der Korrektur. Sie prüfen und führen die Änderungen zusammen, anstatt ein Ticket für jemand anderen zu erstellen.

TRADITIONELL VS. CODE-FIRST

Traditionelles DSPM vs. Code-First-DSPM

Traditionelles DSPM

Erkennt sensible Daten, nachdem die Lösung bereits bereitgestellt wurde
Benötigt Lesezugriff auf Ihre Datenbanken und Buckets
Ermittelt, welche Speichersysteme exponiert sind
Ergebnisse
Ein Anbieter hat Ihre Produktionsdaten ausgelesen, um einen Bericht zu erstellen. Sie wissen zwar, wo sich sensible Daten befinden, aber nicht, wie sie dorthin gelangt sind – und die Behebung des Problems liegt weiterhin bei Ihnen.
Erkennt sensible Datenströme, noch bevor der Code überhaupt bereitgestellt wird
Benötigt Lesezugriff auf Ihre Repos
Erklärt, wie die Daten dorthin gelangt sind, und eröffnet ein Pull-Request, um das Problem zu beheben
Ergebnisse
Es wurden keine sensiblen Daten ausgelesen, verändert oder heruntergeladen. Ihre Scan-Ergebnisse werden innerhalb weniger Minuten angezeigt, und die Korrektur steht als Pull-Request zur Verfügung.

„Wir hatten zwar Tools wie Dependabot, GitHub Code Scanning und Snyk Einsatz, aber die damit verbundenen Störungen und die wöchentlichen E-Mails, die sie ständig verschickten, waren einfach nicht gut genug. Es gab weder einen zentralisierten Prozess, um die Ergebnisse einzusehen, noch eine zuständige Stelle, die sich darum kümmerte.“

CorneliusVP Engineering & kommissarischer Sicherheitsbeauftragter bei n8n

GEA wechselte von SonarQube zu Aikido
Keine Elemente gefunden.
FUNKTIONEN

Was Aikido feststellt

Vertrauliche Daten in Protokollen
Personenbezogene Daten, die in Protokolleinträgen, Fehlerbehandlungsroutinen und Überwachungstools wie Datadog oder Sentry landen.
Sensible Daten in API-Antworten
Felder, die von Endpunkten zurückgegeben werden, obwohl sie dort nicht benötigt werden. Zum Beispiel ein „date_of_birth“ in einer öffentlichen /me-Antwort, das von keinem Frontend verwendet wird.
An Dritte weitergegebene Daten
Eine Liste der externen Anbieter, an die Ihre Daten weitergegeben werden: Analysetools, CRM-Systeme, Zahlungsdienstleister, E-Mail-Tools.
An die KI gesendete Daten
Kundendaten, die an LLM-Anbieter übermittelt, in Vektordatenbanken gespeichert oder in Prompt-Protokollen erfasst werden, ohne zuvor anonymisiert worden zu sein.
Fehlende Verschlüsselung
Sensible Felder, die im Klartext gespeichert oder übertragen werden, sowie Passwörter oder Tokens, die nur schwach oder gar nicht gehasht sind.
Produktionsdaten in Testumgebungen
Skripte und CI-Jobs, die Produktionsdaten ohne Maskierung in Staging- oder Testumgebungen kopieren.
Unvollständige Löschung
Eine Kontolöschung, bei der die Benutzerzeile entfernt wird, die Dokumente, Support-Tickets und Analyseereignisse des Benutzers jedoch erhalten bleiben.
Offengelegte Secrets
API-Schlüssel und Tokens, die in Frontend-Bundles, Protokolle oder Test-Fixtures gelangen.

Wissen Sie, wohin Ihre Daten gelangen –
, ohne sie weiterzugeben

Jeder Befund wird mit dem entsprechenden Code-Änderungsvorschlag zur Behebung des Problems geliefert.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.

Mehr als 50.000 Unternehmen vertrauen darauf | Mehr als 100.000 Entwickler sind begeistert

FAQ

Häufig gestellte Fragen zu DSPM

Was ist DSPM?

DSPM steht für „Data Security Posture Management“. DSPM-Tools ermitteln, wo ein Unternehmen sensible Daten speichert, um welche Art von Daten es sich handelt und ob diese gefährdet sind, beispielsweise weil sie nicht verschlüsselt sind oder zu viele Personen darauf zugreifen können. Die meisten DSPM-Tools tun dies, indem sie eine Verbindung zu Ihren Datenbanken und Cloud-Speichern herstellen und deren Inhalte scannen.

Was ist „Code-First“-DSPM?

Anstatt Ihre Datenspeicher zu scannen, Aikido die Anwendung, die die Daten verarbeitet: Ihren Code, ORM-Modelle, API-Definitionen, Infrastructure-as-Code und CI/CD-Pipelines. Daraus ermittelt es, wo sensible Daten erstellt, gespeichert, offengelegt und weitergegeben werden und welche Codeänderung das jeweilige Problem behebt.

Wie kann Aikido DSPM Aikido , ohne auf meine Daten zuzugreifen?

Ihre Repos enthalten bereits die Informationen, nach denen andere Tools durch das Durchsuchen von Daten suchen. Schemata und ORM-Modelle beschreiben, was Sie speichern. Speicherabrufe und Infrastrukturkonfigurationen beschreiben, wo die Daten abgelegt werden. Die Verschlüsselungslogik beschreibt, wie sie geschützt werden. Aikido all diese Informationen mit demselben schreibgeschützten Zugriff wie seine anderen Scanner.

Warum führt eine code-basierte Analyse zu weniger Fehlalarmen?

Tools, die Dateninhalte scannen, müssen anhand des Erscheinungsbilds der Daten erraten, um welche Art von Daten es sich handelt, und falsche Vermutungen führen zu Fehlalarmen. Aikido stattdessen Ihre Feldnamen und Schemata Aikido , sodass es ohne zu raten weiß, um welche Daten es sich handelt.

Was ist mit Daten, die von keinem Code berührt werden, wie zum Beispiel alte Buckets oder vergessene Exporte?

Das DSPM Aikido bildet ab, wie Ihre Anwendungen mit Daten umgehen. Wenn ein alter Bucket vorhanden ist, aber kein Code darauf verweist, wird dieser bei diesem Scan nicht erkannt. Das ist ein Problem der Cloud-Konfiguration, und AikidoCSPM deckt dies von derselben Plattform aus ab.

Inwiefern hängt das mit CSPM und ASPM?

CSPM beantwortet die Frage „Ist meine Cloud sicher konfiguriert?“. Herkömmliches DSPM beantwortet die Frage „Wo befinden sich meine sensiblen Daten und wer hat Zugriff darauf?“. Das Code-First-DSPM Aikido beantwortet die Frage „Wie erstellt, verschiebt und gibt meine Anwendung sensible Daten weiter, und wie kann ich das beheben?“. Sie ergänzen sich gegenseitig, und Aikido alle drei Aspekte Aikido einer einzigen Plattform Aikido .

Sehen oder speichern Sie jemals unsere sensiblen Daten?

Nein. Aikido Ihren Quellcode, niemals Ihre Datenspeicher. Es gibt nichts herunterzuladen, abzugreifen oder zu speichern.

Welche Sprachen und Frameworks werden unterstützt?

Alle gängigen Sprachen sowie gängige ORMs (Prisma, SQLAlchemy, Hibernate, ActiveRecord und andere), API-Definitionen und „Infrastructure as Code“-Formate.

Inwiefern unterscheidet sich das von Cyera, Sentra oder Orca?

Diese Tools stellen eine Verbindung zu Ihren Datenspeichern her und scannen deren Inhalte. Das bedeutet, dass Sie ihnen Zugriff auf Ihre Daten gewähren, lange Scanvorgänge abwarten und sich mit Fehlalarmen aufgrund von Musterabgleichen auseinandersetzen müssen. Außerdem geben sie lediglich an, wo sensible Daten gelandet sind, sodass die Behebung des Problems über Support-Tickets erfolgt. Aikido auf Code-Ebene: Sie gewähren keinen Zugriff auf Produktionsdaten, die Scans sind innerhalb von Minuten abgeschlossen, und jeder Befund wird zusammen mit der Ursache und einem Pull-Request zur Behebung bereitgestellt.