Aikido
Aikido Veracode

Die All-in-One Veracode

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System. Schwachstellen automatisch finden und beheben.

Ihre Daten werden nicht weitergegeben · Nur Lesezugriff · Keine Kreditkarte erforderlich
Dashboard mit Tab für automatisierte Problembehebung
Über 50.000 Organisationen vertrauen uns
|
Beliebt bei über 100.000 Entwickelnden
|
4.7/5

Wie Aikido zu Veracode Aikido

Aikido pauschale, transparente Gebühren ohne versteckte Kosten. Veracode modular aufgebaut und kann teuer werden, wenn Sie mehrere Scan-Funktionen benötigen.

Basis-Plan
Pro Plan
All-in-One, oder eigenständige Module auf Anfrage
Aikido
Veracode
Pro – Vollständige Plattform inkl. 20 Benutzer
€12,960/Jahr
Individuell
Vertrieb kontaktieren
Modulare Preisgestaltung
Die vollständige Plattform kostet Berichten zufolge das Zwei- bis Dreifache des Preises von Aikido.
Scan von Softwareabhängigkeiten SCA)
  • Erreichbarkeitsanalyse
  • Malware-Erkennung in Abhängigkeiten
  • AutoFix für SCA
  • Lizenz-Compliance
  • SBOM
  • Lizenz-PR-Release-Gating
  • Rauschreduzierung False Positive Filtering)
  • Rauschender
statische Codeanalyse SAST)
  • SAST KI-Autofix
  • Multi-Datei-Analyse
  • Taint-Analyse
  • Benutzerdefinierte SAST
  • SAST in der IDE
Dynamische Anwendungssicherheitstests DAST)
  • API-Erkennung-Fuzz-Testing
  • Authentifiziertes DAST
  • Automatisierte Swagger-Erstellung
  • Überwachung der Angriffsfläche
  • Nur API Scanning
Codequalität
Cloud
Agentische KI-Penetrationstests
  • Whitebox-, Greybox-, Blackbox-Pentests
  • IDOR-Erkennung
  • Compliance-PDF-Berichte (ISO27001, SOC2)
Cloud
  • Infrastructure as Code Scanning
  • Cloud und K8s Posture Management
  • Scannen virtueller Maschinen
  • Angriffspfadanalyse
  • Cloud-Suche
Container
  • Erweiterter Lebenszyklus-Support
  • AI AutoFix für Container Images
  • Malware-Erkennung in Containern
Secrets
Laufzeitsicherheit (In-App-Firewall)
Lokaler (on-prem) Scanner
Reporting
Premium Support
Add-on

Wie Nutzer uns bewerten

Basierend auf G2-Nutzerbewertungen.

Funktionen
Benutzerfreundlichkeit
Einfache Einrichtung
Qualität des Supports
Produktstrategie
Einfache Administration
Erfüllt Anforderungen
95%
96%
96%
100%
94%
90%
73%
57%
80%
63%
74%
81%
Funktionen

Alles, was Sie sich von Sicherheitstools tatsächlich wünschen würden

Statische Anwendungssicherheitstests SAST)

Scannt Ihren Quellcode auf Sicherheitslücken wie SQL-Injection, XSS, Pufferüberläufe und andere Sicherheitsrisiken. Prüft gegen gängige CVE-Datenbanken. Es funktioniert sofort und unterstützt alle gängigen Sprachen.

Mit Aikido echte Bedrohungen ins Visier nehmen

Software-Kompositionsanalyse

Analysieren Sie Komponenten von Drittanbietern wie Bibliotheken, Frameworks und Abhängigkeiten auf Schwachstellen. Aikido Erreichbarkeitsanalyse Aikido , filtert Fehlalarme heraus und gibt klare Empfehlungen zur Behebung. Beheben Sie Schwachstellen mit einem Klick automatisch.

Infrastructure as Code (IaC)

Scannt Terraform, CloudFormation & Kubernetes Helm Charts auf Fehlkonfigurationen.

  • Fehlkonfigurationen erkennen, die Ihre Infrastruktur Risiken aussetzen
  • Schwachstellen identifizieren, bevor sie Ihren Main Branch erreichen
  • Integriert sich in Ihre CI/CD-Pipeline

CI/CD-Integration

Container

Scannen Sie Ihr Container-Betriebssystem nach Paketen mit Sicherheitsproblemen.

  • Prüft, ob Ihre Container Schwachstellen aufweisen (wie CVEs)
  • Hebt Schwachstellen basierend auf der Datensensitivität von Containern hervor
  • Beheben Sie Ihre Container-Images automatisch mit AI
Scannen virtueller Maschinen

DAST API-Sicherheit

Überwachen Sie Ihre App und APIs, um Schwachstellen wie SQL-Injection, XSS und CSRF sowohl oberflächlich als auch mit authentifiziertem DAST zu finden.

Simulieren Sie reale Angriffe und scannen Sie jeden API-Endpunkt auf gängige Sicherheitsbedrohungen.

Cloud K8s-Sicherheit Management (CSPM)

Cloud-Infrastrukturrisiken bei großen Cloud-Anbietern erkennen.

  • Scannt virtuelle Maschinen (AWS EC2-Instanzen) auf Schwachstellen.
  • Scannen Sie Ihre Cloud nach Fehlkonfigurationen und übermäßig permissiven Benutzerrollen/-zugriffen
  • Automatisieren Sie Sicherheitsrichtlinien und Compliance-Prüfungen für SOC2, ISO27001, CIS & NIS2

Secrets

Überprüfen Sie Ihren Code auf geleakte und exponierte API-Schlüssel, Passwörter, Zertifikate, Verschlüsselungsschlüssel usw.

  • Scannt Ihren Code und deckt die riskantesten Secrets auf
  • Integriert sich direkt in Ihren CI/CD-Workflow und ist nach der Einrichtung wartungsfrei.
  • Benachrichtigt nicht für Secrets, die sicher oder irrelevant sind.

Malware-Erkennung

Das npm-Ökosystem ist aufgrund seiner Offenheit anfällig für die Veröffentlichung bösartiger Pakete. Aikido bösartigen Code, der in JavaScript-Dateien oder npm-Paketen eingebettet sein kann. (Sucht nach Backdoors, Trojanern, Keyloggern, XSS, Cryptojacking-Skripten und mehr.)

Aikido -Erkennung

KI-Codequalität

Qualitätscode schneller ausliefern. Sofortiges Feedback, intelligente Erkennung und klare PR-Kommentare, damit Sie sich auf die Entwicklung konzentrieren können.

Transparente Preisgestaltung

Aikido übersichtliche, gestaffelte Tarife mit Funktionspaketen. Keine Überraschungen.

Aikido Preise

Aikido : Die Zukunft des Pentesting

Unsere AI-Agenten analysieren Ihren Code und Ihre bereitgestellten Web-Apps oder APIs, simulieren echtes Angreiferverhalten und liefern einen verifizierten SOC2- und ISO27001-konformen Bericht – alles innerhalb weniger Stunden.

Werden Sie jetzt sicher.

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.