Produkt
Alles, was Sie für die Sicherung von Code, Cloud und Laufzeit benötigen - in einem zentralen System
Code
Abhängigkeiten
Vermeidung von Open-Source-Risiken (SCA)
Geheimnisse
Aufgedeckte Geheimnisse fangen
SAST
Sicherer Code, wie er geschrieben wurde
Container-Bilder
Bilder einfach sichern
Malware
Verhinderung von Angriffen auf die Lieferkette
Infrastruktur als Code
IaC auf Fehlkonfigurationen prüfen
Lizenzrisiko & SBOMs
Vermeiden Sie Risiken, seien Sie konform
Veraltete Software
Kennen Sie Ihre EOL-Laufzeiten
Wolke
Wolke / CSPM
Cloud-Fehlkonfigurationen
DAST
Black-Box-Sicherheitstests
API-Überprüfung
Testen Sie Ihre APIs auf Sicherheitslücken
Virtuelle Maschinen
Keine Agenten, keine Gemeinkosten
Kubernetes-Laufzeit
bald
Sichern Sie Ihre Container-Workloads
Cloud-Inventar
Cloud-Sprawl, gelöst
Verteidigen Sie
Laufzeitschutz
In-App-Firewall / WAF
Eigenschaften
AI AutoFix
1-Klick-Korrekturen mit Aikido AI
CI/CD-Sicherheit
Scannen vor der Zusammenführung und Bereitstellung
IDE-Integrationen
Sofortiges Feedback während des Programmierens
Vor-Ort-Scanner
Lokales Scannen nach dem Prinzip "Compliance first
Lösungen
Anwendungsfälle
Einhaltung der Vorschriften
SOC 2, ISO und mehr automatisieren
Schwachstellen-Management
All-in-1-Verwaltung von Viren
Sichern Sie Ihren Code
Erweiterte Codesicherheit
SBOMs generieren
1 Klick SCA-Berichte
ASPM
End-to-End AppSec
AI im Aikido
Lassen Sie Aikido AI die Arbeit machen
Block 0-Tage
Bedrohungen blockieren, bevor sie sich auswirken
Branchen
FinTech
HealthTech
HRTech
Legal Tech
Konzerne
Agenturen
Startups
Unternehmen
Mobile Apps
Herstellung
Preise
Ressourcen
Entwickelnde
Dokumente
Wie man Aikido verwendet
Öffentliche API-Dokumente
Aikido-Entwicklerzentrum
Änderungsliste
Sehen Sie, was geliefert wird
Sicherheit
Interne Forschung
Malware und CVE-Informationen
Glossar
Leitfaden zum Sicherheitsjargon
Trust Center
Sicher, privat, gesetzeskonform
Open Source 
Aikido Intel
Malware & OSS-Bedrohungs-Feed
Zen
In-App-Firewall-Schutz
OpenGrep
Code-Analyse-Engine
Integrationen
IDEs
CI/CD-Systeme
Wolken
Git-Systeme
Einhaltung der Vorschriften
Boten
Aufgaben-Manager
Mehr Integrationen
Über
Über
Über
Treffen Sie das Team
Karriere
Wir stellen ein
Pressemappe
Herunterladen von Markenwerten
Kalender
Sehen wir uns?
Open Source 
Unsere OSS-Projekte
Blog
Die neuesten Beiträge
Kundengeschichten
Das Vertrauen der besten Teams
Kontakt
Anmeldung
Kostenloser Start
Kein CC erforderlich
Aikido
Menü
Aikido
DE
DE
FR
JP
Anmeldung
Kostenloser Start
Kein CC erforderlich
Zurück

Scannen von Open-Source-Lizenzen

Was Entwickler wissen müssen

Tauchen Sie ein in die Welt des Open-Source-Lizenz-Scannings und erfahren Sie, warum es für Entwickler so wichtig ist, die rechtlichen Rahmenbedingungen für ihren Code zu verstehen und zu verwalten.

Inhalt

01

Scannen von Open-Source-Lizenzen

Open-Source-Frameworks und -Bibliotheken sind zu unverzichtbaren Bausteinen für schnelle Innovationen geworden, bringen aber auch große Verantwortung mit sich. Wenn Sie Open-Source-Tools mit Lizenzen einsetzen, die nicht mit dem Compliance-Rahmen Ihres Unternehmens vereinbar sind, könnten Sie sich auf kostspielige Umstrukturierungen oder rechtliche Probleme einstellen.

Open-Source-Lizenz-Scan-Tools durchsuchen systematisch Ihren Abhängigkeitsbaum nach Änderungen an den Lizenzen, die mit jeder Komponente verbunden sind, die Sie Ihrer Software hinzugefügt haben. Mit diesen Informationen, die in Ihren Entwicklungszyklus integriert sind, können Sie sich problemlos im komplexen Lizenzierungsumfeld von Open-Source, Source-Available, Business Source und darüber hinaus bewegen.

Auch bekannt als
Überprüfung der Einhaltung von Lizenzbestimmungen
Software-Zusammensetzungsanalyse (SCA)
Lizenzmanagement
96%  

der Codebases enthalten Open-Source-Komponenten, durchschnittlich 526 Komponenten pro Anwendung.

Quelle

Synopsys

120+

verschiedene Arten und Varianten von Open-Source-Lizenzen sowie andere, die nicht von der OSI anerkannt sind.

Quelle

Open-Source-Initiative (OSI)

Nur 21%

der Unternehmen erstellen derzeit Software-Stücklisten, um die Lizenzierung transparent zu machen.

Quelle

GitLab

02

Ein Beispiel für das Scannen von Open-Source-Lizenzen und wie es funktioniert

Diese Tools scannen in der Regel die Dateien und Abhängigkeiten Ihres Projekts und vergleichen die gescannten Informationen mit einer Datenbank bekannter Lizenzen. Anschließend wird ein Bericht erstellt, der alle identifizierten Lizenzen auflistet und mögliche Konflikte mit den rechtlichen Rahmenbedingungen Ihres Unternehmens aufzeigt.

03

Wie hilft das Scannen von Open-Source-Lizenzen den Entwicklern?

Vorteile

Verhindert versehentliche Lizenzverstöße, die zu rechtlichen Problemen führen könnten, wie z. B. die Übernahme einer neuen Bibliothek mit einer Lizenz, die Sie wiederum dazu zwingen würde, den Quellcode Ihres Unternehmens zu veröffentlichen.

Hilft bei der Einhaltung von Open-Source-Lizenzen und Unternehmensrichtlinien, insbesondere in Branchen mit höheren Compliance-Standards.

Visualisiert den Umfang der Open-Source-Komponenten in Ihren Projekten für eine bessere langfristige Verwaltung.

Anwendungsfälle

Durchführung einer Due-Diligence-Prüfung vor der Freigabe eines neuen Produkts oder einer stark veränderten Version eines bestehenden Projekts.

Identifizierung und Dokumentation von Risiken im Vorfeld eines Software-Audits durch einen externen Anbieter oder eine Aufsichtsbehörde oder als Teil eines Fusions- oder Übernahmeprozesses.

Sicherstellung der Einhaltung der Unternehmensrichtlinien zur Nutzung von Open Source.

Sichern Sie Ihre App im Handumdrehen
Aikido gibt Ihnen einen sofortigen Überblick über all Ihre Code- und Cloud-Sicherheitsprobleme, so dass Sie risikoreiche Schwachstellen schnell erkennen und beheben können.
Start Frei
04

Implementierung von Open-Source-Lizenzprüfungen: ein Überblick

Es gibt viele Open-Source-Tools zum Scannen der Lizenzen Ihrer Projekte - FOSSology, ScanCode und FOSSA sind nur einige Beispiele -, aber jedes von ihnen ist mit Implementierungs- und Verwaltungsaufwand verbunden.

So würden Sie anfangen:

Implementierung einer Open-Source-Lizenzprüfung
1.
Wählen Sie ein Tool zum Lizenz-Scannen, das den Anforderungen und dem Umfang Ihres Projekts entspricht.
2.
Integrieren Sie das Scan-Tool in Ihren Entwicklungs-Workflow oder Ihre CI/CD-Pipeline.
3.
Führen Sie einen ersten Scan Ihrer gesamten Codebasis und Abhängigkeiten durch.
4.
Überprüfen Sie den erstellten Bericht und klären Sie etwaige Lizenzierungskonflikte oder -probleme.
5.
Speichern Sie Ihre Lizenz-Scandaten, so dass Sie mehrere Scans leicht vergleichen und sehen können, wie sich Ihr Lizenzrisiko im Laufe der Zeit verändert.
6.
Manuelle Priorisierung von Änderungen auf der Grundlage ihres Schweregrads und ihrer Implementierungskomplexität.
7.
Richten Sie regelmäßige Überprüfungen ein, um neue Lizenzprobleme zu erkennen, wenn sich Ihr Projekt weiterentwickelt.
8.
Ausspülen und wiederholen.

Oder mit Aikido

Aikido
1.
Verbinden Sie Ihr GitHub-, GitLab-, Bitbucket- oder Azure DevOps-Konto.
2.
Wählen Sie, welche Repos/Clouds/Container gescannt werden sollen.
3.
Sie erhalten in wenigen Minuten priorisierte Ergebnisse und Ratschläge zur Behebung.
05

Bewährte Praktiken für eine effektive Überprüfung von Open-Source-Lizenzen

Das Wichtigste, was Sie tun können, ist die frühzeitige Überprüfung von Lizenzen im Entwicklungsprozess, um Probleme zu erkennen, bevor sie tief in Ihre Codebasis eindringen. Diese anfängliche Bestandsaufnahme wird schnell von unschätzbarem Wert sein, wenn Ihre Anwendung an Umfang und Komplexität zunimmt.

Das Gleiche gilt für die Richtlinien: Je früher Sie festlegen, welche Arten von Open-Source-Lizenzen für Ihre Anwendungen und Bereitstellungen akzeptabel sind, desto besser kann Ihr Team mit Problemen umgehen, die rechtliche Schritte oder schmerzhafte Überarbeitungen erfordern.

Stellen Sie bei der Entwicklung und Bereitstellung sicher, dass Ihre Entwicklungsmitarbeiter verstehen, warum diese Scans wichtig sind und warum sie von Anfang an auf potenzielle Risiken achten sollten. npm-Installationdes potenziellen Risikos. Ihre Open-Source-Lizenz-Scan-Tools sollten in regelmäßigen Abständen oder sogar bei jedem Commit als Teil Ihrer CI/CD-Pipeline ausgeführt werden, aber wenn Sie den Open-Source-Weg gewählt haben, stellen Sie sicher, dass Sie sie regelmäßig in Ihrem paket.json oder eine gleichwertige Datei, um sicherzustellen, dass die Scans neue Lizenztypen und -varianten kennen.

06

Kostenloses Scannen von Open-Source-Lizenzen

Verbinden Sie Ihre Git-Plattform mit Aikido und starten Sie das Scannen von Open-Source-Lizenzen mit sofortigem Triaging, intelligenter Priorisierung und punktgenauem Kontext für schnelle Abhilfe.

Scannen Sie Ihre Repos und Container kostenlos

Erste Ergebnisse in 60 Sekunden bei schreibgeschütztem Zugriff.

SOC2 Typ 2 und

ISO27001:2022 zertifiziert

Jetzt kostenlos loslegen
Keine Kreditkarte erforderlich.
Github-Symbol

GitHub

Bitbucket-Symbol

Bitbucket

oder melden Sie sich an bei
GitLab
Azure DevOps
GitLab Selbstverwaltet
Aikido Armaturenbrett
Unternehmen
ProduktPreiseÜberKarriereKontaktPartner mit uns
Ressourcen
DokumenteÖffentliche API-DokumenteSchwachstellen-DatenbankBlogIntegrationenGlossarPressemappeKundenrezensionen
Sicherheit
Trust CenterÜberblick über die SicherheitCookie-Einstellungen ändern
Rechtliches
DatenschutzbestimmungenCookie-RichtlinieNutzungsbedingungenRahmen-AbonnementvertragVereinbarung zur Datenverarbeitung
Anwendungsfälle
Einhaltung der VorschriftenSAST & DASTASPMSchwachstellen-ManagementSBOMs generierenWordPress SicherheitSichern Sie Ihren CodeAikido für Microsoft
Branchen
Für HealthTechFür MedTechFür FinTechFür SecurityTechFür LegalTechFür HRTechFür AgenturenFür UnternehmenFür PE & Konzerngesellschaften
Vergleichen Sie
gegenüber allen Anbieterngegen Snykgegen Wizgegen Flickwerkvs. Orca Sicherheitgegen Veracodevs GitHub Erweiterte Sicherheitgegenüber GitLab Ultimategegen Checkmarxgegen Semgrepgegen SonarQube
Verbinden Sie
hello@aikido.dev
LinkedInX
Abonnieren
Bleiben Sie auf dem Laufenden mit allen Updates
Das ist noch nicht alles.
👋🏻 Vielen Dank! Sie wurden abonniert.
Team Aikido
Das ist noch nicht alles.
© 2025 Aikido Security BV | BE0792914919
🇪🇺 Adresse im Handelsregister: Coupure Rechts 88, 9000, Ghent, Belgien
🇪🇺 Hauptstandort: Gebroeders van Eyckstraat 2, 9000, Gent, Belgien
🇺🇸 Geschäftsadresse: 95 Third St, 2nd Fl, San Francisco, CA 94103, USA
SOC 2
Konform
ISO 27001
Konform