Aikido
Container Image

Schwachstellen in Container finden und beheben

Sichern Sie Ihre Kubernetes- und Docker-Container. Reparieren Sie anfällige Images automatisch mit dem KI-Agenten von Aikido.

  • CVEs erkennen
  • container
  • Prioritäten nach Empfindlichkeit setzen
  • Vorgehärtete Bilder
25k+ Organisationen Vertrauen auf uns | Ergebnisse in 30 Sekunden.
Armaturenbrett mit Registerkarte "Autofixes

"Mit Aikido können wir ein Problem in nur 30 Sekunden beheben - ein Mausklick, die PR zusammenführen, und das war's."

"Die automatische Korrekturfunktion von Aikido ist eine enorme Zeitersparnis für unsere Teams. Sie durchbricht den Lärm, so dass sich unsere Entwickler auf die wirklich wichtigen Dinge konzentrieren können."

"Mit Aikido ist Sicherheit jetzt einfach ein Teil unserer Arbeitsweise. Es ist schnell, integriert und tatsächlich hilfreich für Entwickler."

Ausgewählt von mehr als 25.000 Organisationen weltweit

Erfasste Container

Docker

GCP

Azurblau

AWS

GitLab

Digitaler Ozean

Roter Hut

JFrog

Scaleway

Wolkenschmied

Aikido

GitHub

Hafen

Die Bedeutung des Container Image Scanning

Warum Container Image Scanning wichtig ist

Abwärtspfeil

Auf Container laufen oft Komponenten, die dem Internet ausgesetzt sind, so dass Sicherheitslücken (z. B. in OpenSSL oder Nginx) kritisch sind. Es ist wichtig, Images vor der Bereitstellung auf solche Probleme zu prüfen.

Vanta

Sichere Abhängigkeiten in Containern

Finden und beheben Sie Sicherheitslücken in den Open-Source-Paketen, die in Ihren Basis-Images und Dockerdateien verwendet werden.

End-of-Life-Laufzeiten

Schützen Sie Ihre Anwendung vor veralteten, anfälligen Laufzeiten. Diese oft übersehenen Komponenten können ein großes Sicherheitsrisiko darstellen, wenn sie nicht behoben werden.

Eigenschaften

Container

Die wahren Risiken aufdecken

Erkennt alle relevanten Probleme in Ihren Containern - anfällige Pakete, veraltete Software, Malware und Lizenzrisiken in Basis-Images, Dockerfile-Befehlen und sogar Kubernetes-Workloads.

Scannen von virtuellen Maschinen

Sofortiges, automatisiertes Triaging

Reparieren von Containern in Sekunden, nicht in Stunden

Reparieren Sie Ihre container mit nur wenigen Klicks und ersparen Sie Ihren Entwicklern stundenlange Arbeit. Aikido zeigt an, wie viele Probleme behoben werden und sogar, ob neue Probleme hinzukommen werden.

Upgrade auf "Secure-by-Default"-Bilder

Für erweiterte Sicherheit: AutoFix für Ihre container mit vorgehärteten Basis-Images. Bleiben Sie mit kontinuierlich aktualisierten Fixes den Sicherheitslücken immer einen Schritt voraus - manuelle Patches sind nicht erforderlich.

Veraltete Komponenten frühzeitig erkennen

Schützen Sie Ihre Anwendung vor veralteten Laufzeiten, die anfällig sein könnten. (z. B. nginx, OpenSSL,...) Veraltete Laufzeiten sind in der Regel ein vergessenes Problem, können aber große Sicherheitsrisiken darstellen.

End-of-Life-Laufzeiten

Erkennt, was andere nicht erkennen

Aikido überprüft die Standarddatenbanken für Schwachstellen (NVD, GHSA), geht aber darüber hinaus. Aikido Intel deckt nicht veröffentlichte oder CVE-freie Schwachstellen und Malware auf und bietet eine breitere und proaktivere Abdeckung.

Vollständige Abdeckung auf einer Plattform

Ersetzen Sie Ihr verstreutes Toolset durch eine Plattform, die alles kann und Ihnen zeigt, worauf es ankommt.

Code

Abhängigkeiten

Finden Sie verwundbare Open-Source-Pakete in Ihren Abhängigkeiten, einschließlich transitiver Pakete.

Mehr erfahren
Cloud

Cloud CSPM)

Erkennung von Risiken in der Cloud-Infrastruktur (Fehlkonfigurationen, VMs, Container) bei den wichtigsten Cloud-Anbietern.

Mehr erfahren
Code

Secrets Scanning

Überprüft Ihren Code auf durchgesickerte und offengelegte API-Schlüssel, Passwörter, Zertifikate, Verschlüsselungsschlüssel usw..

Mehr erfahren
Code

Statische Code-Analyse (SAST)

Durchsucht Ihren Quellcode auf Sicherheitsrisiken, bevor eine Problem zusammengeführt werden kann.

Mehr erfahren
Code

Infrastructure as Code Scanning (IaC)

Scannt Terraform, CloudFormation und Kubernetes Infrastructure-as-Code auf Fehlkonfigurationen.

Mehr erfahren
Test

Dynamische Prüfung (DAST)

Dynamische Tests des Front-Ends und der APIs Ihrer Webanwendung, um Schwachstellen durch simulierte Angriffe zu finden.

Mehr erfahren
Code

Lizenzrisiko & SBOMs

Überwacht Ihre Lizenzen auf Risiken wie Doppellizenzierung, restriktive Bedingungen, schlechten Ruf usw... Und generiert SBOMs.

Mehr erfahren
Code

Veraltete Software (EOL)

Überprüft, ob Frameworks und Laufzeitumgebungen, die Sie verwenden, nicht mehr gepflegt werden.

Mehr erfahren
Cloud

Container

Durchsucht Ihre container nach Paketen mit Sicherheitsproblemen.

Mehr erfahren
Code

Malware

Verhindern Sie, dass bösartige Pakete in Ihre Software-Lieferkette eindringen. Angetrieben von Aikido Intel.

Mehr erfahren
Test

API-Überprüfung

Erstellen Sie automatisch einen Plan und scannen Sie Ihre API auf Schwachstellen.

Mehr erfahren
Cloud

Virtuelle Maschinen

Scannt Ihre virtuellen Maschinen auf verwundbare Pakete, veraltete Laufzeiten und riskante Lizenzen.

Mehr erfahren
Verteidigen Sie

Laufzeitschutz

Eine In-App-Firewall für den Seelenfrieden. Blockieren Sie automatisch kritische Injektionsangriffe, führen Sie eine API-Ratenbegrenzung ein & mehr

Mehr erfahren
Code

IDE-Integrationen

Beheben Sie Probleme während des Programmierens - nicht danach. Holen Sie sich in-line Ratschläge, um Schwachstellen vor der Übergabe zu beheben.

Mehr erfahren
Code

On-Prem Scanner

Führen Sie die Aikido-Scanner in Ihrer Umgebung aus.

Mehr erfahren
Code

CI/CD-Sicherheit

Automatisieren Sie die Sicherheit für jede Erstellung und Bereitstellung.

Mehr erfahren
Cloud

AI Autofix

Ein-Klick-Korrekturen für SAST, IaC, SCA und Container.

Mehr erfahren
Cloud

Cloud Asset-Suche

Durchsuchen Sie Ihre gesamte Cloud mit einfachen Abfragen, um Risiken, Fehlkonfigurationen und Gefährdungen sofort zu erkennen.

Mehr erfahren

Überprüfung

"Wenn Sie nur ein einziges Schwachstellen-Scan-Tool zu einem erschwinglichen Preis kaufen wollen, das die meisten Kriterien erfüllt, würde ich dieses kaufen.

James Berthoty

Experte für Cybersicherheit bei latio.tech

Was ist das Scannen von container , und warum sollte ich mich damit beschäftigen, wenn ich meinen Code bereits scanne?

Beim Scannen von Container werden die von Ihnen erstellten container (Docker-Images usw.) auf Sicherheitsprobleme untersucht, bevor Sie sie bereitstellen. Selbst wenn Sie Ihren Quellcode und Ihre Abhängigkeiten scannen, können Ihre container andere Komponenten enthalten - wie Betriebssystempakete, Webserver oder OpenSSL -, die Sicherheitslücken aufweisen könnten. Kurz gesagt: Code-Scanning deckt Ihren Anwendungscode ab, aber container deckt die Umgebung ab, in der Ihr Code läuft. Das ist wichtig, denn eine sichere Anwendung kann immer noch gefährdet sein, wenn das Basis-Image oder die Systembibliotheken, auf denen sie läuft, bekannte Schwachstellen aufweisen.

Wie funktioniert der container von Aikido? Überprüft er die Betriebssystempakete in meinen Containern auf CVEs?

Ja, der container von Aikidos prüft alles innerhalb der Image-Schichten. Er inventarisiert die Betriebssystempakete, Bibliotheken und andere Komponenten in Ihrem container und vergleicht sie mit Schwachstellendatenbanken auf bekannte CVEs. Dabei werden nicht nur Betriebssystempakete überprüft, sondern auch veraltete Software, potenzielle Malware und sogar Lizenzrisiken im Image markiert. Im Grunde genommen erkennt Aikido jedes anfällige Paket in Ihrem Image (egal ob es sich um eine Bibliothek auf Betriebssystemebene oder eine in das Image integrierte Anwendungsabhängigkeit handelt).

Kann Aikido automatisch Probleme in meinen container beheben (z.B. ein verwundbares Basis-Image aktualisieren)?

Aikido kann bei der Automatisierung von Korrekturen für container helfen. Die Plattform enthält eine KI-AutoFix-Funktion, die Upgrades für Ihr container vorschlagen und sogar anwenden kann - zum Beispiel kann sie ein gepatchtes Basis-Image empfehlen oder eine Paketversion aktualisieren und eine Korrektur-PR für Sie erstellen. In der Praxis erhalten Sie für viele Schwachstellen in Images einen "Fix this"-Button, der Ihr Dockerfile oder Ihre Image-Konfiguration anpasst, um die Probleme zu beheben, sodass Sie diese Upgrades nicht manuell durchführen müssen.

Wie integriere ich das container von Aikido in meine CI/CD-Pipeline oder meinen Kubernetes-Workflow?

Die Integration ist einfach - Sie können den container von Aikido als Schritt in Ihre CI/CD-Pipeline einbetten (es gibt Plugins und Integrationstoken für Dienste wie GitHub Actions, GitLab CI, Jenkins usw.). Nachdem Sie zum Beispiel Ihr Docker-Image erstellt haben, rufen Sie Aikido auf, um dieses Image zu scannen, und es meldet alle Probleme, bevor Sie es in die Produktion überführen. Aikido wurde so entwickelt, dass es sich mit minimalem Aufwand in Pipelines einbinden lässt (d. h., es scannt Ihre Images vom ersten Tag an, ohne dass eine Menge benutzerdefinierter Einstellungen erforderlich sind). In einem Kubernetes-Workflow besteht der typische Ansatz darin, Images während der KI zu scannen (bevor sie überhaupt den Cluster erreichen), oder Sie können Aikido mit Ihrer container verbinden, damit es automatisch neue Images scannt, die Sie für die Bereitstellung markieren.

Scannt Aikido Images, die in container (Docker Hub, ECR, ACR, Artifact Registry, etc.) eingestellt wurden?

Aikido scannt Ihre Images nicht nur bei der Erstellung (in der CI/CD-Pipeline), sondern kann auch kontinuierlich Images scannen, die in gängigen container gespeichert sind. Dadurch wird sichergestellt, dass neu entdeckte Schwachstellen auch nach der Erstellung der Images aufgedeckt werden.

Welche Arten von Schwachstellen oder Problemen kann Aikidos container in einem Image erkennen?

Es erkennt eine breite Palette von Problemen in container . Dazu gehören bekannte Sicherheitslücken (CVEs) in Systempaketen und Bibliotheken, veraltete Softwareversionen (z. B. ein Betriebssystempaket oder eine Laufzeitumgebung, deren Lebensdauer abgelaufen ist), bösartige oder kompromittierte Komponenten (Malware) und sogar Open-Source-Lizenzprobleme im Image. Mit anderen Worten: Alles, von einem kritischen Linux-Kernel-Fehler bis hin zu einer Bibliothek mit unzulässiger Lizenz, könnte markiert werden. Ziel ist es, alle relevanten Risiken aufzudecken, die sich in Ihrem Image verbergen, und nicht nur die offensichtlichen "Sicherheitslücken".

Wird der container von Aikido Dinge wie eingebettete secrets oder falsche Konfigurationen in Images erkennen oder nur Schwachstellen?

Der container von Aikido konzentriert sich auf Schwachstellen, veraltete Software und Malware. Er erkennt eingebettete secrets oder Fehlkonfigurationen nicht direkt. Aikido bietet jedoch separate Scanner für secrets (z. B. AWS-Schlüssel in Dateien) und Fehlkonfigurationen (über IaC-Scans), die den container ergänzen. Während der container also CVEs und Risiken auf Systemebene aufzeigt, werden secrets und Konfigurationsprobleme von anderen Tools innerhalb der Aikido-Plattform erkannt.

Wie verhält sich das container von Aikido im Vergleich zur Verwendung von Snyk oder Open-Source-Tools wie Trivy?

Aikido durchbricht das Rauschen, indem es Probleme automatisch in Trivy auflistet und so die Ermüdung des Benutzers verringert. Im Gegensatz zu Trivy, das alle CVEs auflistet, zeigt Aikido an, was tatsächlich ausnutzbar oder risikoreich ist. Im Vergleich zu Snyk bietet Aikido eine einheitliche Plattform mit SAST, DAST und mehr - alles in einer einzigen Oberfläche. Darüber hinaus bietet es One-Click-Fixes und private Bedrohungsdaten für eine tiefere Abdeckung als die beiden anderen Tools normalerweise bieten.

Muss ich irgendwelche Agenten installieren, um container mit Aikidos Plattform zu scannen?

Nein. Aikido ist 100% agentenlos. Es scannt Images, indem es Schichten direkt aus Ihrer container oder über CLI/CI-Integration abruft. Es muss nichts in Ihrer Infrastruktur oder in Containern installiert werden. Für anspruchsvollere Umgebungen gibt es eine On-Prem-Option, die jedoch keine Laufzeitagenten erfordert.

Hilft Aikido dabei, Prioritäten zu setzen, welche container zuerst behoben werden müssen, damit ich nicht raten muss?

Ja. Aikido verwendet eine Erreichbarkeitsanalyse und eine kontextabhängige Priorisierung, um Rauschen und Fehlalarme herauszufiltern. Es gruppiert doppelte Probleme, hebt hervor, was ausnutzbar ist, und passt den Schweregrad anhand von Faktoren wie der Umgebung (z. B. Produktion) an. Auf diese Weise können Sie sich auf das Wesentliche konzentrieren.

Welche container oder Cloud-Plattformen unterstützt Aikido für das Scannen von Images (Docker Hub, ECR usw.)?

Aikido unterstützt die meisten wichtigen Registrierungsstellen: Docker Hub, AWS ECR, GCP, Azure, GitHub Packages, GitLab, Quay, JFrog, Harbor und mehr. Egal, ob Sie sich in der Cloud oder vor Ort befinden, Aikido kann Ihre container mit minimaler Einrichtung sicher verbinden und scannen.

Starten Sie kostenlos

Sichern Sie Ihren Code, Cloud und die Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell  automatisch.

Keine Kreditkarte erforderlich |Scanergebnisse in 32 Sekunden.