Aikido
Lizenz-Risiko

Verwalten von Open-Source-Lizenzrisiken und SBOMs

Identifizieren Sie riskante Open-Source-Lizenzen in Ihren Abhängigkeiten und erstellen Sie SBOMs für die compliance.

  • Vollständige Übersicht über alle verwendeten Lizenzen
  • Anpassen der Lizenzrisikobewertung und Herausfiltern interner Lizenzen
  • Erzeugen einer SBOM (Software Bill of Materials)
25k+ Organisationen Vertrauen auf uns | Ergebnisse in 30 Sekunden.
Armaturenbrett mit Registerkarte "Autofixes

"Mit Aikido ist Sicherheit jetzt einfach ein Teil unserer Arbeitsweise. Es ist schnell, integriert und tatsächlich hilfreich für Entwickler."

"Die automatische Korrekturfunktion von Aikido ist eine enorme Zeitersparnis für unsere Teams. Sie durchbricht den Lärm, so dass sich unsere Entwickler auf die wirklich wichtigen Dinge konzentrieren können."

"Mit Aikido können wir ein Problem in nur 30 Sekunden beheben - ein Mausklick, die PR zusammenführen, und das war's."

Ausgewählt von mehr als 25.000 Organisationen weltweit

HRTech
Unternehmen
Verbraucher
Agentur
Unternehmen
Unternehmen
Verbraucher
HRTech
Dienstleistungen für Unternehmen
Unternehmen
FinTech
FinTech
HealthTech
Konzerne
Sicherheitstechnik
Unternehmen
Unternehmen
HRTech
Unternehmen
Verbraucher
Agentur
Unternehmen
Unternehmen
Verbraucher
HRTech
Dienstleistungen für Unternehmen
Unternehmen
FinTech
FinTech
HealthTech
Konzerne
Sicherheitstechnik
Unternehmen
Unternehmen

Bedeutung des Lizenzrisikos

Warum Lizenz-Scanning wichtig ist

Abwärtspfeil

Einige Open-Source-Lizenzen enthalten Klauseln, die Sie dazu zwingen könnten, Ihren eigenen Code zu öffnen.

Es ist wichtig, dass Sie sicherstellen, dass keine Ihrer Abhängigkeiten Lizenzen tragen, die das geistige Eigentum Ihres Unternehmens bedrohen.

Das Scannen von Lizenzen bereitet Sie auch darauf vor, SBOMs bei Sicherheitsaudits vorzulegen.

Vanta

Überblick über das Lizenzrisiko

Verschaffen Sie sich einen vollständigen Überblick über alle verwendeten Lizenzen und die damit verbundenen Risiken.

Vanta

Einfacher Export von SBOMs

Exportieren Sie eine CycloneDX SBOM mit einem Klick (oder eine CSV-Liste, falls erforderlich).

Eigenschaften

Funktionen zum Scannen von Lizenzen

Sofortige Generierung von SBOMs

Sicherheitsprüfungen verlangen oft eine vollständige SBOM. Mit Aikido können Sie Ihre Software-Stücklisten jederzeit analysieren, überprüfen und exportieren - in CycloneDX-, SPDX- oder CSV-Formaten.

Aikido schaffen sbom

Verwertbare Einblicke in die Lizenz

Das Lizenzrauschen ist überwältigend. Aikido filtert das Signal mithilfe einer LLM-gestützten Engine und mehrerer Datenquellen, um den Schweregrad zu ermitteln. Risikobehaftete Lizenzen steigen nach oben - so können Sie schnell handeln, Aufgaben zuweisen und Ihre SBOM bereinigen, während Sie arbeiten.

Flexible Lizenzrisikokontrollen

Passen Sie einfach an, wie das Lizenzrisiko bewertet wird. Sie können bestimmte Lizenzen als "intern" markieren, um sie aus Ihren Berichten herauszufiltern.

Kein Rechtsjargon, nur Fakten zur Lizenz

Die geprüfte Lizenzdatenbank von Aikido übersetzt den komplexen juristischen Fachjargon in verständliche, umsetzbare Sprache. Verstehen Sie schnell die Verpflichtungen und Risiken der einzelnen Lizenzen.

Vollständige Lizenzabdeckung, einschließlich Containern

Die meisten Lizenz-Tools scannen nur Ihre Repositories. Aikido bietet Ihnen eine vollständige Abdeckung, indem es auch die Lizenzen innerhalb Ihrer container scannt.

Scannen von virtuellen Maschinen

Erfüllen Sie Compliance

Die Regulierungsbehörden konzentrieren sich zunehmend auf die Transparenz von Software. Aikido macht es einfach, SBOMs (Software Bill of Materials) zu erstellen, um die wichtigsten compliance in Bezug auf die Sicherheit der Software-Lieferkette zu erfüllen.

Klare Copyright-Zuordnung

Enthält automatisch genaue Copyright-Informationen für jede Komponente, so dass Rechtsteams diese überprüfen, verifizieren und einhalten können, ohne sich durch Quelldateien wühlen zu müssen.

1{
2  "name": "react",
3  "version": "18.2.0",
4  "licenses": [{ "license": { "id": "MIT" } }],
5  "purl": "pkg:npm/react@18.2.0",
6  "copyright":
7    "Copyright (c) Facebook, Inc. and its affiliates."
8}

Vollständige Abdeckung auf einer Plattform

Ersetzen Sie Ihr verstreutes Toolset durch eine Plattform, die alles kann und Ihnen zeigt, worauf es ankommt.

Code & Container

Scannen von Open-Source-Abhängigkeiten (SCA)

Überwacht Ihren Code fortlaufend auf bekannte Schwachstellen, CVEs und andere Risiken.

Code

Statische Code-Analyse (SAST)

Durchsucht Ihren Quellcode auf Sicherheitsrisiken, bevor eine Problem zusammengeführt werden kann.

Bereich

Oberflächenüberwachung (DAST)

Dynamische Tests des Front-Ends Ihrer Webanwendung, um Schwachstellen durch simulierte Angriffe zu finden.

Cloud

Verwaltung der Cloud Posture (CSPM)

Erkennt Risiken in der cloud der wichtigsten cloud .

Code

Geheime Entdeckung

Überprüft Ihren Code auf durchgesickerte und offengelegte API-Schlüssel, Passwörter, Zertifikate, Verschlüsselungsschlüssel usw..

Code & Container

Scannen von Open-Source-Lizenzen

Überwacht Ihre Lizenzen auf Risiken wie Doppellizenzierung, restriktive Bedingungen, schlechten Ruf usw.

Code

Erkennung von Malware in Abhängigkeiten

Verhindert, dass bösartige Pakete in Ihre Software-Lieferkette eindringen können.

Code

Infrastruktur als Code

Scannt Terraform, CloudFormation und Kubernetes Infrastructure-as-Code auf Fehlkonfigurationen.

Code & Container

Veraltete Software

Überprüft, ob Frameworks und Laufzeitumgebungen, die Sie verwenden, nicht mehr gepflegt werden.

Behältnisse

Scannen von Container-Images

Durchsucht Ihre Container nach Paketen mit Sicherheitsproblemen.

Wurde Aikido selbst auf Sicherheit geprüft?

Ja - wir führen jährlich Pentests von Drittanbietern durch und unterhalten ein kontinuierliches Bug-Bounty-Programm, um Probleme frühzeitig zu erkennen.

Kann ich auch eine SBOM erstellen?

Ja - Sie können eine vollständige SBOM im CycloneDX-, SPDX- oder CSV-Format mit einem Klick exportieren. Öffnen Sie einfach den Bericht Lizenzen & SBOM, um alle Ihre Pakete und Lizenzen zu sehen.

Was machen Sie mit meinem Quellcode?

Aikido speichert Ihren Code nicht, nachdem die Analyse stattgefunden hat. Einige der Analyseaufgaben wie SAST oder Secrets Detection erfordern einen Git-Clone-Vorgang. Ausführlichere Informationen finden Sie auf docs.aikido.dev.

Kann ich Aikido ausprobieren, ohne meinen eigenen Code preiszugeben?

Ja - Sie können ein echtes Projektarchiv einbinden (nur Lesezugriff) oder unser öffentliches Demoprojekt verwenden, um die Plattform zu erkunden. Alle Scans sind schreibgeschützt und Aikido nimmt niemals Änderungen an Ihrem Code vor. Korrekturen werden über Pull-Requests vorgeschlagen, die Sie überprüfen und zusammenführen.

Nimmt Aikido Änderungen an meiner Codebasis vor?

Das können und werden wir nicht, das wird durch den Nur-Lese-Zugriff gewährleistet.

Überprüfung

"Aikido macht Ihre Sicherheit zu einem Ihrer Alleinstellungsmerkmale dank ihrer integrierten automatisierten Berichtslösung, die bei der ISO- und SOC2-Zertifizierung hilft.

Fabrice G

Geschäftsführerin bei Kadonation

Starten Sie kostenlos

Sichern Sie Ihren Code, Cloud und die Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell  automatisch.

Keine Kreditkarte erforderlich |Scanergebnisse in 32 Sekunden.