Aikido
Veraltete Software

Veraltete und auslaufende Software erkennen

Überprüft, ob die von Ihnen verwendeten Frameworks oder Laufzeitumgebungen nicht mehr gepflegt werden (End-of-Life).

  • EOL-Komponenten in Code und Containern erkennen
  • Frühzeitige Warnungen über ablaufende Laufzeiten erhalten
  • Bleiben Sie konform, indem Sie nicht unterstützte Software aktualisieren
25k+ Organisationen Vertrauen auf uns | Ergebnisse in 30 Sekunden.
Armaturenbrett mit Registerkarte "Autofixes

"Mit Aikido können wir ein Problem in nur 30 Sekunden beheben - ein Mausklick, die PR zusammenführen, und das war's."

"Die automatische Korrekturfunktion von Aikido ist eine enorme Zeitersparnis für unsere Teams. Sie durchbricht den Lärm, so dass sich unsere Entwickler auf die wirklich wichtigen Dinge konzentrieren können."

"Mit Aikido ist Sicherheit jetzt einfach ein Teil unserer Arbeitsweise. Es ist schnell, integriert und tatsächlich hilfreich für Entwickler."

Ausgewählt von mehr als 25.000 Organisationen weltweit

Die Bedeutung von EOL

Warum das Scannen veralteter Software wichtig ist

Abwärtspfeil

Internet-exponierte Laufzeiten stellen ein besonders hohes Risiko dar (z.B. PHP, Nginx).

Um sicher zu bleiben, ist es wichtig, zu überwachen, welche Frameworks und Pakete aufgrund des End-of-Life Updates benötigen.

Vanta

Deckt container und Code ab

Auslaufende Pakete und Frameworks können sowohl in Ihrer Codebasis als auch in Ihren container lauern. Aikido deckt beides ab.

Vanta

Priorisierung der wichtigsten Laufzeiten

Aikido priorisiert die Laufzeiten, die einen großen Einfluss haben und häufig im Web zu finden sind (Python, Node.js, PHP, Apache, Nginx, etc.).

Eigenschaften

Veraltete Software-Scanfunktionen

Scannt jeden Git oder Container

Aikido unterstützt GitHub, GitLab, Bitbucket und arbeitet mit DockerHub, ECR und anderen. Erhalten Sie eine vollständige EOL-Abdeckung für Ihren Code und Ihre container .

Aikido-Scans

Proaktive EOL-Warnungen

Aikido benachrichtigt Sie, sobald ein Paket als EOL gekennzeichnet ist. Der Schweregrad nimmt zu, je näher das Datum rückt - so können Sie handeln, bevor es dringend wird. Kein Lärm, nur relevante Warnungen.

Aikido-Warnungen

Vollständige Abdeckung auf einer Plattform

Ersetzen Sie Ihr verstreutes Toolset durch eine Plattform, die alles kann und Ihnen zeigt, worauf es ankommt.

Code

Abhängigkeiten

Finden Sie verwundbare Open-Source-Pakete in Ihren Abhängigkeiten, einschließlich transitiver Pakete.

Mehr erfahren
Cloud

Cloud CSPM)

Erkennung von Risiken in der Cloud-Infrastruktur (Fehlkonfigurationen, VMs, Container) bei den wichtigsten Cloud-Anbietern.

Mehr erfahren
Code

Secrets Scanning

Überprüft Ihren Code auf durchgesickerte und offengelegte API-Schlüssel, Passwörter, Zertifikate, Verschlüsselungsschlüssel usw..

Mehr erfahren
Code

Statische Code-Analyse (SAST)

Durchsucht Ihren Quellcode auf Sicherheitsrisiken, bevor eine Problem zusammengeführt werden kann.

Mehr erfahren
Code

Infrastructure as Code Scanning (IaC)

Scannt Terraform, CloudFormation und Kubernetes Infrastructure-as-Code auf Fehlkonfigurationen.

Mehr erfahren
Test

Dynamische Prüfung (DAST)

Dynamische Tests des Front-Ends und der APIs Ihrer Webanwendung, um Schwachstellen durch simulierte Angriffe zu finden.

Mehr erfahren
Code

Lizenzrisiko & SBOMs

Überwacht Ihre Lizenzen auf Risiken wie Doppellizenzierung, restriktive Bedingungen, schlechten Ruf usw... Und generiert SBOMs.

Mehr erfahren
Code

Veraltete Software (EOL)

Überprüft, ob Frameworks und Laufzeitumgebungen, die Sie verwenden, nicht mehr gepflegt werden.

Mehr erfahren
Cloud

Container

Durchsucht Ihre container nach Paketen mit Sicherheitsproblemen.

Mehr erfahren
Code

Malware

Verhindern Sie, dass bösartige Pakete in Ihre Software-Lieferkette eindringen. Angetrieben von Aikido Intel.

Mehr erfahren
Test

API-Überprüfung

Erstellen Sie automatisch einen Plan und scannen Sie Ihre API auf Schwachstellen.

Mehr erfahren
Cloud

Virtuelle Maschinen

Scannt Ihre virtuellen Maschinen auf verwundbare Pakete, veraltete Laufzeiten und riskante Lizenzen.

Mehr erfahren
Verteidigen Sie

Laufzeitschutz

Eine In-App-Firewall für den Seelenfrieden. Blockieren Sie automatisch kritische Injektionsangriffe, führen Sie eine API-Ratenbegrenzung ein & mehr

Mehr erfahren
Code

IDE-Integrationen

Beheben Sie Probleme während des Programmierens - nicht danach. Holen Sie sich in-line Ratschläge, um Schwachstellen vor der Übergabe zu beheben.

Mehr erfahren
Code

On-Prem Scanner

Führen Sie die Aikido-Scanner in Ihrer Umgebung aus.

Mehr erfahren
Code

CI/CD-Sicherheit

Automatisieren Sie die Sicherheit für jede Erstellung und Bereitstellung.

Mehr erfahren
Cloud

AI Autofix

Ein-Klick-Korrekturen für SAST, IaC, SCA und Container.

Mehr erfahren
Cloud

Cloud Asset-Suche

Durchsuchen Sie Ihre gesamte Cloud mit einfachen Abfragen, um Risiken, Fehlkonfigurationen und Gefährdungen sofort zu erkennen.

Mehr erfahren

Wie erkennt Aikido veraltete oder auslaufende Frameworks und Komponenten in meinem Stack?

Aikido vergleicht die Abhängigkeiten und container Ihres Projekts mit einer Live-Datenbank mit bekannten EOL-Daten. Es kennzeichnet veraltete Versionen von Frameworks, Laufzeiten und Bibliotheken, die nicht mehr unterstützt werden. Dies gilt sowohl für direkte als auch für transitive Abhängigkeiten in Ihrer Codebasis und Ihren container , einschließlich wichtiger Plattformen wie Python, Node.js, PHP und mehr.

Weisen andere Tools wie Snyk auch auf auslaufende Software hin, oder ist das eine Besonderheit von Aikido?

Die meisten Tools, wie z. B. Snyk, konzentrieren sich auf Schwachstellen und schlagen möglicherweise nur Aktualisierungen vor. Sie behandeln EOL oft nicht als Top-Level-Problem. Aikido gibt EOL eine eigene Warnkategorie und Schweregradverfolgung, so dass es einfacher ist, darauf zu reagieren, bevor es zu einem Problem wird - dieses proaktive EOL-Scanning ist ein wichtiges Unterscheidungsmerkmal.

Deckt Aikidos EOL-Scan alles ab, von Code-Bibliotheken bis hin zu Laufzeit-Frameworks und Betriebssystemversionen?

Ja. Aikido scannt Ihren gesamten Stack - von npm- oder Maven-Bibliotheken bis hin zu Laufzeitumgebungen, Datenbanken und Betriebssystemversionen in Containern. Alles, was einen Versions- und Support-Lebenszyklus hat, wird überprüft. Wenn es veraltet ist oder nicht mehr unterstützt wird, wird es markiert. Unterstützte EOLs: https://app.aikido.dev/reports/runtimes

Was kann der EOL-Scanner von Aikido, was ich mit einer manuellen Suche nach Updates nicht erreichen könnte?

Die manuelle EOL-Verfolgung ist zeitaufwändig und fehleranfällig. Aikido automatisiert dies durch die Überwachung einer umfangreichen, ständig aktualisierten Datenbank. Es prüft alle Ihre Abhängigkeiten - direkte und transitive - und deckt EOL-Probleme auf, die Sie andernfalls automatisch übersehen würden, was stundenlange Nachforschungen erspart und die Gefahr eines Versehens verringert.

Ist die EOL-Prüfung von Aikido in den regulären Schwachstellen-Scan integriert, oder handelt es sich um einen separaten Prozess?

Es ist vollständig integriert. EOL-Scans werden automatisch mit jedem Code- oder container durchgeführt. Sie sehen EOL-Probleme im selben Dashboard wie andere Ergebnisse wie CVEs und Lizenzrisiken - separate Workflows sind nicht erforderlich.

Wie aktuell sind die EOL-Daten von Aikido? Werde ich gewarnt, wenn eine Komponente, die ich verwende, bald das Ende ihrer Lebensdauer erreicht?

Ja. Aikido unterhält eine aktuelle Datenbank (https://app.aikido.dev/reports/runtimes) mit Support-Zeitplänen und warnt Sie, wenn sich Komponenten dem EOL nähern oder dieses überschritten haben. Die Warnungen beginnen 90 Tage vor dem EOL-Datum und nehmen an Schwere zu, je näher das EOL-Datum rückt, damit Sie Zeit haben, Upgrades zu planen, bevor der Support endet.

Wenn Aikido etwas als EOL kennzeichnet, schlägt es dann vor, auf welche Version oder Alternative ich aktualisieren sollte?

Aikido kennzeichnet die EOL-Komponente und zeigt an, seit wann sie nicht mehr unterstützt wird. Wir zeigen Ihnen die nächstgelegene LTS-Version an (und wenn es keine LTS-Versionen gibt, die nächstgelegene Version zur aktuell installierten Version). Aikido stellt sicher, dass Sie sich des Risikos bewusst sind, damit Ihr Team entscheiden kann, wie es damit umgehen will.

"Wenn es nicht kaputt ist, warum es reparieren?" - Welches Risiko birgt die Verwendung veralteter Bibliotheken oder Werkzeuge wirklich?

Auslaufende Software wird zu einem permanenten Sicherheitsrisiko. Wenn eine neue Sicherheitslücke entdeckt wird, gibt es nie einen Patch. Angreifer haben es oft auf bekannte, veraltete Komponenten abgesehen, weil sie leicht auszunutzen sind. Mit der Zeit können diese Tools auch inkompatibel oder instabil werden. Aikido nimmt EOL-Risiken ernst und erhöht den Schweregrad der Warnungen, wenn das EOL-Datum näher rückt oder überschritten wird.

Was ist ein Beispiel für EOL-Software, die Aikido kennzeichnen würde (z. B. eine nicht unterstützte Framework-Version)?

Beispiele hierfür sind Python 2.7, AngularJS 1.x, Drupal 7 oder PHP 5, die alle nicht mehr unterstützt werden. Aikido würde auch veraltete Webserver wie alte Nginx- oder Apache-Versionen kennzeichnen. Es zeigt deutlich an, welche Komponente nicht mehr unterstützt wird, und enthält oft auch das Datum, an dem die Unterstützung eingestellt wurde.

Was ist das Scannen von End-of-Life-Software (EOL), und warum sollte ich mich darum kümmern, wenn eine Bibliothek nicht mehr gewartet wird?

Die EOL-Überprüfung identifiziert Komponenten in Ihrem Stack, die nicht mehr unterstützt oder gewartet werden. Sobald eine Software das EOL erreicht, erhält sie keine Sicherheits-Patches mehr, was sie zu einer langfristigen Schwachstelle macht. Selbst wenn heute alles sicher aussieht, werden neu entdeckte Schwachstellen nicht mehr behoben. Die Verwendung von EOL-Komponenten erhöht das Risiko von Sicherheitsverletzungen und Instabilität. Aikido hilft Ihnen, diese zu erkennen und zu ersetzen, bevor sie zu einer Belastung werden.

Überprüfung

"Aikido macht Ihre Sicherheit zu einem Ihrer Alleinstellungsmerkmale dank ihrer integrierten automatisierten Berichtslösung, die bei der ISO- und SOC2-Zertifizierung hilft.

Fabrice G

Geschäftsführerin bei Kadonation

Starten Sie kostenlos

Sichern Sie Ihren Code, Cloud und die Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell  automatisch.

Keine Kreditkarte erforderlich |Scanergebnisse in 32 Sekunden.