Aikido
Software-Stückliste

SBOMs einfach erstellen.

Erstellen Sie SBOMs mit 1 Klick. Erhalten Sie volle Transparenz über Ihre Software, eliminieren Sie versteckte Risiken und erfüllen Sie Compliance-Anforderungen – ohne die Entwicklung zu verlangsamen.

  • Erhalten Sie ein vollständiges Software-Inventar
  • Lizenzrisiken identifizieren und vermeiden
  • Audit-fähige SBOMs
Ihre Daten werden nicht weitergegeben · Nur Lesezugriff · Keine Kreditkarte erforderlich
Dashboard mit Tab für automatisierte Problembehebung

So funktioniert's

Pfeil nach unten
Vanta

1. Verbinden Sie Ihre Repositories

Verbinden Sie Ihr Git und geben Sie Zugriff auf die Repositories, die Sie analysieren möchten.

Vanta

2. Triage-Lizenzen

Erhalten Sie einen vollständigen Überblick über die von Ihnen verwendeten Lizenzen und die damit verbundenen Risiken. Analysieren Sie das Risikoniveau.

Vanta

3. SBOM exportieren

Exportieren Sie eine CycloneDX-, SPDX- oder CSV-SBOM mit einem Klick.

Funktionen

Lizenz-Scanning & SBOM-Erstellung

SBOMs erstellen

Sicherheitsaudits erfordern in der Regel die Bereitstellung einer SBOM. Aikido erleichtert die Voranalyse dieser Liste und deren Generierung bei Bedarf. Exportieren Sie im CycloneDX-, SPDX- oder CSV-Format – mit integrierter VEX-Analyse zur Bewertung der tatsächlichen Ausnutzbarkeit.
1{
2  "name": "react",
3  "version": "18.2.0",
4  "licenses": [{ "license": { "id": "MIT" } }],
5  "purl": "pkg:npm/react@18.2.0",
6  "copyright":
7    "Copyright (c) Facebook, Inc. and its affiliates."
8}

Klare Urheberrechtszuweisung

Fügt automatisch genaue Unheberrechtinformationen für jede Komponente hinzu – damit Rechtsteams diese überprüfen, verifizieren und Rechte einhalten können, ohne Quellcode-Dateien durchsuchen zu müssen.

Lizenzrisiko anpassen & Triage

Aikido scannt Lizenzen. Sie können das Lizenzrisiko-Scoring-Modell analysieren und anpassen, um präzise Berichte zu erstellen. Markieren Sie Lizenzen als „intern“, um sie aus der Liste herauszufiltern.
Triage meiner Lizenzen

Scannt Container

Viele SBOM-Scanner suchen nur nach Lizenzen in Ihren Repos. Aikido bietet Ihnen volle Abdeckung, indem es auch Ihre Container scannt.
Scannen virtueller Maschinen

Compliance abdecken

Regulierungsbehörden weltweit verstärken ihren Fokus auf Softwaretransparenz. Eine SBOM (Software-Stückliste) hilft Ihnen, wichtige Compliance-Anforderungen zu erfüllen:
  • USA: SBOMs werden von der FDA und der Executive Order 14028 vorgeschrieben.
  • Europa: Erfüllen Sie die Anforderungen von NIS2 und dem Cyber Resilience Act.

Volle Abdeckung auf einer Plattform

Ersetzen Sie Ihre verstreuten Tools durch eine einzige Plattform, die alles kann – und Ihnen zeigt, was wichtig ist.

Code

Abhängigkeiten

Anfällige Open-Source-Pakete in Ihren Abhängigkeiten finden, einschließlich transitiver Pakete.

Mehr erfahren
Cloud

Cloud (CSPM)

Erkennt Cloud- und K8s-Infrastrukturrisiken (Fehlkonfigurationen, VMs, Container-Images) bei großen Cloud-Anbietern.

Mehr erfahren
Code

Secrets

Überprüft Ihren Code auf geleakte und exponierte API-Schlüssel, Passwörter, Zertifikate, Verschlüsselungsschlüssel usw.

Mehr erfahren
Code

statische Code-Analyse (SAST)

Durchsucht Ihren Quellcode auf Sicherheitsrisiken, bevor ein Problem veröffentlicht werden kann.

Mehr erfahren
Code

Infrastructure as Code Scanning (IaC)

Scannt Terraform-, CloudFormation- und Kubernetes-IaC auf Fehlkonfigurationen.

Mehr erfahren
Angriff

Dynamisches Testen (DAST)

Testet dynamisch das Frontend und die APIs Ihrer Web-App, um Schwachstellen durch simulierte Angriffe zu finden.

Mehr erfahren
Code

Lizenzrisiko & SBOMs

Überwacht Ihre Lizenzen auf Risiken wie Dual-Licensing, restriktive Bedingungen, schlechten Ruf usw... Und generiert SBOMs.

Mehr erfahren
Code

Veraltete Software (EOL)

Überprüft, ob Frameworks und Laufzeitumgebungen, die Sie verwenden, veraltet sind.

Mehr erfahren
Cloud

Container-Images

Scannt Ihre Container-Images auf Pakete mit Sicherheitsproblemen.

Mehr erfahren
Code

Malware

Verhindern Sie, dass bösartige Pakete Ihre Software-Lieferkette infiltrieren. Ermöglicht durch Aikido Intel.

Mehr erfahren
Test

API-Scanning

Ihre API automatisch abbilden und auf Schwachstellen scannen.

Mehr erfahren
Cloud

Virtuelle Maschinen

Scannt Ihre virtuellen Maschinen auf anfällige Pakete, veraltete Laufzeitumgebungen und riskante Lizenzen.

Mehr erfahren
Beschützen

Laufzeitschutz

Eine In-App-Firewall für ein beruhigendes Gefühl. Automatisch kritische Injection-Angriffe blockieren, API-Ratenbegrenzung einführen & mehr.

Mehr erfahren
Code

IDE-Integrationen

Beheben Sie Probleme beim Codieren – nicht danach. Erhalten Sie In-Line-Hinweise, um Schwachstellen vor dem Commit zu beheben.

Mehr erfahren
Code

On-Prem Scanner

Führen Sie die Scanner von Aikido in Ihrer Umgebung aus.

Mehr erfahren
Code

CI/CD-Sicherheit

Automatisieren Sie die Sicherheit für jeden Build und jedes Deployment.

Mehr erfahren
Cloud

KI-Autofix

Ein-Klick-Problembehebung für SAST, IaC, SCA & Container.

Mehr erfahren
Cloud

Cloud-Asset-Suche

Durchsuchen Sie Ihre gesamte Cloud-Umgebung mit einfachen Abfragen, um Risiken, Fehlkonfigurationen und Lücken sofort zu finden.

Mehr erfahren

Bewertung

„Das Lizenz-Scanning hat mir viele Kopfschmerzen erspart, indem es mich wissen lässt, ob es versteckte Gefahren in den von mir verwendeten Lizenzen gibt.“

Jonathan V

Softwareentwickler bei XEOS

Wurde Aikido selbst sicherheitsgetestet?

Ja – wir führen jährlich Pentests von Drittanbietern durch und unterhalten ein kontinuierliches Bug-Bounty-Programm, um Probleme frühzeitig zu erkennen.

Kann ich auch eine SBOM generieren?

Ja – Sie können eine vollständige SBOM im CycloneDX-, SPDX- oder CSV-Format mit einem Klick exportieren. Öffnen Sie einfach den Lizenzen- & SBOM-Bericht, um alle Ihre Pakete und Lizenzen einzusehen.

Was machen Sie mit meinem Quellcode?

Aikido speichert Ihren Code nach der Analyse nicht. Einige der Analyseaufgaben, wie SAST oder Secrets Detection, erfordern eine Git-Clone-Operation. Genaue Informationen zu dem Thema finden Sie auf docs.aikido.dev.

Kann ich Aikido testen, ohne Zugriff auf meinen eigenen Code zu gewähren?

Ja – Sie können ein echtes Repo (schreibgeschützter Zugriff) verbinden oder unser öffentliches Demo-Projekt nutzen, um die Plattform zu erkunden. Alle Scans sind schreibgeschützt und Aikido nimmt niemals Änderungen an Ihrem Code vor. Korrekturen werden über Pull Requests vorgeschlagen, die Sie überprüfen und zusammenführen.

Ich möchte mein Repository nicht verbinden. Kann ich es mit einem Testkonto ausprobieren?

Selbstverständlich! Wenn Sie sich mit Ihrem Git anmelden, gewähren Sie keinem Repo-Zugriff und wählen Sie stattdessen das Demo-Repo!

Nimmt Aikido Änderungen an meiner Codebasis vor?

Wir können und werden garantiert nichts anpasssen, denn wir haben nur Lesezugriff.

Sicherheit jetzt implementieren

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.