Aikido
Software-Stückliste

SBOMs einfach erstellen.

Generieren Sie SBOMs mit nur einem Klick. Verschaffen Sie sich einen vollständigen Überblick über Ihre Software, eliminieren Sie versteckte Risiken und erfüllen Sie compliance - ohne die Entwicklung zu verlangsamen.

  • Vollständige Bestandsaufnahme der Software
  • Erkennen und Vermeiden von Lizenzrisiken
  •  Prüfungsfähige SBOMs
25k+ Organisationen Vertrauen auf uns | Ergebnisse in 30 Sekunden.
Armaturenbrett mit Registerkarte "Autofixes

"Mit Aikido ist Sicherheit jetzt einfach ein Teil unserer Arbeitsweise. Es ist schnell, integriert und tatsächlich hilfreich für Entwickler."

"Die automatische Korrekturfunktion von Aikido ist eine enorme Zeitersparnis für unsere Teams. Sie durchbricht den Lärm, so dass sich unsere Entwickler auf die wirklich wichtigen Dinge konzentrieren können."

"Mit Aikido können wir ein Problem in nur 30 Sekunden beheben - ein Mausklick, die PR zusammenführen, und das war's."

Wie es funktioniert

Abwärtspfeil
Vanta

1. Verbinden Sie Ihre Repositories

Verbinden Sie Ihr Git und geben Sie Zugriff auf die Repositories, die Sie analysieren möchten.

Vanta

2. Triage-Lizenzen

Verschaffen Sie sich einen vollständigen Überblick über die von Ihnen genutzten Lizenzen und das damit verbundene Risiko. Analysieren Sie das Risikoniveau.

Vanta

3. SBOM exportieren

Exportieren Sie eine CycloneDX, SPDX oder CSV SBOM mit einem Klick.

Eigenschaften

Lizenz-Scannen & SBOM-Erstellung

SBOMs erstellen

Sicherheitsprüfungen erfordern in der Regel die Bereitstellung einer SBOM. Aikido macht es einfach, diese Liste im Voraus zu analysieren und bei Bedarf zu erstellen. Export in CycloneDX, SPDX oder CSV.
1{
2  "name": "react",
3  "version": "18.2.0",
4  "licenses": [{ "license": { "id": "MIT" } }],
5  "purl": "pkg:npm/react@18.2.0",
6  "copyright":
7    "Copyright (c) Facebook, Inc. and its affiliates."
8}

Klare Copyright-Zuordnung

Enthält automatisch genaue Copyright-Informationen für jede Komponente, so dass Rechtsteams diese überprüfen, verifizieren und einhalten können, ohne sich durch Quelldateien wühlen zu müssen.

Lizenzrisiko anpassen und einstufen

Aikido scannt Lizenzen. Sie können das Lizenz-Risiko-Scoring-Modell analysieren und anpassen, um genaue Berichte zu erstellen. Markieren Sie Lizenzen als "intern", um sie aus der Liste herauszufiltern.

Scannen von Containern

Viele SBOM-Scanner scannen nur nach Lizenzen innerhalb Ihrer Repos. Aikido bietet Ihnen eine vollständige Abdeckung, indem es auch Ihre Container scannt.
Scannen von virtuellen Maschinen

Abdeckung Compliance

Aufsichtsbehörden auf der ganzen Welt legen immer mehr Wert auf die Transparenz von Software. Eine SBOM (Software Bill of Materials) hilft Ihnen, die wichtigsten compliance zu erfüllen:
  • USA: SBOMs sind von der FDA und der Executive Order 14028 vorgeschrieben.
  • Europa: Erfüllen Sie NIS2 und das Gesetz über die Widerstandsfähigkeit gegen Cyberangriffe.

Vollständige Abdeckung auf einer Plattform

Ersetzen Sie Ihr verstreutes Toolset durch eine Plattform, die alles kann und Ihnen zeigt, worauf es ankommt.

Code & Container

Scannen von Open-Source-Abhängigkeiten (SCA)

Überwacht Ihren Code fortlaufend auf bekannte Schwachstellen, CVEs und andere Risiken.

Code

Statische Code-Analyse (SAST)

Durchsucht Ihren Quellcode auf Sicherheitsrisiken, bevor eine Problem zusammengeführt werden kann.

Bereich

Oberflächenüberwachung (DAST)

Dynamische Tests des Front-Ends Ihrer Webanwendung, um Schwachstellen durch simulierte Angriffe zu finden.

Cloud

Verwaltung der Cloud Posture (CSPM)

Erkennt Risiken in der cloud der wichtigsten cloud .

Code

Geheime Entdeckung

Überprüft Ihren Code auf durchgesickerte und offengelegte API-Schlüssel, Passwörter, Zertifikate, Verschlüsselungsschlüssel usw..

Code & Container

Scannen von Open-Source-Lizenzen

Überwacht Ihre Lizenzen auf Risiken wie Doppellizenzierung, restriktive Bedingungen, schlechten Ruf usw.

Code

Erkennung von Malware in Abhängigkeiten

Verhindert, dass bösartige Pakete in Ihre Software-Lieferkette eindringen können.

Code

Infrastruktur als Code

Scannt Terraform, CloudFormation und Kubernetes Infrastructure-as-Code auf Fehlkonfigurationen.

Code & Container

Veraltete Software

Überprüft, ob Frameworks und Laufzeitumgebungen, die Sie verwenden, nicht mehr gepflegt werden.

Behältnisse

Scannen von Container-Images

Durchsucht Ihre Container nach Paketen mit Sicherheitsproblemen.

Überprüfung

"Die Lizenzprüfung hat mir viel Kopfzerbrechen bereitet, da sie mich über versteckte Gefahren in den von mir verwendeten Lizenzen informiert hat.

Jonathan V.

Software-Ingenieur bei XEOS

Wurde Aikido selbst auf Sicherheit geprüft?

Ja - wir führen jährlich Pentests von Drittanbietern durch und unterhalten ein kontinuierliches Bug-Bounty-Programm, um Probleme frühzeitig zu erkennen.

Kann ich auch eine SBOM erstellen?

Ja - Sie können eine vollständige SBOM im CycloneDX-, SPDX- oder CSV-Format mit einem Klick exportieren. Öffnen Sie einfach den Bericht Lizenzen & SBOM, um alle Ihre Pakete und Lizenzen zu sehen.

Was machen Sie mit meinem Quellcode?

Aikido speichert Ihren Code nicht, nachdem die Analyse stattgefunden hat. Einige der Analyseaufgaben wie SAST oder Secrets Detection erfordern einen Git-Clone-Vorgang. Ausführlichere Informationen finden Sie auf docs.aikido.dev.

Kann ich Aikido ausprobieren, ohne meinen eigenen Code preiszugeben?

Ja - Sie können ein echtes Projektarchiv einbinden (nur Lesezugriff) oder unser öffentliches Demoprojekt verwenden, um die Plattform zu erkunden. Alle Scans sind schreibgeschützt und Aikido nimmt niemals Änderungen an Ihrem Code vor. Korrekturen werden über Pull-Requests vorgeschlagen, die Sie überprüfen und zusammenführen.

Nimmt Aikido Änderungen an meiner Codebasis vor?

Das können und werden wir nicht, das wird durch den Nur-Lese-Zugriff gewährleistet.

Starten Sie kostenlos

Sichern Sie Ihren Code, Cloud und die Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell  automatisch.

Keine Kreditkarte erforderlich |Scanergebnisse in 32 Sekunden.