
.avif)
Blogumuza hoş geldiniz.

Aikido, Uygulama Güvenliği alanında AWS Güvenlik Yetkinliği sertifikasını aldı
AWS, hazırlıklarımızı değerlendirdi: Artık resmi olarak Uygulama Güvenliği alanında bir AWS Güvenlik Yetkinlik Ortağıyız.

Büyük yazılım şirketlerinde görülen CVE artışları, bir düzeltme sorunudur
Bu ay internette hızla yayılan bir grafik, 21 büyük yazılım şirketinde CVE sayısının keskin bir artış gösterdiğini ortaya koydu ve sektör, bunun ne anlama geldiği konusunda tartışan iki kampa bölündü. Her iki taraf da riski gerçekten belirleyen rakamı gözden kaçırıyor: Önemli güvenlik açıklarının ne kadar hızlı giderildiğini.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek hayattan CVE örnekleri, kötü amaçlı yazılım analizleri, güvenlik açıkları ve ortaya çıkan riskler.
Araştırma
Karşılaştırmalı değerlendirmeler, karşılaştırmalar ve testleri içeren kapsamlı araştırmamız.
Ürün ve Şirket Güncellemeleri
Aikido’daki yenilikler — ürün lansmanlarından önemli güvenlik başarılarına kadar.
NIS2: Kimler etkileniyor?
B2B şirketiniz NIS2 Direktifi’nin kapsamına giriyor mu? Sektör ve büyüklük kriterlerine göre NIS2’ye uyum sağlamanız gerekip gerekmediğini öğrenin. Temel ve önemli sektörler ile şirket büyüklüğü eşikleri nelerdir? Aikido’nun uygulamasında bir NIS2 raporlama özelliği bulunmaktadır.
ISO 27001 sertifikası: Öğrendiğimiz 8 şey
ISO 27001:2022 uyumluluk sürecine başlamadan önce bu ipuçlarını bilseydik keşke. ISO 27001 sertifikası almaya çalışan tüm SaaS şirketlerine tavsiyemiz budur.
Cronos Group, şirketlerinin ve müşterilerinin güvenlik durumunu güçlendirmek için Aikido Security’yi tercih etti
Cronos Group, güvenlik yapısını güçlendirmek için Aikido Security'yi tercih etti. Aikido'nun İş Ortağı Portalı, Cronos Group'a grup bünyesindeki şirketlere ilişkin merkezi bir genel bakış sağlıyor. Ayrıca, bir satıcı olarak Cronos Group, müşterilerine Aikido ürünlerini sunacak.
Loctax, gereksiz güvenlik uyarılarını ve yanlış pozitif sonuçları ortadan kaldırmak için Aikido Security’yi nasıl kullanıyor?
Loctax, Aikido Security’nin çözümlerini benimseyerek, yanlış alarmları ortadan kaldırmak da dahil olmak üzere güvenlik durumunu optimize etti. Bu sayede her ay değerli zaman tasarrufu sağlandı ve dikkate değer maliyet verimliliği elde edildi.
Aikido Security, büyümekte olan SaaS şirketlerine kesintisiz bir güvenlik çözümü sunmak amacıyla 5 milyon avro fon topladı
StoryChief’in CTO’su, geceleri daha rahat uyuyabilmek için Aikido Security’yi nasıl kullanıyor?
Startup'ların güvenlik sorunları yüzünden uykularınız kaçıyor mu? Aikido Security'nin StoryChief'in güvenlik durumunu nasıl iyileştirdiğini ve bu sayede CTO'ya iç huzur ve daha rahat bir uyku sağladığını keşfedin.
CVE nedir?
CVE’ler, güvenlik dünyasında bilinen güvenlik açıkları için kullanılan ortak bir dildir; ancak 2026 yılında bu sistem ciddi bir baskı altındadır. Bu kılavuz, CVE’lerin nasıl işlediğini, CVSS ile nasıl puanlandığını ve ekiplerin dayandığı veritabanlarının artık neden eksiksiz olmadığını ele almaktadır. Ayrıca, bu durumla ilgili ne yapılabileceğini de ele almakta olup, Aikido Intel’in hiçbir kamuya açık veritabanına girmeyen güvenlik açıklarını nasıl ortaya çıkardığı da bu kapsamda yer almaktadır.
Aikido’nun Yeni Güvenlik Özellikleri: Ağustos 2023
Son birkaç hafta içinde birçok yeni özellik yayınladık ve farklı araç yığınlarına yönelik desteğimizi genişlettik. Erişilebilirlik motorumuzu PNPM’yi tam olarak destekleyecek şekilde güncelledik, AWS kurallarını genişlettik, Autofix’i Python’a yönlendirdik ve konteyner kayıt defterlerine yönelik desteği artırdık.
Aikido’nun 2025 SaaS CTO Güvenlik Kontrol Listesi
Güvenlik söz konusu olduğunda, SaaS şirketleri adeta sırtlarına dev bir hedef tahtası takılmış durumdadır. Aikido’nun 2024 SaaS CTO Güvenlik Kontrol Listesi, güvenliği artırmak için 40’tan fazla madde sunuyor 💪 Hemen indirin ve şirketinizi ve kodunuzu 10 kat daha güvenli hale getirin. #sibergüvenlik #SaaSCTO #güvenlikkontrol listesi
Aikido’nun 2024 SaaS CTO Güvenlik Kontrol Listesi
Güvenlik söz konusu olduğunda, SaaS şirketleri adeta sırtlarına dev bir hedef tahtası takılmış durumdadır. Aikido’nun 2024 SaaS CTO Güvenlik Kontrol Listesi, güvenliği artırmak için 40’tan fazla madde sunuyor 💪 Hemen indirin ve şirketinizi ve kodunuzu 10 kat daha güvenli hale getirin. #sibergüvenlik #SaaSCTO #güvenlikkontrol listesi
Aikido, Uygulama Güvenliği alanında AWS Güvenlik Yetkinliği sertifikasını aldı
AWS, Aikido’ya “Uygulama Güvenliği” alanında Güvenlik Yetkinliği sertifikası vererek, Aikido’nun uygulamaları kod aşamasından bulut ortamına ve çalışma zamanına kadar nasıl güvence altına aldığını teyit etmiştir.
pub.dev’de bulunan güvenliği ihlal edilmiş bir Flutter paketi, XCSSET kötü amaçlı yazılımını içeriyor
pub.dev’de güvenliği ihlal edilmiş bir Flutter paketinin içinde XCSSET kötü amaçlı yazılımını tespit ettik. İşte bu paketin içinde bulduğumuz bulaşma zinciri, yayılma modülleri ve bilgi çalma mantığına ilişkin ayrıntılı bir analiz.
Shai-Hulud, 111 günün ardından dirildi
Bilinen bir Shai-Hulud solucan yükü 111 gün boyunca aktif olmayan halde kaldı, ardından npm’ye yeniden yayınlandı ve onu tespit etmesi gereken kötü amaçlı yazılım taramasını atlatmayı başardı.
StyleSmuggler düzeltmesi: Magento ve Adobe Commerce’deki uzaktan kod yürütme (RCE) güvenlik açığını giderin
StyleSmuggler, Magento ve Adobe Commerce’i hedef alan, kimlik doğrulaması gerektirmeyen bir uzaktan kod yürütme (RCE) güvenlik açığıdır; henüz bir CVE numarası bulunmamakta ve Adobe tarafından yayınlanmış bir yama da yoktur. Aikido’da ise düzeltme halihazırda mevcuttur.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.


