Üretimi bozmayan güvenlik yamaları
Aikido, CVE düzeltmelerini lockfile'ınızda sabitlenmiş tam sürüme geri taşır. Aynı paket, sürüm dizesi ve API'ler. Kod yeniden yazmaya gerek yok, sadece bir PR birleştirin.






Bir CVE buldunuz ancak bunu çözmek büyük bir sürüm yükseltmesi gerektiriyor.
.avif)
Kırıcı API değişiklikleri
Yeni sürümler genellikle geliştiricilerin mevcut kod tabanlarını yeniden yazmasını gerektiren API değişiklikleriyle birlikte gelir.
Yüksek çaba
Kodu yeniden düzenlemek, bağımlılıkları güncellemek ve entegrasyonları yeniden test etmek haftalar sürebilir.
Doğrulama yükü
Gözden kaçan tek bir uç durum üretimi bozabilir. Testler kapsamlı olmalıdır.
Aikido, CVE'yi zaten çalıştırdığınız sürümde yamalar.
.avif)

Bozucu değişikliklere değil, geliştirmeye odaklanın
CVE Birikiminizi Ortadan Kaldırın
Güvenlik açıkları yamalanır, otomatik olarak doğrudan değiştirilebilir yedekler sağlanır.
Ekibin Üzerindeki Baskıyı Azaltın
Güvenlik yükünü azaltarak geliştiricilerin ürün ve güvenlik arasındaki zaman dengelemesini durdurun.
Kaynakları Yol Haritasına Odaklayın
Güvenlik yamalamaya harcanan süreyi azaltarak daha fazla iş değeri sunun.
Anında Koruma Sağlayın
Aynı sürümünüzdeki yamalanmış kütüphaneler, CVE'leri kapatmanın en hızlı yoludur.
“Aikido, mühendislerimizin CVE temizliğiyle uğraşmadan en iyi yaptıkları iş olan gelişmiş savunma sistemleri inşa etmeye geri dönmelerini sağladı. Bu, projeler kazanmamıza, güven inşa etmemize ve programın ilerisinde kalmamıza yardımcı oldu.”
Sam StentonDevOps ve Platform Başkanı, SiXworks


Güvenlik yamaları günlük olarak gönderilir. CVE'leri SLA dahilinde düzeltin.
Günlük Yeni Yamalar
Bilinen İstismar Edilebilir Güvenlik Açıkları
Kritik ve Yüksek CVE'ler
Orta ila Düşük CVE'ler
Aikido Libraries 4 dakikada açıklandı.
Bağımlılıklarınızdaki güvenlik açıklarını, bozucu değişiklikler veya sürüm yükseltmeleri olmadan giderin.
Aikido'yu çalışırken görün
Videoyu izlemek için iş e-postanızı girin
.avif)
Üretimi bozmadan CVE'lerinizi giderin
Aikido, benzeri görülmemiş bir hızda CVE içermeyen kütüphaneler oluşturarak,
tüm projelerdeki güvenlik açıklarını bozucu değişiklik riski olmadan gidermenizi sağlar.


Aikido Libraries Hakkında Sıkça Sorulan Sorular
Standart AutoFix, CVE'yi düzelten en küçük sürüm artışını önerir. Yine de yükseltme yaparsınız.
Aikido Libraries sizi yükseltmez. Güvenlik düzeltmesini, halihazırda kullandığınız tam sürüme backport eder.
Sürüm dizesi aynı kalır. Genel API aynı kalır. Davranışın da aynı kalması beklenir.
Her ikisini de kullanabilirsiniz. Korumalı depolar, sabitlenmiş bağımlılık kümesinde olmayan sorunlar için standart AutoFix almaya devam eder.
Aikido, lockfile'ınızdaki tam sürümlerin güvenli varyantlarını oluşturur.
Bir +aikido.N sonek ekler.
Örnek: starlette 0.27.0 olur starlette 0.27.0+aikido.1.
Paket adı aynı kalır. Temel sürüm aynı kalır. Sadece sonek yenidir.
npm için artı işareti yerine kısa çizgi kullanırız. Örnek: 2.5.0-aikido.1.
Aikido Libraries; npm, PyPI, Maven, Go, NuGet ve Composer'ı destekler.
Kapsam ekosisteme bağlıdır.
Kütüphane Kataloğu, lockfile'ınız için hangi paketlerin ve sürümlerin mevcut olduğunu gösterir.
İkisi için de çalışır.
Yükseltmelerin riskli olduğu durumlarda en kullanışlıdır.
Buna eski (miras) servisler ve bakımı yapılmayan bağımlılıklar dahildir.
Ayrıca, kontrol edemediğiniz sabitlenmiş geçişli bağımlılıkları da içerir.
Hızlı gelişen repolar için normal bir AutoFix yükseltmesi en hızlı seçenek olabilir.
Yükseltme sorun olduğunda Aikido Libraries'ı kullanın.
Aikido Libraries, korunan repo başına bir yıllık bir aboneliktir.
Aikido kredileriyle ödeme yaparsınız.
Onaylamadan önce kredi maliyetini gösteririz.
Abonelik, siz iptal edene kadar her yıl yenilenir.
Tüm detaylar dokümanlarda yer almaktadır.
Aikido, yeni güvenlik açıklarını yamalar ve bunları günlük AutoFix PR'larına dahil eder.
Repoyu yeniden korumanıza gerek yoktur.
Koruma süreklidir.
Henüz yamalanmış bir varyantımız yoksa, bir tane üretecek ve gelecekteki bir PR'da göndereceğiz.
.avif)