Aikido

Üretimi bozmayan güvenlik yamaları

Aikido, CVE düzeltmelerini lockfile'ınızda sabitlenmiş tam sürüme geri taşır. Aynı paket, sürüm dizesi ve API'ler. Kod yeniden yazmaya gerek yok, sadece bir PR birleştirin.

Verileriniz paylaşılmaz · Salt okunur erişim · Kredi kartı gerekmez
150.000'den fazla kuruluşun güvenini kazanmıştır
|
300.000'den fazla geliştirici tarafından seviliyor
|
4.7/5
SORUN

Bir CVE buldunuz ancak bunu çözmek büyük bir sürüm yükseltmesi gerektiriyor.

Kırıcı API değişiklikleri

Yeni sürümler genellikle geliştiricilerin mevcut kod tabanlarını yeniden yazmasını gerektiren API değişiklikleriyle birlikte gelir.

Yüksek çaba

Kodu yeniden düzenlemek, bağımlılıkları güncellemek ve entegrasyonları yeniden test etmek haftalar sürebilir.

Doğrulama yükü

Gözden kaçan tek bir uç durum üretimi bozabilir. Testler kapsamlı olmalıdır.

ÇÖZÜM

Aikido, CVE'yi zaten çalıştırdığınız sürümde yamalar.

AUTOFIX

Sürüm yükseltmeleri veya kırıcı değişiklikler olmadan CVE'leri yamalayın

Aikido, lockfile'ınızdaki tam paket sürümlerinin güvenli varyantlarını üretir. Yamayı işaretleyen +aikido soneki ile aynı paket adı. Yeni bir ana sürüm, API değişiklikleri veya yeniden yazılacak kod yok.

GÜVEN

Güvenebileceğiniz minimal, insan tarafından doğrulanmış güvenlik yamaları

Her yama Aikido tarafından insan eliyle doğrulanır. Her değişiklik, CVE düzeltmesiyle sınırlı ve başka hiçbir şey içermeyen, insan tarafından okunabilir bir diff olarak incelenebilir. Ne dağıttığınızı tam olarak bilin.

KORUMA

Aikido Kütüphaneleri ile depolarınızı sürekli koruyun

Korumayı bir kez etkinleştirin. Aikido, yeni keşfedilen CVE'ler de dahil olmak üzere her paketi yamalanmış varyantına sabitleyen günlük bir PR gönderir. Manuel yama yapma ve tekrarlayan CVE'ler yok.

Ekipler Neden Aikido Kütüphanelerini Tercih Ediyor?

Bozucu değişikliklere değil, geliştirmeye odaklanın

CVE Birikiminizi Ortadan Kaldırın

Güvenlik açıkları yamalanır, otomatik olarak doğrudan değiştirilebilir yedekler sağlanır.

Ekibin Üzerindeki Baskıyı Azaltın

Güvenlik yükünü azaltarak geliştiricilerin ürün ve güvenlik arasındaki zaman dengelemesini durdurun.

Kaynakları Yol Haritasına Odaklayın

Güvenlik yamalamaya harcanan süreyi azaltarak daha fazla iş değeri sunun.

Anında Koruma Sağlayın

Aynı sürümünüzdeki yamalanmış kütüphaneler, CVE'leri kapatmanın en hızlı yoludur.

“Aikido, mühendislerimizin CVE temizliğiyle uğraşmadan en iyi yaptıkları iş olan gelişmiş savunma sistemleri inşa etmeye geri dönmelerini sağladı. Bu, projeler kazanmamıza, güven inşa etmemize ve programın ilerisinde kalmamıza yardımcı oldu.”

Sam StentonDevOps ve Platform Başkanı, SiXworks

GEA, Sonarqube'den Aikido'ya geçiş yaptı
Öğe bulunamadı.
HIZ X KAPSAM X SLA YANITI

Güvenlik yamaları günlük olarak gönderilir. CVE'leri SLA dahilinde düzeltin.


100+

Günlük Yeni Yamalar

Günlük Yama Oluşturma
KEVs

Bilinen İstismar Edilebilir Güvenlik Açıkları

< Under 48h
Ciddi

Kritik ve Yüksek CVE'ler

< Under 7 days
Orta

Orta ila Düşük CVE'ler

Ticari olarak makul

Stack'inizle uyumlu çalışır

Javascript
Python
.NET/C#
Java
PhP
Go
Aikido kütüphanesine göz atın
DEMOYU İZLEYİN

Aikido Libraries 4 dakikada açıklandı.

Bağımlılıklarınızdaki güvenlik açıklarını, bozucu değişiklikler veya sürüm yükseltmeleri olmadan giderin.

Aikido'yu çalışırken görün

Videoyu izlemek için iş e-postanızı girin

Videoyu İzle

Üretimi bozmadan CVE'lerinizi giderin

Aikido, benzeri görülmemiş bir hızda CVE içermeyen kütüphaneler oluşturarak,
tüm projelerdeki güvenlik açıklarını bozucu değişiklik riski olmadan gidermenizi sağlar.

SSS

Aikido Libraries Hakkında Sıkça Sorulan Sorular

Aikido Libraries, standart AutoFix'ten nasıl farklıdır?

Standart AutoFix, CVE'yi düzelten en küçük sürüm artışını önerir. Yine de yükseltme yaparsınız.

Aikido Libraries sizi yükseltmez. Güvenlik düzeltmesini, halihazırda kullandığınız tam sürüme backport eder.

Sürüm dizesi aynı kalır. Genel API aynı kalır. Davranışın da aynı kalması beklenir.

Her ikisini de kullanabilirsiniz. Korumalı depolar, sabitlenmiş bağımlılık kümesinde olmayan sorunlar için standart AutoFix almaya devam eder.

Yamalanmış bir paket lockfile'ımda nasıl görünür?

Aikido, lockfile'ınızdaki tam sürümlerin güvenli varyantlarını oluşturur.

Bir +aikido.N sonek ekler.

Örnek: starlette 0.27.0 olur starlette 0.27.0+aikido.1.

Paket adı aynı kalır. Temel sürüm aynı kalır. Sadece sonek yenidir.

npm için artı işareti yerine kısa çizgi kullanırız. Örnek: 2.5.0-aikido.1.

Hangi ekosistemler destekleniyor?

Aikido Libraries; npm, PyPI, Maven, Go, NuGet ve Composer'ı destekler.

Kapsam ekosisteme bağlıdır.

Kütüphane Kataloğu, lockfile'ınız için hangi paketlerin ve sürümlerin mevcut olduğunu gösterir.

Bu, aktif olarak geliştirilen repolarda mı yoksa sadece eski (miras) olanlarda mı çalışır?

İkisi için de çalışır.

Yükseltmelerin riskli olduğu durumlarda en kullanışlıdır.

Buna eski (miras) servisler ve bakımı yapılmayan bağımlılıklar dahildir.

Ayrıca, kontrol edemediğiniz sabitlenmiş geçişli bağımlılıkları da içerir.

Hızlı gelişen repolar için normal bir AutoFix yükseltmesi en hızlı seçenek olabilir.

Yükseltme sorun olduğunda Aikido Libraries'ı kullanın.

Fiyatlandırma nasıl işler?

Aikido Libraries, korunan repo başına bir yıllık bir aboneliktir.

Aikido kredileriyle ödeme yaparsınız.

Onaylamadan önce kredi maliyetini gösteririz.

Abonelik, siz iptal edene kadar her yıl yenilenir.

Tüm detaylar dokümanlarda yer almaktadır.

Repom korunduktan sonra yeni bir CVE bulunduğunda ne olur?

Aikido, yeni güvenlik açıklarını yamalar ve bunları günlük AutoFix PR'larına dahil eder.

Repoyu yeniden korumanıza gerek yoktur.

Koruma süreklidir.

Henüz yamalanmış bir varyantımız yoksa, bir tane üretecek ve gelecekteki bir PR'da göndereceğiz.