Aikido’da Açık Kaynak
Güvenlik alanında yenilikçiliği teşvik etmek amacıyla diğer kuruluşlarla işbirliği yaparak, açık kaynak projelerine gururla katkıda bulunuyor ve bu projelerde yer alıyoruz.
Opengrep
SAST motoru
SemgrepCE’nin bir çatalı olan bu proje, satıcıdan bağımsız, gerçek anlamda açık kaynaklı bir SAST motorunun geliştirilmesi amacıyla birçok uygulama güvenliği kuruluşu tarafından sürdürülmektedir.
Zen
Uygulama içi güvenlik duvarı
Botları engelleyin, sıfırıncı gün saldırılarını önleyin ve uygulamanızı tehdit aktörlerine karşı koruyun.
Zen tamamen açık kaynaklıdır; bu sayede topluluk, kodumuzu ve güvenlik açığı algoritmalarımızı inceleyebilir
Safe Chain
Yükleme sırasında kötü amaçlı yazılımları önleyin.
Safe Chain, npm, npx, yarn, pnpm ve pnpx’i sarmalayarak kötü amaçlı paketleri engeller ve geliştiricileri tedarik zinciri saldırılarına karşı gerçek zamanlı olarak korur.
Betterleaks
Daha iyi bir gizli bilgi tarayıcısı
Yaygın olarak kullanılan açık kaynaklı gizli bilgi tarayıcısı Gitleaks’in yaratıcısı tarafından geliştirilen BetterLeaks, geliştiricilerin depolarda ve Git geçmişinde açığa çıkmış API anahtarlarını, token’ları ve kimlik bilgilerini tespit etmelerine yardımcı olur; böylece ekipler, sızıntıları erken aşamada yakalayabilir ve saldırganların ele geçirilmiş gizli bilgileri kötüye kullanmasını engelleyebilir.
Parçalı güvenlik araçlarınızı, hepsi bir arada bir kod ve bulut güvenlik platformuyla değiştirin
Sıkça Sorulan Sorular
Evet - gerçek bir repo (salt okunur erişim) bağlayabilir veya platformu keşfetmek için herkese açık demo projemizi kullanabilirsiniz. Tüm taramalar salt okunurdur ve Aikido kodunuzda asla değişiklik yapmaz. Düzeltmeler, inceleyip birleştireceğiniz pull request'ler aracılığıyla önerilir.
Depoları geçici ortamlarda (size özel Docker container'ları gibi) klonlarız. Bu container'lar analizden sonra imha edilir. Test ve taramaların süresi yaklaşık 1-5 dakika sürer. Tüm klonlar ve container'lar daha sonra, her zaman, her müşteri için otomatik olarak kaldırılır.
Yapamayız ve yapmayacağız, bu salt okunur erişimle garanti edilmektedir.
Aikido, analizden sonra kodunuzu saklamaz. SAST ve Gizli Bilgilerin Tespiti gibi bazı analizler için git clone işlemi gerekir. Daha ayrıntılı bilgiye help.aikido.dev adresinden ulaşabilirsiniz.
Tamamen güvenli ve uyumlu olmak için elimizden gelen her şeyi yapıyoruz. Aikido'nun sistemi ve kontrol tasarımının uygunluğu, AICPA'nın SOC 2 Tip II ve ISO 27001:2022 gereksinimlerini karşıladığını doğrulamak üzere incelenmiştir. Daha fazla bilgi için Güven Merkezi'mizi ziyaret edin.
Hayır! Diğerlerinin aksine, tamamen API tabanlıyız, Aikido'yu dağıtmak için ajanlara gerek yok! Bu sayede dakikalar içinde kullanıma hazır olursunuz ve çok daha az müdahaleciyiz!
Evet, var! Hata ödül programlarımızı Intigriti'de bulabilirsiniz.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.


.png)


















