Açık Kaynak Lisans Riskini ve SBOM'ları Yönetin
Bağımlılıklarınızdaki riskli açık kaynak lisanslarını belirleyin ve uyumluluk için SBOM'lar oluşturun.
.avif)
.avif)





Lisans Taraması Neden Önemlidir?
Bazı açık kaynak lisansları, kendi kodunuzu açık kaynak olarak yayınlamanızı zorlayabilecek maddeler içerebilir. Bağımlılıklarınızın hiçbirinin işletmenizin fikri mülkiyetini tehdit eden lisanslar taşımadığından emin olmak çok önemlidir. Lisans taraması ayrıca güvenlik denetimleri sırasında SBOM sağlamanız için sizi hazırlar.
Lisans Riskine Genel Bir Bakış Edinin
Kullanımdaki tüm lisanslara ve her biriyle ilişkili riske dair eksiksiz bir genel bakış edinin.

SBOM'ları Kolayca Dışa Aktarın
Tek tıkla bir CycloneDX SBOM'u (veya gerekirse bir CSV listesi) dışa aktarın.

Lisans tarama özellikleri
.avif)
SBOM'ları Anında Oluşturun
Güvenlik denetimleri genellikle tam bir SBOM gerektirir. Aikido, gerçek sömürülebilirliği değerlendirmek için dahili VEX analizi ile yazılım malzeme listenizi (SBOM) istediğiniz zaman CycloneDX, SPDX veya CSV formatlarında analiz etmenize, incelemenize ve dışa aktarmanıza olanak tanır.

Eyleme geçirilebilir lisans içgörüleri
Lisans karmaşası bunaltıcıdır. Aikido, ciddiyeti puanlamak için LLM destekli bir motor ve birden fazla veri kaynağı kullanarak sinyali filtreler. Riskli lisanslar en üste çıkar; böylece hızlı hareket edebilir, görevler atayabilir ve SBOM'unuzu süreç içinde temizleyebilirsiniz.

Hukuki jargon yok, sadece lisans gerçekleri
Aikido'nun doğrulanmış lisans veritabanı, karmaşık hukuki jargonu anlaşılır, eyleme geçirilebilir bir dile çevirir. Her lisansın yükümlülüklerini ve risklerini hızla anlayın.

Konteynerler dahil tam lisans kapsamı
Çoğu lisans aracı yalnızca depolarınızı tarar. Aikido, konteyner imajlarınızın içindeki lisansları da tarayarak size tam kapsam sağlar.


“Aikido, entegre otomatik raporlama çözümüyle güvenliğinizi temel satış noktalarınızdan (USP) biri haline getirir ve bu, ISO & SOC2 sertifikasyonu süreçlerine katkı sağlar.”
Fabrice GKadonation Genel Müdürü


Açık kaynak lisans güvenliği hakkında SSS
Evet - tek tıklamayla CycloneDX, SPDX veya CSV formatında tam bir SBOM dışa aktarabilirsiniz. Tüm paketlerinizi ve lisanslarınızı görmek için Lisanslar ve SBOM raporunu açmanız yeterlidir.
Evet - gerçek bir repo (salt okunur erişim) bağlayabilir veya platformu keşfetmek için herkese açık demo projemizi kullanabilirsiniz. Tüm taramalar salt okunurdur ve Aikido kodunuzda asla değişiklik yapmaz. Düzeltmeler, inceleyip birleştireceğiniz pull request'ler aracılığıyla önerilir.
Yapamayız ve yapmayacağız, bu salt okunur erişimle garanti edilmektedir.
Aikido, analizden sonra kodunuzu saklamaz. SAST ve Gizli Bilgilerin Tespiti gibi bazı analizler için git clone işlemi gerekir. Daha ayrıntılı bilgiye help.aikido.dev adresinden ulaşabilirsiniz.
Elbette! Git hesabınızla kaydolurken, hiçbir depoya erişim vermeyin ve bunun yerine demo deposunu seçin!
Açık kaynak lisans risklerinizi güvence altına alın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvence altına alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.




.png)