
Geliştirme ekibinizin hızını düşürmeden denetime her an hazır olun.
Aikido, denetçinizin kontrol ettiği kod ve bulut güvenlik açıklarını tespit edip düzeltir ve bunları Drata ile senkronize eder.




Drata müşterilerine özel teklif
Her Drata paketi, değeri 4.000 $’a kadar çıkan bir Aikido AI Pentest ile birlikte sunulur. Bu fırsat, Drata planınızın başlangıç tarihinden itibaren ilk 3 ay içinde veya halihazırda devam eden Drata kampanyaları kapsamında kullanılabilir. Mevcut Aikido müşterileri bu fırsattan yararlanamaz.
Aikido ve Drata’nın gücünü birleştirin.
Teknik kontrollerinizi otomatikleştirin
Aikido, SOC 2, ISO 27001, PCI, DORA ve HIPAA standartlarının temelini oluşturan teknik denetimler için kontrolleri yürütür ve kanıtları oluşturur; böylece kanıt toplama işlemi artık manuel olarak yapılmaz.
On adet özel araç. Tek bir oturum açma.
SCA, SAST, AI SAST, IaC, gizli bilgiler, konteyner taraması,
DAST, bulut güvenliği durumu ve yapay zeka destekli sızma testleri tek bir yerde:
. Gereksiz bilgiler AutoTriage ile filtrelendiği için ekibiniz yalnızca
önemli bilgileri görür.
Doğrudan Drata Nehri’ne akıyor
Aikido, bulgularınızı ve bunların arkasındaki kanıtları
otomatik olarak Drata ile senkronize eder. Aikido’da bir sorunu düzelttiğinizde
, bu değişiklik Drata tarafında da güncellenir; böylece
uyumluluk süreci, denetim öncesi telaştan
her zaman güncel kalan bir sürece dönüşür.
Uyum kapsamı
Aikido, ISO 27001:2022, SOC 2 Tip 2, PCI, HIPAA ve DORA standartlarına yönelik teknik denetimler için kontroller gerçekleştirir ve kanıtlar oluşturur.
Teknik denetimlerin otomatikleştirilmesi, uyumluluğa ulaşma yolunda atılmış büyük bir adımdır.
ISO 27001:2022
ISO 27001, özellikle FinTech şirketleri için önemlidir. Bu küresel olarak tanınan standart, hassas şirket bilgilerini yönetmek için sistematik bir yaklaşıma sahip olmanızı, bu bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamanızı garanti eder. Aikido, çeşitli ISO 27001:2022 teknik kontrollerini otomatikleştirir.
DORA

Dijital Operasyonel Direnç Yasası (DORA), finansal kurumların BT ile ilgili risklere karşı savunmalarını güçlendirmelerini gerektiren bir AB düzenlemesidir. Aikido, güvenlik açıklarının tespitini ve giderilmesini otomatikleştirerek, DORA düzenlemesinin gerektirdiği şekilde sürekli izleme, olay raporlama ve üçüncü taraf risklerinin yönetimini sağlayarak DORA uyumluluğuna yardımcı olur.
PCI

Ödeme Kartı Endüstrisi Veri Güvenliği Standardı (PCI DSS), finansal işlemler sırasında ve sonrasında kart sahibi verilerini korumak için tasarlanmış bir dizi güvenlik standardı gerektirir. Kredi kartı bilgilerini işleyen her kuruluş, kart sahibi verilerinin güvenli bir şekilde işlenmesini, depolanmasını ve iletilmesini sağlamak için bu standartlara uymalıdır. Aikido, birçok teknik kontrolü otomatikleştirir.
OWASP Top 10

OWASP Top 10, web uygulaması güvenlik pratiklerini Open Web Application Security Project (OWASP) tarafından belirlenen en kritik güvenlik riskleriyle uyumlu hale getirir. OWASP Top 10, enjeksiyon açıkları, bozuk kimlik doğrulama ve siteler arası komut çalıştırma (XSS) gibi yaygın güvenlik açıklarının geniş çapta tanınan bir listesidir ve uyumluluk sağlamak, web uygulamalarını yaygın tehditlerden korumak için bu güvenlik açıklarını ele almayı gerektirir.
Sızma Testi Raporları
Aikido Pentest, doğrulama işlemini tamamladığında, genel bir özet ile geliştiricilere odaklı, eyleme geçirilebilir bulguları bir araya getiren ayrıntılı bir rapor oluşturur. Rapor, güvenlik, mühendislik ve uyumluluk ekiplerinin bu bulgulara anında göre hareket edebilecekleri şekilde tasarlanmıştır. Ayrıca, Pentest Reports bölümünden denetçiler, yönetim veya dış taraflar için özelleştirilmiş rapor türlerini dışa aktarabilirsiniz.
SLA’ya İlişkin Önemli Noktalar ve Sorunlar
SLA Insights, kuruluşunuzun düzeltme hedeflerini (MTTR – Ortalama Düzeltme Süresi) ne kadar iyi karşıladığını görmenizi sağlar. Bu rapor, yanıt süresine, süresi dolmuş sorunlara ve tüm ciddiyet seviyelerindeki genel düzeltme performansına odaklanır. Bu rapor, güvenlik sorunlarının tanımladığınız zaman dilimleri içinde çözülüp çözülmediğini anlamanıza yardımcı olur.
GDPR

Genel Veri Koruma Yönetmeliği (GDPR), kuruluşların AB’de yaşayan kişilerin kişisel verilerini nasıl topladığını ve işlediğini düzenleyen bir AB yasasıdır. Diğer gerekliliklerin yanı sıra, bu yönetmelik sizden söz konusu verileri uygun teknik ve organizasyonel önlemlerle korumanızı talep eder. Aikido, sızan gizli bilgiler veya yanlış yapılandırılmış bulut depolama gibi kişisel verileri tehlikeye atabilecek güvenlik sorunlarını işaretleyerek teknik açıdan destek sağlar.
Birleşik Krallık Siber Güvenlik Temel Gereklilikleri

Cyber Essentials, Birleşik Krallık hükümeti tarafından desteklenen ve Ulusal Siber Güvenlik Merkezi (NCSC) tarafından denetlenen bir sertifikadır. Bu sertifika, yaygın internet saldırılarına karşı bir temel koruma standardı belirler ve beş teknik kontrol unsuruna dayanır: güvenlik duvarları, güvenli yapılandırma, güvenlik güncelleme yönetimi, kullanıcı erişim kontrolü ve kötü amaçlı yazılım koruması. Bazı Birleşik Krallık hükümeti sözleşmelerinde bu sertifikanın alınması zorunludur. Aikido, bilinen güvenlik açıkları içeren güncel olmayan paketler gibi bu kontrolleri etkileyen kod ve bulut sorunlarını işaretler; böylece başvuru yapmadan önce bu sorunları giderebilirsiniz.
SOC 2 Tip 2
SOC 2, hizmet sağlayıcılarınızın verilerinizi kuruluşunuzun çıkarlarını ve müşterilerinin gizliliğini korumak için güvenli bir şekilde yönetmesini sağlayan bir prosedürdür. SOC2'ye uyum sağlayarak veri koruma taahhüdünüzü gösterin. Aikido, tüm teknik kontrolleri otomatikleştirerek uyumluluk sürecini çok daha kolay hale getirir.
HIPAA

Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA), sağlık sektöründeki hassas hasta bilgilerinin korunması için ulusal standartlar belirler. Sağlık verilerinin gizliliği ve güvenliği için güvenceler zorunlu kılar, sağlık hizmeti sağlayıcılarının, sigortacıların ve iş ortaklarının hasta bilgilerini yetkisiz erişim ve ihlallerden korumak için önlemler uygulamasını sağlar.
NIS2

Ağ ve Bilgi Güvenliği Direktifi (NIS2), kritik altyapı sektörlerinin siber güvenliğini iyileştirmeyi amaçlayan bir Avrupa Birliği düzenlemesidir. Daha geniş bir endüstri yelpazesi siber güvenlik kurallarına uymalı ve siber tehditlere karşı korunmak için AB ülkeleri arasındaki işbirliğini geliştirir. Sağlık, enerji ve ulaşım gibi sektörlerdeki kuruluşlar bu standartları karşılamalıdır.
CIS

Center for Internet Security (CIS), sistemleri, ağları ve uygulamaları güvence altına almak için belirli yönergeler sunarak kuruluşların siber güvenlik savunmalarını geliştirmelerine yardımcı olmak amacıyla en iyi uygulamaları ve güvenlik kıyaslamalarını belirler. CIS uyumluluğunu sağlamak, güvenlik risklerini azaltmaya yardımcı olur ve siber tehditlere karşı standartlaştırılmış bir koruma düzeyi sağlar. Aikido, bağlı bulutlarınız ve kod depolarınıza göre CIS Kontrolleri v8 uyumluluk ilerlemesini raporlar.
NIST
NIST 800-53, ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından hazırlanan bir güvenlik ve gizlilik denetimleri kataloğudur. Bu standart, ABD federal bilgi sistemleri için zorunludur ve birçok devlet yüklenicisi ile düzenlemeye tabi şirket, bunu denetim temel standardı olarak kullanmaktadır. Aikido, güvenlik bulgularınızı NIST 800-53 denetim gruplarına göre sınıflandırır; böylece hangi alanlarda en fazla çalışma yapılması gerektiğini görebilirsiniz.
HITRUST

HITRUST Ortak Güvenlik Çerçevesi (CSF), HIPAA ve ISO 27001 gibi standartlardaki gereklilikleri tek bir kontrol seti altında birleştiren, sertifikalandırılabilir bir çerçevedir. Bu çerçeve, ABD sağlık sektöründe yaygın olarak kullanılmaktadır; bu sektörde hastaneler ve sigorta şirketleri, hasta verilerini paylaşmadan önce tedarikçilerden genellikle HITRUST sertifikası talep ederler. Aikido, otomatik olarak kontrol edebileceği HITRUST teknik kontrollerine ilişkin raporlar sunar; bu da, değerlendiricinizin talep edeceği kanıtları hazırlamanıza yardımcı olur.
ENS
Esquema Nacional de Seguridad (ENS), İspanya’nın Ulusal Güvenlik Çerçevesi’dir. İspanya’daki kamu kurumları bu çerçeveye uymak zorundadır; onlara BT hizmetleri sunan şirketler de aynı şekilde bu çerçeveye uymak zorundadır. ENS, güvenlik önlemlerini her bir sistemin kritikliğine göre ayarlar. Aikido, değerlendirmeniz öncesinde, kurulumunuzun ENS’nin hangi teknik önlemlerini halihazırda karşıladığını ve hangilerinde iyileştirme yapılması gerektiğini gösterir.
Aikido, SOC 2, ISO 27001, PCI, DORA, HIPAA, FedRAMP ve
standartlarının temelini oluşturan teknik kuralları ve bulut güvenliği denetimlerini kapsar ve bu standartları kanıtlayacak delilleri oluşturur.
SOC 2 Kontrolleri
CC3.3: Dolandırıcılık potansiyelini değerlendirin
CC3.2: Belirlenen Risklerin Önemini Tahmin Edin
CC5.2: Kuruluş, hedeflere ulaşmayı desteklemek amacıyla teknoloji üzerindeki genel kontrol faaliyetlerini seçer ve geliştirir.
CC6.1
CC6.6
CC6.7
CC6.8
CC7.1: Altyapı ve yazılımı izleyin
CC7.1: Değişiklik algılama mekanizması uygulayın
CC7.1: Bilinmeyen veya yetkisiz bileşenleri tespit edin
CC7.1: Güvenlik açığı taramaları yapın
CC7.1: Anormallikleri analiz etmek için filtreler uygulayın
CC7.1: Etkilenen ortamları geri yükler
CC10.3: Yedekleme verilerinin bütünlüğünü ve eksiksizliğini test eder
CC8.1: Gizli bilgileri koruyun
CC8.1: Sistem değişikliklerini takip edin
ISO 27001 Kontrolleri
A.8.2: Ayrıcalıklı erişim hakları
A.8.3: Bilgi erişim kısıtlaması
A.8.5: Güvenli kimlik doğrulama
A.8.6: Kapasite yönetimi
A.8.7: Kötü amaçlı yazılımlara karşı koruma
A.8.8: Teknik güvenlik açıklarının yönetimi
A.8.9: Konfigürasyon yönetimi
A.8.12: Veri sızıntısı önleme
A.8.13: Yedeklemeler
A.8.15: Günlükleme
A.8.16: İzleme faaliyetleri
A.8.18: Ayrıcalıklı yardımcı programların kullanımı
A.8.20: Ağ güvenliği
A.8.24: Kriptografi kullanımı
A.8.25: Güvenli geliştirme yaşam döngüsü
A.8.28: Güvenli kodlama
A.8.31: Geliştirme, test ve üretim ortamlarının ayrılması
A.8.32: Değişiklik yönetimi
A.5.15: Erişim kontrolü
A.5.16: Kimlik yönetimi
A.5.28: Kanıt toplama
A.5.33: Kayıtların korunması
Drata'yı Aikido'ya nasıl bağlayabilirim?
Bir Aikido hesabı oluşturun ve bağlantıyı kurmak için entegrasyon ayarlarına gidin. Sadece birkaç tıklamayla Aikido'yu Drata'ya bağlayabilirsiniz.
Aikido, güvenlik açığı verilerini Aikido ve Drata arasında otomatik olarak senkronize eder. Bu entegrasyon, güvenlik açığı bilgilerinizin her zaman güncel olmasını sağlayarak doğru risk değerlendirmesi ve verimli düzeltme işlemlerine olanak tanır. Teknik ayrıntılar için belgelerimize göz atın
Aikido, önemli güvenlik açıklarını ortaya çıkarır, AutoFix ile tek tıklamayla çözüm sunar ve düzeltme işlemleri sırasında Drata’yı güncel tutar; böylece hiçbir şey gözden kaçmaz.
Aikido | Drata’nın size özel teklifinden yararlanın
Drata ve Aikido Hakkında Sık Sorulan Sorular
AI Pentesting, binlerce gerçek istismardan eğitilmiş yapay zeka modellerini kullanarak uygulamanızda veya API'nizde gerçek dünya saldırılarını simüle eder. Güvenlik açıklarını otomatik olarak bulur ve doğrular; bir insan pentester'ın başlamasını beklemeye gerek kalmaz.
Bu teklif, yeni ve yakın zamanda sözleşme imzalamış Drata müşterileri için geçerlidir (son üç ay içinde sözleşme imzalamış veya sözleşme süreci devam eden müşteriler). Tüm Drata kademelerindeki müşteriler, 4.000 $ değerine kadar ücretsiz bir AI siber güvenlik testi (Pentest) kazanır. Mevcut Aikido müşterileri bu tekliften yararlanamaz.
Bu sayfadaki formu doldurarak talepte bulunabilirsiniz. Formu gönderdiğinizde, hak kazandığınız avantajı teyit ederiz ve bir Aikido uzmanı sizinle iletişime geçerek başlangıç sürecini başlatır. Drata planınızın başlangıç tarihinden itibaren ilk 3 ay içinde bu avantajı kullanabilirsiniz.
Aikido, SOC 2, ISO 27001, PCI, DORA, HIPAA ve FedRAMP için gerekli teknik gereklilikleri karşılamanıza yardımcı olur. Kontrollerini gerçekleştirir ve kanıtları oluşturur, ardından SOC 2 ve ISO 27001 kontrolleriniz için bunları Drata ile senkronize eder. Drata her şeyi merkezi bir kontrol setine eşleştirdiği için, bu kanıtlar diğer çerçevelerdeki örtüşen kontroller için de otomatik olarak geçerli sayılır; böylece tek bir senkronizasyonla birden fazla çerçeveyi aynı anda kapsayabilirsiniz. PCI ve DORA gibi bir çerçevenin canlı sızma testi gerektirdiği durumlarda ise AI Pentest, denetçiye sunulmaya hazır bir rapor sunar.
Evet. SOC 2 ve ISO 27001 standartlarına uygun olarak yapılandırılmış, denetçiye sunulmaya hazır bir rapor oluşturur ve PCI ile DORA gibi çerçevelerin gerektirdiği canlı sızma testidir. Ayrıca FedRAMP hazırlığını da destekler. Her bulgu, işlevsel bir kavram kanıtı ile doğrulanır; bu sayede raporda spekülatif hiçbir unsur bulunmaz ve müşterileriniz ile teklif talebi (RFP) kapsamında yapılacak durum değerlendirmeleri için bir teyit mektubu alırsınız.
Sadece yaklaşık bir gün sürer. Geleneksel bir sızma testi, sonuçları alabilmeniz için haftalarca süren kapsam belirleme ve planlama aşamaları gerektirebilir. Aikido’nun ajanları paralel olarak çalışır ve yaklaşık bir iş günü içinde doğrulanmış, denetçiye sunulmaya hazır bir rapor sunar; böylece uyumluluk, anlaşmayı geciktiren bir faktör olmaktan çıkar.