Aikido
Yazılım Malzeme Listesi

Tek bir tıklamayla SBOM’unuzu oluşturun

Tek tıklamayla SBOM'lar oluşturun. Yazılımınız üzerinde tam görünürlük elde edin, gizli riskleri ortadan kaldırın ve geliştirme sürecini yavaşlatmadan uyumluluk gereksinimlerini karşılayın.

  • Yazılımın tam envanterini alın
  • Lisans riskini belirleyin ve önleyin
  •  Denetime Hazır SBOM'lar
Verileriniz paylaşılmaz · Salt okunur erişim · Kredi kartı gerekmez
Otomatik düzeltmeler sekmesine sahip kontrol paneli

"Aikido ile bir sorunu sadece 30 saniyede çözebiliriz – bir düğmeye tıklayın, PR'ı birleştirin ve işlem tamam."

"Aikido'nun otomatik düzeltme özelliği ekiplerimiz için büyük bir zaman tasarrufu sağlıyor. Gürültüyü ortadan kaldırarak geliştiricilerimizin gerçekten önemli olana odaklanmasını sağlıyor."

“Aikido ile güvenlik artık çalışma şeklimizin bir parçası. Hızlı, entegre ve geliştiriciler için gerçekten faydalı.”

Nasıl çalışır

aşağı ok
Vanta

1. Depolarınızı bağlayın

Git'inizi bağlayın ve analiz etmek istediğiniz depolara erişim izni verin.

Vanta

2. Lisansları Önceliklendirme

Kullandığınız lisanslara ve bunlarla ilişkili risklere tam bir genel bakış elde edin. Risk seviyesini analiz edin.

Vanta

3. SBOM Dışa Aktar

Tek tıklamayla bir CycloneDX, SPDX veya CSV SBOM dışa aktarın.

Özellikler

Lisans taraması ve SBOM oluşturma

SBOM'lar Oluşturun

Güvenlik denetimleri genellikle bir SBOM sağlamayı gerektirir. Aikido, bu listeyi önceden analiz etmeyi ve gerektiğinde oluşturmayı kolaylaştırır. CycloneDX, SPDX veya CSV olarak dışa aktarın.
Bir lisans ve SBOM rapor arayüzünde, paket adı, lisans türü, Kritik olarak işaretlenmiş yasal risk ve konum sütunlarını içeren yazılım paketi listesi.

Bir SBOM'un gerçekte nasıl çalıştığını görün

Her paket, lisans ve risk için manuel araştırma yapmadan net, denetime hazır bir görünüm elde edin.
1{
2  "name": "react",
3  "version": "18.2.0",
4  "licenses": [{ "license": { "id": "MIT" } }],
5  "purl": "pkg:npm/react@18.2.0",
6  "copyright":
7    "Copyright (c) Facebook, Inc. and its affiliates."
8}

Net Telif Hakkı Atfı

Her bileşen için doğru telif hakkı bilgilerini otomatik olarak içerir; böylece hukuk ekipleri kaynak dosyalarını incelemeye gerek kalmadan gözden geçirebilir, doğrulayabilir ve uyum sağlayabilir.

Lisans Riskini Ayarlayın ve Önceliklendirin

Aikido lisansları tarar. Doğru raporlama oluşturmak için lisans risk puanlama modelini analiz edebilir ve uyarlayabilirsiniz. Lisansları listeden filtrelemek için "dahili" olarak işaretleyin.
Lisanslarımı Önceliklendirin

Konteynerleri Tarar

Birçok SBOM tarayıcısı yalnızca depolarınızdaki lisansları tarar. Aikido, konteynerlerinizi de tarayarak size tam kapsam sunar.
Sanal Makine Taraması

Uyumluluğu Sağlayın

Dünya genelindeki düzenleyici kurumlar, yazılım şeffaflığına odaklanmalarını artırıyor. Bir SBOM (Software Bill of Materials), temel uyumluluk gereksinimlerini karşılamanıza yardımcı olur:
  • ABD: SBOM’lar, FDA ve 14028 sayılı Başkanlık Kararnamesi uyarınca zorunludur.
  • Avrupa: NIS2 ve Siber Dayanıklılık Yasası’na uyun.

Tek Platformda Tam Kapsam

Dağınık araç yığınınızı her şeyi yapan ve size neyin önemli olduğunu gösteren tek bir platformla değiştirin.

Kod

Bağımlılıklar

Bağımlılıklarınızdaki, geçişli olanlar da dahil olmak üzere, güvenlik açığı bulunan açık kaynaklı paketleri tespit edin.

Daha fazla bilgi edinin
Bulut

Bulut (CSPM)

Başlıca bulut sağlayıcıları genelinde bulut ve K8s altyapı risklerini (yanlış yapılandırmalar, VM'ler, Container imajları) tespit eder.

Daha fazla bilgi edinin
Kod

Sırlar

Kodunuzu sızdırılmış ve ifşa edilmiş API anahtarları, parolalar, sertifikalar, şifreleme anahtarları vb. açısından kontrol eder...

Daha fazla bilgi edinin
Kod

Statik Kod Analizi (SAST)

Bir sorun birleştirilmeden önce kaynak kodunuzu güvenlik riskleri açısından tarar.

Daha fazla bilgi edinin
Kod

Kod Olarak Altyapı Taraması (IaC)

Terraform, CloudFormation ve Kubernetes altyapı kodunu (IaC) yanlış yapılandırmalar için tarar.

Daha fazla bilgi edinin
Saldırı

Dinamik Test (DAST)

Web uygulamanızın ön yüzünü ve API'lerini, simüle edilmiş saldırılar aracılığıyla güvenlik açıklarını bulmak için dinamik olarak test eder.

Daha fazla bilgi edinin
Kod

Lisans Riski ve SBOM'lar

Çift lisanslama, kısıtlayıcı koşullar, kötü itibar vb. risklere karşı lisanslarınızı izler ve SBOM'lar oluşturur.

Daha fazla bilgi edinin
Kod

Güncel Olmayan Yazılım (EOL)

Kullandığınız herhangi bir framework ve çalışma zamanının artık sürdürülüp sürdürülmediğini kontrol eder.

Daha fazla bilgi edinin
Bulut

Konteyner İmajları

Container imajlarınızı güvenlik sorunları olan paketler açısından tarar.

Daha fazla bilgi edinin
Kod

Kötü Amaçlı Yazılım

Kötü amaçlı paketlerin yazılım tedarik zincirinize sızmasını önleyin. Aikido Intel tarafından desteklenmektedir.

Daha fazla bilgi edinin
Test

API Taraması

API'nizi otomatik olarak haritalandırın ve güvenlik açıkları için tarayın.

Daha fazla bilgi edinin
Bulut

Sanal Makineler

Sanal makinelerinizi savunmasız paketler, güncel olmayan çalışma zamanları ve riskli lisanslar açısından tarar.

Daha fazla bilgi edinin
Savun

Çalışma Zamanı Koruması

İçiniz rahat olsun diye uygulama içi bir güvenlik duvarı. Kritik enjeksiyon saldırılarını otomatik olarak engeller, API hız sınırlaması ve daha fazlasını sunar.

Daha fazla bilgi edinin
Kod

IDE Entegrasyonları

Sorunları kodlarken düzeltin, sonradan değil. Commit etmeden önce zafiyetleri gidermek için satır içi tavsiye alın.

Daha fazla bilgi edinin
Kod

On-Prem Tarayıcı

Aikido'nun tarayıcılarını ortamınızın içinde çalıştırın.

Daha fazla bilgi edinin
Kod

CI/CD Güvenliği

Her build ve deployment için güvenliği otomatikleştirin.

Daha fazla bilgi edinin
Bulut

AI Autofix

SAST, IaC, SCA ve container'lar için tek tıkla düzeltmeler.

Daha fazla bilgi edinin
Bulut

Bulut Varlık Araması

Tüm bulut ortamınızı basit sorgularla arayarak riskleri, yanlış yapılandırmaları ve açıklıkları anında tespit edin.

Daha fazla bilgi edinin

İnceleme

“Lisans taraması, kullandığım lisanslarda herhangi bir gizli tehlike olup olmadığını bana bildirerek başımı çok fazla ağrıtmaktan kurtardı.”

Jonathan V

XEOS'ta Yazılım Mühendisi

Ayrıca bir SBOM oluşturabilir miyim?

Evet - tek tıklamayla CycloneDX, SPDX veya CSV formatında tam bir SBOM dışa aktarabilirsiniz. Tüm paketlerinizi ve lisanslarınızı görmek için Lisanslar ve SBOM raporunu açmanız yeterlidir.

Kaynak kodumla ne yapıyorsunuz?

Aikido, analizden sonra kodunuzu saklamaz. SAST ve Gizli Bilgilerin Tespiti gibi bazı analizler için git clone işlemi gerekir. Daha ayrıntılı bilgiye help.aikido.dev adresinden ulaşabilirsiniz.

Kendi koduma erişim vermeden Aikido'yu deneyebilir miyim?

Evet - gerçek bir repo (salt okunur erişim) bağlayabilir veya platformu keşfetmek için herkese açık demo projemizi kullanabilirsiniz. Tüm taramalar salt okunurdur ve Aikido kodunuzda asla değişiklik yapmaz. Düzeltmeler, inceleyip birleştireceğiniz pull request'ler aracılığıyla önerilir.

Depomu bağlamak istemiyorum. Bir test hesabıyla deneyebilir miyim?

Elbette! Git hesabınızla kaydolurken, hiçbir depoya erişim vermeyin ve bunun yerine demo deposunu seçin!

Aikido kod tabanımda değişiklik yapar mı?

Yapamayız ve yapmayacağız, bu salt okunur erişimle garanti edilmektedir.

Şimdi güvenliğinizi sağlayın

Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

Kredi kartı gerekmez | Tarama sonuçları 32 saniyede.