
.avif)
Benvenuti sul nostro blog.

L'Aikido ottiene la certificazione AWS Security Competency per la sicurezza delle applicazioni
AWS ha verificato il nostro lavoro: siamo ufficialmente un AWS Security Competency Partner per la sicurezza delle applicazioni.

Il picco dei CVE registrato dalle principali aziende produttrici di software rappresenta un problema di correzione delle vulnerabilità
Un grafico diventato virale questo mese ha mostrato un forte aumento dei CVE in 21 delle principali aziende produttrici di software, e il settore si è diviso in due fazioni che discutono sul significato di questo dato. Entrambe trascurano però il dato che determina effettivamente il rischio: la rapidità con cui vengono risolte le vulnerabilità che contano davvero.
Lo stato dell'IA nel pentesting nel 2026
Il nostro ultimo rapporto raccoglie le opinioni di 400 CISO, CTO e dirigenti senior del settore ingegneristico in Europa e negli Stati Uniti. Il rapporto analizza come l’intelligenza artificiale stia trasformando i test di penetrazione, perché gli approcci tradizionali faticano a stare al passo con le moderne modalità di distribuzione del software e cosa si aspettano i responsabili della sicurezza dalla prossima generazione di test di penetrazione.

Notizie
La nostra visione delle dinamiche che stanno plasmando la sicurezza del software in questo momento
Aggiornamenti di Prodotto e Aziendali
Le novità di Aikido: dal lancio di nuovi prodotti ai grandi successi nel campo della sicurezza.
NIS2: Chi è interessato?
La tua azienda B2B rientra nell'ambito di applicazione della direttiva NIS2? Scopri se devi conformarti alla direttiva NIS2 in base ai criteri relativi al settore e alle dimensioni. Quali sono i settori essenziali e importanti e quali le soglie relative alle dimensioni aziendali? L'app di Aikido dispone di una funzione per la creazione di report NIS2.
Certificazione ISO 27001: 8 cose che abbiamo imparato
Avremmo voluto conoscere questi consigli prima di avviare il processo di conformità alla norma ISO 27001:2022. Ecco i nostri consigli per qualsiasi azienda SaaS che intenda ottenere la certificazione ISO 27001.
Il Gruppo Cronos sceglie Aikido Security per rafforzare il proprio sistema di sicurezza a tutela delle proprie aziende e dei propri clienti
Il Gruppo Cronos sceglie Aikido Security per rafforzare il proprio sistema di sicurezza. Il Portale Partner di Aikido offre al Gruppo Cronos una panoramica centralizzata delle società che fanno parte del proprio gruppo. Inoltre, in qualità di rivenditore, il Gruppo Cronos offrirà Aikido ai propri clienti.
Come Loctax utilizza Aikido Security per eliminare gli avvisi di sicurezza irrilevanti e i falsi positivi
Adottando le soluzioni di Aikido Security, Loctax ha ottimizzato il proprio sistema di sicurezza, riuscendo anche a eliminare i falsi positivi. Ciò ha consentito di risparmiare tempo prezioso ogni mese e di ottenere notevoli efficienze in termini di costi.
Aikido Security raccoglie 5 milioni di euro per offrire una soluzione di sicurezza integrata alle aziende SaaS in crescita
Come il CTO di StoryChief utilizza Aikido Security per dormire sonni più tranquilli
Non riesci a dormire per via dei problemi di sicurezza della tua startup? Scopri come Aikido Security ha migliorato il livello di sicurezza di StoryChief, garantendo tranquillità e sonni più sereni al CTO.
Che cos’è un CVE?
I CVE rappresentano il linguaggio comune utilizzato nel mondo della sicurezza per indicare le vulnerabilità note, ma nel 2026 il sistema è sottoposto a una forte pressione. Questa guida illustra il funzionamento dei CVE, il modo in cui vengono valutati tramite il CVSS e i motivi per cui i database su cui fanno affidamento i team non sono più completi. Spiega inoltre come affrontare la situazione, illustrando in particolare come Aikido Intel riesca a individuare vulnerabilità che non vengono mai inserite in alcun database pubblico.
Nuove funzionalità di sicurezza di Aikido: agosto 2023
Nelle ultime settimane abbiamo introdotto numerose nuove funzionalità e ampliato il supporto per diversi stack di strumenti. Abbiamo aggiornato il nostro motore di raggiungibilità per supportare pienamente PNPM, ampliato le regole AWS, esteso Autofix a Python e potenziato il supporto per i registri dei container.
Lista di controllo per la sicurezza del CTO SaaS di Aikido per il 2025
Le aziende SaaS sono un vero e proprio bersaglio quando si parla di sicurezza. La "Checklist di sicurezza per i CTO SaaS 2024" di Aikido ti offre oltre 40 punti per migliorare la sicurezza 💪 Scaricala subito e rendi la tua azienda e il tuo codice 10 volte più sicuri. #cybersecurity #SaaSCTO #securitychecklist
Lista di controllo per la sicurezza del CTO SaaS di Aikido per il 2024
Le aziende SaaS sono un vero e proprio bersaglio quando si parla di sicurezza. La "Checklist di sicurezza per i CTO SaaS 2024" di Aikido ti offre oltre 40 punti per migliorare la sicurezza 💪 Scaricala subito e rendi la tua azienda e il tuo codice 10 volte più sicuri. #cybersecurity #SaaSCTO #securitychecklist
L'Aikido ottiene la certificazione AWS Security Competency per la sicurezza delle applicazioni
AWS ha riconosciuto ad Aikido la Certificazione di competenza in materia di sicurezza delle applicazioni, a conferma di come Aikido garantisca la sicurezza delle applicazioni, dal codice al cloud fino all'esecuzione.
Individuare le vulnerabilità in ogni fase: quali test eseguire e quando
SAST, Deep PR Review, Code Security Audit e AI Pentest individuano vulnerabilità diverse in fasi diverse. Ecco quando utilizzare ciascuno di essi e perché
The Aikido Machine: test di penetrazione basati sull'intelligenza artificiale in locale che non escono mai dalla tua rete
Test di penetrazione basati sull'intelligenza artificiale in modalità continua per i team che non possono utilizzare il cloud. Aikido Machine mantiene modelli, codice e risultati interamente all'interno della vostra rete.
Un pacchetto Flutter compromesso su pub.dev contiene il malware XCSSET
Abbiamo rilevato il malware XCSSET all’interno di un pacchetto Flutter compromesso su pub.dev. Di seguito è riportata un’analisi dettagliata della catena di infezione, dei moduli di propagazione e della logica dello stealer che abbiamo individuato al suo interno.
Shai-Hulud torna in vita dopo 111 giorni
Un payload noto del worm Shai-Hulud è rimasto inattivo per 111 giorni, per poi essere ripubblicato su npm, eludendo la scansione antimalware pensata proprio per individuarlo.
Soluzione di StyleSmuggler: applicare la patch per la vulnerabilità RCE in Magento e Adobe Commerce
StyleSmuggler è una vulnerabilità RCE senza autenticazione che colpisce Magento e Adobe Commerce; al momento non è stato assegnato alcun codice CVE e non è ancora disponibile alcuna patch da parte di Adobe. Aikido dispone già della correzione.
5 alternative sicure alle prese elettriche e perché sono migliori
Socket si è affermata grazie al rilevamento dei malware. Ma la velocità di rilevamento da sola non basta più. Ecco un confronto tra Aikido e altre quattro alternative in termini di sicurezza della catena di approvvigionamento, analisi della raggiungibilità, licenze e altro ancora.
I 13 migliori strumenti per i test dinamici di sicurezza delle applicazioni (DAST) nel 2026
Scopri i 13 migliori strumenti per il Dynamic Application Security Testing (DAST) del 2026. Confronta caratteristiche, vantaggi, svantaggi e integrazioni per scegliere la soluzione DAST più adatta alle tue esigenze.
Guida all'acquisto di AI Pentesting: Come valutare i fornitori di AI pentesting
Scopri come valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale grazie a criteri di acquisto concreti, a un’analisi condotta su oltre 1.000 pentest basati sull’intelligenza artificiale e a una checklist di valutazione scaricabile.
Una checklist di sicurezza pratica per CTO per essere Mythos-ready
Una pratica lista di controllo per i CTO del settore SaaS che devono destreggiarsi in un mondo caratterizzato da minacce legate a Mythos e all'IA agente. Basata sul vantaggio di chi difende: voi disponete del contesto che gli aggressori devono faticosamente procurarsi. Illustra i controlli, le pratiche e le abitudini operative che determinano se il vostro team riuscirà a individuare e risolvere i problemi prima che lo faccia qualcun altro.
Il testing di sicurezza sta convalidando software che non esiste più
I team moderni rilasciano le versioni a un ritmo così veloce che i test di penetrazione non riescono a stare al passo. Scopri il crescente divario in termini di velocità nei test di sicurezza e perché gli approcci tradizionali stanno rimanendo indietro.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.


