Individua il percorso di attacco prima che venga sfruttato
Aikido riunisce in un unico grafico l'esposizione al cloud, le vulnerabilità dei container e le autorizzazioni IAM, consentendoti di sapere esattamente quali CVE un malintenzionato possa effettivamente sfruttare.
.avif)
.avif)




Il punteggio CVSS da solo non indica quali siano le vulnerabilità esposte
I team effettuano il triage in base al punteggio di gravità, non a ciò che è accessibile. Un punteggio di 9,8 su un pod interno riceve la stessa priorità di uno situato dietro un bilanciatore di carico pubblico con un percorso diretto verso le tue informazioni riservate.

Tutto il percorso del tuo attacco, in un unico grafico.
.jpg)
Scopri cosa si nasconde dietro il tuo ingresso
Traccia l'intera catena e fissa il CVE al pod raggiungibile.
Nulla si nasconde dietro la tua CDN
Traccia il percorso direttamente attraverso la tua CDN fino alla funzione serverless esatta che esegue il pacchetto vulnerabile.
Scopri quali sono le potenzialità del tuo sistema di elaborazione
Collegare l'esposizione di rete a ciò a cui possono accedere le autorizzazioni di una macchina virtuale, come i segreti e le chiavi di crittografia.
Dove funzionano i percorsi di attacco
Perché i team utilizzano i percorsi di attacco nel cloud
Ridurre l'affaticamento da allarmi
Solo i CVE che si trovano lungo un percorso effettivo proveniente da Internet generano avvisi per il vostro team
Liberare tempo per le attività di progettazione
Il reparto sicurezza smette di creare ticket per percorsi non raggiungibili; i tecnici si concentrano sui problemi davvero urgenti
Individua le vulnerabilità prima degli hacker
Visualizza il percorso completo da Internet alla risorsa e chiudilo prima che venga sfruttato
Iniziare le verifiche partendo dai dati concreti
Dimostra che il tuo team assegna priorità alle correzioni in base all’esposizione mappata e non solo ai punteggi di gravità.
Visualizza tutti i percorsi di attacco al cloud, a colpo d’occhio.
Collega un repository per scoprire cosa individuano gli agenti di ragionamento nel tuo codice. Oppure eseguilo insieme al tuo attuale SAST e scopri cosa ti stai perdendo.
Domande frequenti sui vettori di attacco nel cloud
Mappa il percorso di rete effettivo da Internet, attraverso la tua infrastruttura cloud, fino a un container o a una macchina virtuale specifici che presentano una vulnerabilità. Anziché limitarsi a segnalare l’esistenza di un CVE, mostra se un aggressore possa effettivamente raggiungerlo e in che modo esattamente.
I punteggi di gravità (CVSS) vengono assegnati senza conoscere il tuo ambiente. Un CVE di gravità “Critica” su una macchina virtuale (VM) priva di connessione alla rete pubblica è di gran lunga meno urgente di un CVE di gravità “Media” su un container direttamente esposto a Internet. La raggiungibilità ti indica quali vulnerabilità sono effettivamente sfruttabili nella tua configurazione specifica.
No. La raggiungibilità viene dedotta dai gruppi di sicurezza, dalle impostazioni VPC, dalla configurazione delle sottoreti e dai metadati dell'infrastruttura cloud. Non vengono eseguiti test di raggiungibilità attivi né scansioni delle porte.
Aikido riduce automaticamente il livello di gravità e visualizza il messaggio "Rete non raggiungibile" nella ripartizione del punteggio. Per alcuni pacchetti specifici, Aikido va oltre e ignora automaticamente il problema quando la porta in questione non è raggiungibile.
Attualmente: OpenSSH e openssh-server (porta 22), Telnet (porta 23), Redis (porta 6379), MongoDB (porta 27017) e n8n (porte 80, 443, 5678). Questo elenco continua ad allungarsi.
Per le macchine virtuali: gruppi di sicurezza, impostazioni VPC, configurazione delle sottoreti, bilanciatori di carico. Per i container: controller di ingresso Kubernetes, bilanciatori di carico, gateway API, URL delle funzioni AWS Lambda e altri punti di accesso al cloud.
No. L'analisi di raggiungibilità viene eseguita automaticamente una volta che il cloud e il registro dei container sono collegati ad Aikido. Non è necessaria alcuna configurazione aggiuntiva.
Ci sono due modi: passare il mouse su una macchina virtuale nella scheda "Macchine virtuali" e fare clic su "Visualizza raggiungibilità della macchina virtuale", oppure aprire qualsiasi segnalazione relativa a una macchina virtuale nel feed e fare clic sul link al diagramma di raggiungibilità dalla schermata dei dettagli della segnalazione.
Wiz e Orca forniscono informazioni sul contesto dei percorsi di attacco, ma sono piattaforme esclusivamente basate su cloud. Aikido combina l’analisi della raggiungibilità con una scansione completa della sicurezza delle applicazioni (SAST, SCA, DAST, segreti, IaC) in un’unica piattaforma. È possibile ottenere il contesto di prioritizzazione senza bisogno di uno strumento separato o di effettuare il login.