Aikido

Individua il percorso di attacco prima che venga sfruttato

Aikido riunisce in un unico grafico l'esposizione al cloud, le vulnerabilità dei container e le autorizzazioni IAM, consentendoti di sapere esattamente quali CVE un malintenzionato possa effettivamente sfruttare.

I tuoi dati non saranno condivisi · Accesso in sola lettura · Nessuna carta di credito richiesta
Scelto da oltre 150.000 organizzazioni
|
Apprezzato da oltre 300.000 sviluppatori
|
4.7/5
Adorabile
Pendo
Revolut
SoundCloud
Niantic
n8n
Condividi
Visma
Stretta di mano
Joe & il succo
Pista di decollo
Troppo buono per buttarlo via
NiCE
Belfius
Adorabile
Pendo
Revolut
SoundCloud
Niantic
n8n
Condividi
Visma
Stretta di mano
Joe & il succo
Pista di decollo
Troppo buono per buttarlo via
NiCE
Belfius
IL PROBLEMA

Il punteggio CVSS da solo non indica quali siano le vulnerabilità esposte

I team effettuano il triage in base al punteggio di gravità, non a ciò che è accessibile. Un punteggio di 9,8 su un pod interno riceve la stessa priorità di uno situato dietro un bilanciatore di carico pubblico con un percorso diretto verso le tue informazioni riservate.

PERCORSI DI ATTACCO AL CLOUD

Tutto il percorso del tuo attacco, in un unico grafico.

Scopri cosa si nasconde dietro il tuo ingresso

Traccia l'intera catena e fissa il CVE al pod raggiungibile.

Nulla si nasconde dietro la tua CDN

Traccia il percorso direttamente attraverso la tua CDN fino alla funzione serverless esatta che esegue il pacchetto vulnerabile.

Scopri quali sono le potenzialità del tuo sistema di elaborazione

Collegare l'esposizione di rete a ciò a cui possono accedere le autorizzazioni di una macchina virtuale, come i segreti e le chiavi di crittografia.

Dove funzionano i percorsi di attacco

Macchine virtuali
Funzioni serverless (FaaS)

Perché i team utilizzano i percorsi di attacco nel cloud

Ridurre l'affaticamento da allarmi

Solo i CVE che si trovano lungo un percorso effettivo proveniente da Internet generano avvisi per il vostro team

Liberare tempo per le attività di progettazione

Il reparto sicurezza smette di creare ticket per percorsi non raggiungibili; i tecnici si concentrano sui problemi davvero urgenti

Individua le vulnerabilità prima degli hacker

Visualizza il percorso completo da Internet alla risorsa e chiudilo prima che venga sfruttato

Iniziare le verifiche partendo dai dati concreti

Dimostra che il tuo team assegna priorità alle correzioni in base all’esposizione mappata e non solo ai punteggi di gravità.

Visualizza tutti i percorsi di attacco al cloud, a colpo d’occhio.

Collega un repository per scoprire cosa individuano gli agenti di ragionamento nel tuo codice. Oppure eseguilo insieme al tuo attuale SAST e scopri cosa ti stai perdendo.

Nessuna carta di credito richiesta | Risultati della scansione in 32 secondi.
Scelto da oltre 150.000 organizzazioni
FAQ

Domande frequenti sui vettori di attacco nel cloud

Che cos’è l’analisi della raggiungibilità di container e macchine virtuali?

Mappa il percorso di rete effettivo da Internet, attraverso la tua infrastruttura cloud, fino a un container o a una macchina virtuale specifici che presentano una vulnerabilità. Anziché limitarsi a segnalare l’esistenza di un CVE, mostra se un aggressore possa effettivamente raggiungerlo e in che modo esattamente.

Qual è la differenza tra questo e il semplice filtraggio in base alla gravità?

I punteggi di gravità (CVSS) vengono assegnati senza conoscere il tuo ambiente. Un CVE di gravità “Critica” su una macchina virtuale (VM) priva di connessione alla rete pubblica è di gran lunga meno urgente di un CVE di gravità “Media” su un container direttamente esposto a Internet. La raggiungibilità ti indica quali vulnerabilità sono effettivamente sfruttabili nella tua configurazione specifica.

L'Aikido esegue una scansione attiva delle porte per verificare la raggiungibilità?

No. La raggiungibilità viene dedotta dai gruppi di sicurezza, dalle impostazioni VPC, dalla configurazione delle sottoreti e dai metadati dell'infrastruttura cloud. Non vengono eseguiti test di raggiungibilità attivi né scansioni delle porte.

Cosa succede ai risultati per i quali non esiste un percorso raggiungibile?

Aikido riduce automaticamente il livello di gravità e visualizza il messaggio "Rete non raggiungibile" nella ripartizione del punteggio. Per alcuni pacchetti specifici, Aikido va oltre e ignora automaticamente il problema quando la porta in questione non è raggiungibile.

Quali pacchetti vengono automaticamente ignorati da Aikido in base alla raggiungibilità delle porte?

Attualmente: OpenSSH e openssh-server (porta 22), Telnet (porta 23), Redis (porta 6379), MongoDB (porta 27017) e n8n (porte 80, 443, 5678). Questo elenco continua ad allungarsi.

Quali infrastrutture rientrano nell'ambito della raggiungibilità?

Per le macchine virtuali: gruppi di sicurezza, impostazioni VPC, configurazione delle sottoreti, bilanciatori di carico. Per i container: controller di ingresso Kubernetes, bilanciatori di carico, gateway API, URL delle funzioni AWS Lambda e altri punti di accesso al cloud.

Devo configurarlo separatamente?

No. L'analisi di raggiungibilità viene eseguita automaticamente una volta che il cloud e il registro dei container sono collegati ad Aikido. Non è necessaria alcuna configurazione aggiuntiva.

Dove posso trovare il diagramma di raggiungibilità?

Ci sono due modi: passare il mouse su una macchina virtuale nella scheda "Macchine virtuali" e fare clic su "Visualizza raggiungibilità della macchina virtuale", oppure aprire qualsiasi segnalazione relativa a una macchina virtuale nel feed e fare clic sul link al diagramma di raggiungibilità dalla schermata dei dettagli della segnalazione.

In che modo questo si differenzia da ciò che fanno Wiz o Orca?

Wiz e Orca forniscono informazioni sul contesto dei percorsi di attacco, ma sono piattaforme esclusivamente basate su cloud. Aikido combina l’analisi della raggiungibilità con una scansione completa della sicurezza delle applicazioni (SAST, SCA, DAST, segreti, IaC) in un’unica piattaforma. È possibile ottenere il contesto di prioritizzazione senza bisogno di uno strumento separato o di effettuare il login.