Aikido

Sicurezza del Software per il Governo e il Settore Pubblico

Mantenete la fiducia dei cittadini, garantite la conformità alle normative e promuovete un’innovazione sicura in tutti i servizi pubblici grazie alla nostra piattaforma di sicurezza unificata dedicata alle amministrazioni pubbliche e ai loro appaltatori.

  • Analisi continua di codice, dipendenze, container, IaC e cloud con un SBOM per ogni applicazione

  • KEV-first: le vulnerabilità note e già sfruttate vengono poste in cima alla coda

  • Opzioni in hosting, sulla vostra infrastruttura o completamente isolate (air-gapped)

  • SOC 2 Tipo II · ISO 27001:2022 · ISO 42001 · FedRAMP Moderate, in fase di implementazione

‍

I tuoi dati non verranno condivisi · Il codice non viene mai memorizzato
Scelto da oltre 150.000 organizzazioni
|
Apprezzato da oltre 300.000 sviluppatori
|
4.7/5
Ministero della Salute, Polonia
Ministero della Difesa, Regno Unito
Ministero del Lavoro e della Protezione sociale, Azerbaigian
Ministero del Commercio, dell'Occupazione e della Formazione, Australia
Sistema pensionistico dello Stato del Maryland, Stati Uniti
Contea di Olmsted, Minnesota, Stati Uniti
Revisore dei conti dello Stato del Massachusetts
Distretto idrico della valle di Las Vegas
Ministero della Salute, Polonia
Ministero della Difesa, Regno Unito
Ministero del Lavoro e della Protezione sociale, Azerbaigian
Ministero del Commercio, dell'Occupazione e della Formazione, Australia
Sistema pensionistico dello Stato del Maryland, Stati Uniti
Contea di Olmsted, Minnesota, Stati Uniti
Revisore dei conti dello Stato del Massachusetts
Distretto idrico della valle di Las Vegas

Realizzato per gli enti pubblici e gli appaltatori che operano al loro servizio

I servizi pubblici utilizzano lo stesso codice open source, le stesse pipeline e la stessa piattaforma cloud di qualsiasi azienda tecnologica e sono esposti agli stessi attacchi. Aikido offre ai team governativi gli strumenti di sicurezza utilizzati dai migliori team di ingegneri, con la tracciabilità che gli auditor si aspettano.

  • Governi nazionali e locali

  • Appaltatori e integratori di sistemi che forniscono servizi pubblici

  • Enti pubblici, istituti di ricerca e poli di innovazione pubblico-privati

Progettato appositamente per i flussi di lavoro del settore pubblico

Ente governativo, istituto di ricerca o appaltatore certificato. Aikido si integra perfettamente con la pila tecnologica che già utilizzate.

  • Rispettare il mandato: monitoraggio continuo e dati conformi ai requisiti delle amministrazioni nazionali, regionali e locali.

  • Dimostralo in un attimo: esporta in pochi minuti report pronti per la revisione destinati a revisori, valutatori e responsabili dell’accreditamento.

  • Sviluppo senza intoppi: flussi di lavoro incentrati sugli sviluppatori su GitHub, GitLab, Bitbucket, Azure DevOps e CI/CD.

  • Federale statunitense: certificazione FedRAMP in attesa di approvazione, classe C (moderata), ospitata su AWS GovCloud.

Conformità semplificata

Che si tratti della norma ISO 27001, dei requisiti NIST o di un quadro normativo nazionale, la conformità è un requisito fondamentale nel settore pubblico. Aikido associa i risultati ai controlli oggetto di audit e tiene a portata di mano la documentazione di supporto.

  • Automatizzare la creazione degli SBOM, i controlli delle licenze OSS e la raccolta di prove pronte per gli audit

  • Allineare i risultati alla norma NIST SP 800-53 (compreso il RA-5), alla SOC 2 e alla norma ISO 27001

  • Fornisci prove chiare a partner, auditor e regolatori

  • Riduci l'overhead di compliance con controlli e reportistica integrati

Si dà priorità alle vulnerabilità note, già sfruttate e accessibili

Nel settore pubblico, la credibilità è fondamentale. L’Aikido ti aiuta a soddisfare i più elevati standard di sicurezza senza rallentare i tempi di consegna.

  • KEV prima di tutto: le vulnerabilità note e già sfruttate vengono poste in cima alla lista, in modo che i team risolvano quelle che gli hacker stanno effettivamente utilizzando.

  • Dal codice al cloud: SAST , SCA, segreti, IaC, container e sicurezza cloud, raggruppati in un’unica coda ordinata per priorità

  • 95% di rumore in meno: meno falsi positivi, risoluzione più rapida dei problemi, più tempo a disposizione per gli sviluppatori.

macchina per l'aikido

Test di penetrazione basati sull'intelligenza artificiale interamente sotto il vostro controllo

Test di penetrazione basati sull'intelligenza artificiale in continuo che mantengono il tuo codice in locale.

I settori della finanza, della sanità e farmaceutico effettuano costantemente trasferimenti di dati, ma i reparti di conformità richiedono test di penetrazione periodici e il codice non può uscire dalla rete. Aikido Machine esegue test di penetrazione continui su ogni distribuzione, verifica la vulnerabilità, genera patch e verifica nuovamente la correzione.

  • I tuoi dati rimangono in locale

    Il codice sorgente, i dati dei clienti e i risultati delle analisi non escono mai dalla vostra rete: è proprio questo che rende possibile il white-box testing per una banca o un ospedale.

  • Niente da razionare

    L'inferenza viene eseguita sulle GPU dell'Aikido Machine senza alcun costo in token.

  • Risultati accettati dai revisori

    Ogni risultato viene fornito insieme alle tracce necessarie per riprodurlo, in modo da segnalare un problema confermato anziché uno incerto.

Test di penetrazione autonomi per reti che non si collegano mai a Internet.

I sistemi riservati e quelli destinati a missioni operative non possono inviare codice al cloud e spesso non consentono affatto l’accesso a operatori esterni. Aikido Machine opera interamente all’interno della vostra enclave, in modalità air-gap, con i propri modelli su hardware dedicato, in modo che nulla esca dalla rete.

  • Completamente isolato fisicamente

    Aikido Machine funziona senza alcuna connessione in uscita e gli aggiornamenti possono essere caricati anche da un dispositivo separato, quindi anche l'applicazione delle patch avviene al di fuori della rete.

  • Nessun collo di bottiglia a livello di operatori

    I test sono autonomi e vengono eseguiti sul tuo hardware, quindi non devi attendere che i pentester esterni vengano programmati e autorizzati.

  • Progettato per siti non collegati alla rete

    Lo stack di test di penetrazione basato sull’intelligenza artificiale di Aikido e i modelli necessari funzionano in locale, raggiungendo aree che gli strumenti cloud non riescono a coprire.

Testare i sistemi critici senza che i dati dei cittadini vengano divulgati.

I sistemi governativi conservano i dati personali dei cittadini e tendono a rimanere in funzione per decenni. Normative come il GDPR e il FedRAMP spesso impongono che i dati rimangano all’interno del Paese e non vengano trasferiti sul cloud pubblico, il che esclude la maggior parte degli strumenti di penetration testing basati sull’intelligenza artificiale. Aikido Machine funziona interamente sulla vostra infrastruttura, quindi potete utilizzarlo senza dover inviare nulla all’esterno.

  • I dati rimangono all'interno della giurisdizione

    Il codice, i dati e i risultati non escono mai dalla tua rete, quindi non c'è alcun dubbio su dove vengano elaborati o in quale paese finiscano.

  • Soddisfa i vostri requisiti in materia di collaudo

    FedRAMP, NIST 800-53 e CMMC richiedono tutti l'esecuzione periodica di test di penetrazione. Aikido Machine li esegue in modo continuo sul vostro hardware, consentendovi di rimanere conformi senza dover prenotare un test di penetrazione esterno ad ogni ciclo.

  • Funziona con stack legacy

    Aikido Machine verifica sia i sistemi moderni che quelli più datati, compresi linguaggi come il COBOL, su cui ancora oggi funzionano molte infrastrutture pubbliche.

  • Prevedibile rispetto al budget

    Un unico canone annuale copre hardware, software, assistenza e riparazioni, senza costi per singolo test di penetrazione o per singolo token da prevedere a metà anno.

Diverse opzioni di implementazione

01

SaaS commerciale

Gratuito - Offerte per aziende

02

SaaS regolamentato

FedRAMP
Schieramenti sovrani
Stati Uniti/UE
Supporto NIST 800-171

03

Intercapedine d'aria

In loco

"Ciò che l'Aikido offre è l'osservabilità. Possiamo quantificare il nostro livello di sicurezza, e questo ci fornisce una tabella di marcia chiara per capire quale direzione prendere in futuro."

Walid MahmoudIngegnere DevSecOps senior

Leggi la storia
Funzionalità

Funzionalità di Aikido

Automazione della conformità

Mappa i risultati in base agli standard SOC 2, ISO 27001, OWASP Top 10 e NIST SP 800-53 (RA-5) ed esporta le prove pronte per l'audit con pochi clic. La raccolta dei dati di conformità avviene in background mentre il tuo team continua a lavorare.

  • Documentazione su richiesta: SBOM, risultati RA-5 e rapporti di conformità, esportabili in qualsiasi momento.

  • In linea con il mandato: i risultati sono direttamente collegati ai controlli richiesti dai revisori.

  • Non è necessario eseguire esportazioni manuali: i report vengono generati automaticamente. Niente più seccature con i fogli di calcolo.

Una visione unica, dal codice al cloud

Le agenzie dispongono di una visione d'insieme su tutto ciò che sviluppano e gestiscono, nonché di un'unica fonte di dati. Aikido integra la gestione della sicurezza nel cloud (CSPM), SAST, SCA, le informazioni riservate, IaC e i container in un'unica piattaforma, consentendo così alle agenzie di disporre di una visione d'insieme su tutto ciò che sviluppano e gestiscono, nonché di un'unica fonte di dati.

  • Dal codice al cloud: un’unica piattaforma che copre l’intero ciclo di vita dello sviluppo (SDLC) e la vostra presenza nel cloud.

  • Con attenzione alla raggiungibilità: segnaliamo ciò che è effettivamente sfruttabile e ignoriamo ciò che non lo è.

  • Un unico proprietario del controllo: non è consentito unire tra loro strumenti a cinque punti.

AI Pentest

Esegui un test di penetrazione con agenti basati sull'intelligenza artificiale e ottieni un rapporto di livello di audit in poche ore, anziché in settimane.

  • Ore, non settimane: risultati di livello di audit senza tempi di pianificazione.

  • Funziona anche in locale: Aikido Machine consente di eseguire test di penetrazione all’interno di ambienti isolati (air-gapped) e ad alto impatto.

  • Prove incluse: risultati verificabili da presentare ai revisori.

FAQ

Domande Frequenti

Rispettate gli standard di sicurezza stabiliti dal governo?

Aikido allinea i risultati alle specifiche NIST SP 800-53 (inclusa la RA-5), SOC 2 e ISO 27001, e sta perseguendo l'autorizzazione FedRAMP di livello "Moderate". Le agenzie e gli appaltatori ricevono esportazioni di prove pronte per la revisione.

Gli appaltatori pubblici possono avvalersi di questo strumento per soddisfare i requisiti di “flow-down”?

Sì. L'SBOM, l'allineamento SSDF e le prove necessarie per l'attestazione passano tutte attraverso un'unica piattaforma. Gli appaltatori dimostrano cosa forniscono, mentre le agenzie lo verificano.

Aikido conserva il mio codice?

No. Le scansioni vengono eseguite in contenitori temporanei che vengono eliminati dopo l'analisi. L'accesso è sempre di sola lettura.

È possibile eseguirlo in un ambiente isolato fisicamente (air-gapped) o in locale?

Sì. La piattaforma Aikido Machine viene eseguita interamente in locale, compresi i test di penetrazione basati sull’intelligenza artificiale. Gli scanner locali coprono le configurazioni esclusivamente CI. Nessun dato esce dai confini della vostra rete.

Come gestite i requisiti SLED e quelli statali?

Aikido è conforme a GovRAMP e ai quadri normativi statali. Il monitoraggio continuo e l’esportazione dei dati corrispondono ai controlli richiesti dai revisori statali.

Metti in sicurezza ora

Proteggi il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Individua e risolvi le vulnerabilità rapidamente e in automatico.