
Sii sempre pronto per gli audit, senza rallentare il tuo team di sviluppo.
Aikido individua e risolve le vulnerabilità del codice e del cloud verificate dal vostro revisore e le sincronizza con Drata.




Offerta esclusiva riservata ai clienti Drata
Ogni piano Drata include un test di penetrazione con l'IA di Aikido, del valore massimo di 4.000 $. Il test è riscattabile entro i primi 3 mesi dalla data di inizio del piano Drata o nell'ambito delle offerte Drata attualmente in corso. I clienti esistenti di Aikido non possono usufruire di questa offerta.
Unisci la potenza dell’Aikido e del Drata.
Automatizza i tuoi controlli tecnici
Aikido esegue le verifiche e genera la documentazione relativa ai controlli tecnici previsti dagli standard SOC 2, ISO 27001, PCI, DORA e HIPAA, rendendo superflua la raccolta manuale della documentazione.
Dieci strumenti specializzati. Un unico accesso.
SCA, SAST, AI SAST, IaC, segreti, scansione dei container,
DAST, stato di sicurezza del cloud e test di penetrazione basati sull'intelligenza artificiale, tutto in un unico posto:
. Grazie alla funzione di AutoTriage, il tuo team vedrà solo
ciò che conta davvero.
Sfocia direttamente nel Drata
Aikido sincronizza automaticamente in Drata i risultati delle vostre analisi e le prove a sostegno
. Risolvete un problema in Aikido
e l'aggiornamento si riflette anche in Drata, trasformando
la conformità da un'attività frenetica pre-audit in qualcosa
che rimane sempre aggiornata.
Copertura in materia di conformità
Aikido esegue verifiche e genera documentazione a supporto dei controlli tecnici previsti dalle norme ISO 27001:2022, SOC 2 Tipo 2, PCI, HIPAA e DORA.
L’automazione dei controlli tecnici rappresenta un importante passo avanti verso il raggiungimento della conformità.
ISO 27001:2022
ISO 27001 è particolarmente rilevante per le aziende FinTech. Questo standard riconosciuto a livello globale garantisce un approccio sistematico alla gestione delle informazioni aziendali sensibili, assicurandone la riservatezza, l'integrità e la disponibilità. Aikido automatizza una varietà di controlli tecnici ISO 27001:2022.
DORA

Il Digital Operational Resilience Act (DORA) è un regolamento UE che richiede alle istituzioni finanziarie di rafforzare le proprie difese contro i rischi legati all'IT. Aikido supporta la compliance DORA automatizzando il rilevamento e la remediation delle vulnerabilità di sicurezza, consentendo il monitoraggio continuo, la segnalazione degli incidenti e la gestione dei rischi di terze parti, come richiesto dal regolamento DORA.
PCI

Il Payment Card Industry Data Security Standard (PCI DSS) richiede una serie di standard di sicurezza progettati per proteggere i dati dei titolari di carta durante e dopo le transazioni finanziarie. Qualsiasi organizzazione che gestisce informazioni di carte di credito deve conformarsi a questi standard per garantire l'elaborazione, l'archiviazione e la trasmissione sicura dei dati dei titolari di carta. Aikido automatizza molti controlli tecnici.
OWASP Top 10

L'OWASP Top 10 allinea le pratiche di sicurezza delle applicazioni web con i rischi di sicurezza più critici identificati dall'Open Web Application Security Project (OWASP). L'OWASP Top 10 è un elenco ampiamente riconosciuto di vulnerabilità comuni come difetti di iniezione, autenticazione compromessa e cross-site scripting (XSS), e il raggiungimento della conformità implica l'affrontare queste vulnerabilità per proteggere le applicazioni web dalle minacce comuni.
Rapporti sui test di penetrazione
Una volta completata la convalida, Aikido Pentest genera un rapporto dettagliato che combina una panoramica esecutiva con risultati concreti e orientati agli sviluppatori. Il rapporto è concepito in modo tale che i team addetti alla sicurezza, all’ingegneria e alla conformità possano agire immediatamente sulla base delle informazioni contenute. È inoltre possibile esportare tipi di rapporto personalizzati per revisori, dirigenti o soggetti esterni nella sezione " Pentest Reports".
Approfondimenti e questioni relative alla SLA
SLA Insights ti offre una panoramica sul grado di raggiungimento degli obiettivi di risoluzione (MTTR, Mean Time to Remediation) da parte della tua organizzazione. Si concentra sui tempi di risposta, sui problemi in sospeso e sulle prestazioni complessive di risoluzione per tutti i livelli di gravità. Questo report ti aiuta a capire se i problemi di sicurezza vengono risolti entro i tempi da te definiti.
GDPR

Il Regolamento generale sulla protezione dei dati (GDPR) è la normativa dell’Unione Europea che disciplina le modalità con cui le organizzazioni raccolgono e trattano i dati personali dei cittadini dell’UE. Tra gli altri requisiti, impone di proteggere tali dati mediante misure tecniche e organizzative adeguate. Aikido offre supporto dal punto di vista tecnico, segnalando problemi di sicurezza che potrebbero esporre i dati personali, come la fuga di informazioni riservate o una configurazione errata dei servizi di archiviazione cloud.
Cyber Essentials (Regno Unito)

Cyber Essentials è una certificazione sostenuta dal governo britannico e supervisionata dal National Cyber Security Centre (NCSC). Stabilisce uno standard minimo di protezione contro gli attacchi informatici più comuni, basato su cinque misure tecniche: firewall, configurazione sicura, gestione degli aggiornamenti di sicurezza, controllo degli accessi degli utenti e protezione dal malware. Alcuni appalti pubblici del Regno Unito la richiedono. Aikido segnala eventuali problemi nel codice e nel cloud che incidono su queste misure, come pacchetti obsoleti con vulnerabilità note, in modo da poterli risolvere prima di presentare la domanda.
SOC 2 Type 2
SOC 2 è una procedura che garantisce che i tuoi fornitori di servizi gestiscano i tuoi dati in modo sicuro per proteggere gli interessi della tua organizzazione e la privacy dei suoi clienti. Mostra il tuo impegno nella salvaguardia dei dati conformandoti a SOC2. Aikido automatizza tutti i controlli tecnici, rendendo il processo di conformità molto più semplice.
HIPAA

L'Health Insurance Portability and Accountability Act stabilisce standard nazionali per la protezione delle informazioni sensibili dei pazienti nel settore sanitario. Impone salvaguardie per la privacy e la sicurezza dei dati sanitari, garantendo che i fornitori di servizi sanitari, gli assicuratori e i loro partner commerciali implementino misure per proteggere le informazioni dei pazienti da accessi non autorizzati e violazioni.
NIS2

La Direttiva sulla sicurezza delle reti e dei sistemi informativi (NIS2) è un regolamento dell'Unione Europea volto a migliorare la cybersecurity dei settori delle infrastrutture critiche. Una gamma più ampia di industrie deve seguire le regole di cybersecurity e la direttiva migliora la collaborazione tra i paesi dell'UE per proteggere dalle minacce informatiche. Le organizzazioni in settori come la sanità, l'energia e i trasporti devono soddisfare questi standard.
CIS

Il Center for Internet Security (CIS) stabilisce best practice e benchmark di sicurezza per aiutare le organizzazioni a migliorare le loro difese di cybersecurity, offrendo linee guida specifiche per la messa in sicurezza di sistemi, reti e applicazioni. Il raggiungimento della conformità CIS aiuta a ridurre i rischi di sicurezza e garantisce un livello standardizzato di protezione contro le minacce informatiche. Aikido riporta i progressi della conformità ai CIS Controls v8, basandosi sui tuoi cloud e repository di codice connessi.
NIST
Il NIST 800-53 è un catalogo di controlli di sicurezza e privacy redatto dal National Institute of Standards and Technology (NIST) degli Stati Uniti. È obbligatorio per i sistemi informativi federali statunitensi e molti appaltatori governativi e aziende soggette a regolamentazione lo utilizzano come riferimento di base per i propri controlli. Aikido raggruppa i risultati delle analisi di sicurezza in base alle famiglie di controlli del NIST 800-53, consentendoti di individuare le aree che richiedono maggiore attenzione.
HITRUST

Il Common Security Framework (CSF) di HITRUST è un quadro di riferimento certificabile che riunisce i requisiti di standard quali HIPAA e ISO 27001 in un unico insieme di controlli. È ampiamente diffuso nel settore sanitario statunitense, dove ospedali e assicuratori spesso richiedono ai fornitori la certificazione HITRUST prima di condividere i dati dei pazienti. Aikido genera report sui controlli tecnici HITRUST che è in grado di verificare automaticamente, offrendoti un vantaggio iniziale nella raccolta delle prove che il tuo valutatore ti richiederà.
ENS
L'Esquema Nacional de Seguridad (ENS) è il quadro normativo spagnolo in materia di sicurezza. Gli enti pubblici spagnoli sono tenuti a rispettarlo, così come le aziende che forniscono loro servizi informatici. L'ENS adatta le misure di sicurezza in base al livello di criticità di ciascun sistema. Aikido indica quali misure tecniche dell'ENS la vostra configurazione soddisfa già e quali necessitano di miglioramenti, in vista della vostra valutazione.
Aikido copre il codice tecnico e i controlli di sicurezza nel cloud
alla base di SOC 2, ISO 27001, PCI, DORA, HIPAA, FedRAMP e
e genera le prove necessarie a dimostrarne la conformità.
Controlli SOC 2
CC3.3: Considerare il potenziale di frode
CC3.2: Stimare la significatività dei rischi identificati
CC5.2: L'entità seleziona e sviluppa attività di controllo generali sulla tecnologia per supportare il raggiungimento degli obiettivi
CC6.1
CC6.6
CC6.7
CC6.8
CC7.1: Monitora infrastruttura e software
CC7.1: Implementa meccanismi di rilevamento delle modifiche
CC7.1: Rileva componenti sconosciuti o non autorizzati
CC7.1: Conduci scansioni delle vulnerabilità
CC7.1: Implementa filtri per analizzare le anomalie
CC7.1: Ripristina gli ambienti interessati
CC10.3: Verifica l'integrità e la completezza dei dati di backup
CC8.1: Proteggi le informazioni riservate
CC8.1: Traccia le modifiche di sistema
Controlli ISO 27001
A.8.2: Diritti di accesso privilegiato
A.8.3: Restrizione dell'accesso alle informazioni
A.8.5: Autenticazione sicura
A.8.6: Gestione della capacità
A.8.7: Protezione contro il malware
A.8.8: Gestione delle vulnerabilità tecniche
A.8.9: Gestione della configurazione
A.8.12: Prevenzione della fuga di dati
A.8.13: Backup
A.8.15: Logging
A.8.16: Attività di monitoraggio
A.8.18: Utilizzo di programmi di utilità privilegiati
A.8.20: Sicurezza della rete
A.8.24: Utilizzo della crittografia
A.8.25: Ciclo di vita di sviluppo sicuro
A.8.28: Codifica sicura
A.8.31: Separazione degli ambienti di sviluppo, test e produzione
A.8.32: Gestione delle modifiche
A.5.15: Controllo degli accessi
A.5.16: Gestione delle identità
A.5.28: Raccolta delle prove
A.5.33: Protezione dei registri
Come collegare Drata ad Aikido
Crea un account Aikido e vai alle impostazioni di integrazione per configurare la connessione. In pochi clic puoi collegare Aikido a Drata.
Aikido sincronizza automaticamente i dati relativi alle vulnerabilità tra Aikido e Drata. Questa integrazione garantisce che le informazioni sulle vulnerabilità siano sempre aggiornate, consentendo una valutazione accurata dei rischi e una risoluzione efficiente dei problemi. Consulta i dettagli tecnici nella nostra documentazione
Aikido individua le vulnerabilità rilevanti, offre una soluzione immediata con AutoFix e mantiene aggiornato Drata man mano che si risolvono i problemi, in modo che nulla sfugga al controllo.
Approfitta dell'offerta esclusiva di Aikido | Drata
Domande frequenti su Drata e l'Aikido
L'AI Pentesting simula attacchi reali sulla vostra app o API utilizzando modelli di intelligenza artificiale addestrati su migliaia di exploit reali. Trova e convalida automaticamente le vulnerabilità, senza dover attendere l'intervento di un pentester umano.
L'offerta è riservata ai nuovi clienti Drata e a quelli che hanno appena concluso un contratto (che hanno sottoscritto un contratto negli ultimi tre mesi o hanno un contratto in corso). Tutti i livelli di abbonamento Drata hanno diritto a un pentest basato sull'intelligenza artificiale gratuito del valore massimo di 4.000 $. I clienti esistenti di Aikido non possono beneficiare dell'offerta.
Richiedilo tramite il modulo presente in questa pagina. Una volta inviato il modulo, confermeremo il tuo beneficio e un esperto di Aikido ti contatterà per aiutarti a iniziare. Puoi usufruire del beneficio entro i primi 3 mesi dalla data di inizio del tuo piano Drata.
Aikido ti aiuta a soddisfare i requisiti tecnici previsti da SOC 2, ISO 27001, PCI, DORA, HIPAA e FedRAMP. Esegue i controlli e genera le prove, sincronizzandole poi con Drata per i tuoi controlli SOC 2 e ISO 27001. Poiché Drata mappa ogni elemento a un insieme centralizzato di controlli, quelle stesse prove vengono automaticamente conteggiate ai fini di qualsiasi controllo sovrapposto in altri framework, quindi una singola sincronizzazione ne copre diversi contemporaneamente. E laddove un framework richieda un test di penetrazione in tempo reale, come nel caso di PCI e DORA, l’AI Pentest fornisce un rapporto pronto per il revisore.
Sì. Genera un rapporto pronto per la revisione, strutturato secondo gli standard SOC 2 e ISO 27001, ed è proprio il test di penetrazione in tempo reale richiesto da framework come PCI e DORA. Supporta inoltre la conformità ai requisiti FedRAMP. Ogni risultato è comprovato da una prova di concetto funzionante, quindi nel rapporto non vi è nulla di speculativo, e si ottiene una lettera di attestazione da utilizzare per la due diligence dei clienti e delle richieste di offerta (RFP).
Ci vuole solo circa un giorno. Un test di penetrazione tradizionale può richiedere settimane di analisi e pianificazione prima di ottenere i risultati. Gli agenti di Aikido operano in parallelo e forniscono un rapporto convalidato e pronto per la revisione in circa un giorno lavorativo, così la conformità non è più l’elemento che rallenta la conclusione di un accordo.