Aikido
Software Bill of Materials

Crea il tuo SBOM con un solo clic

Genera SBOM con un clic. Ottieni piena visibilità sul tuo software, elimina i rischi nascosti e soddisfa i requisiti di conformità, senza rallentare lo sviluppo.

  • Ottieni un inventario completo del software
  • Identifica ed evita i rischi di licenza
  •  SBOM pronti per l'audit
I tuoi dati non saranno condivisi · Accesso in sola lettura · Nessuna carta di credito richiesta
Dashboard con scheda autofix

"Con Aikido, possiamo risolvere un problema in soli 30 secondi – clicca un pulsante, unisci la PR, ed è fatto."

"La funzione di auto-remediation di Aikido è un enorme risparmio di tempo per i nostri team. Elimina il rumore, così i nostri sviluppatori possono concentrarsi su ciò che conta davvero."

“Con Aikido, la sicurezza è ora parte integrante del nostro modo di lavorare. È veloce, integrata e realmente utile per gli sviluppatori.”

Come funziona

freccia giù
Vanta

1. Connetti i tuoi repository

Collega il tuo git e concedi l'accesso ai repository che desideri analizzare.

Vanta

2. Triage delle Licenze

Ottieni una panoramica completa delle licenze che utilizzi e del rischio ad esse associato. Analizza il livello di rischio.

Vanta

3. Esporta SBOM

Esporta un SBOM CycloneDX, SPDX o CSV con un clic.

Funzionalità

Scansione licenze e creazione SBOM

Crea SBOM

Gli audit di sicurezza richiedono tipicamente la fornitura di un SBOM. Aikido semplifica l'analisi anticipata di questo elenco e la sua generazione ogni volta che è necessario. Esporta in CycloneDX, SPDX o CSV.
Elenco di pacchetti software con colonne per nome del pacchetto, tipo di licenza, rischio legale contrassegnato come Critico e posizione, in un'interfaccia di report di licenze e SBOM.

Scopri come una SBOM si concretizza in azione

Ottieni una visione chiara e pronta per l'audit di ogni pacchetto, licenza e rischio, senza necessità di ricerca manuale.
1{
2  "name": "react",
3  "version": "18.2.0",
4  "licenses": [{ "license": { "id": "MIT" } }],
5  "purl": "pkg:npm/react@18.2.0",
6  "copyright":
7    "Copyright (c) Facebook, Inc. and its affiliates."
8}

Attribuzione chiara del copyright

Include automaticamente informazioni accurate sul copyright per ogni componente, in modo che i team legali possano revisionare, verificare e conformarsi senza dover cercare nei file sorgente.

Regola e gestisci il rischio delle licenze

Aikido scansiona le licenze. Puoi analizzare e adattare il modello di punteggio del rischio delle licenze per creare report accurati. Contrassegna le licenze come "interne" per filtrarle dall'elenco.
Effettuare il triage delle mie licenze

Scansiona i container

Molti scanner SBOM scansionano solo le licenze all'interno dei tuoi repository. Aikido ti offre una copertura completa scansionando anche i tuoi container.
Scansione di Macchine Virtuali

Copertura della Conformità

Gli organismi di regolamentazione a livello mondiale stanno aumentando la loro attenzione sulla trasparenza del software. Una SBOM (Software Bill of Materials) ti aiuta a soddisfare i requisiti chiave di conformità:
  • USA: Le SBOM sono richieste dalla FDA e dall'Ordine Esecutivo 14028.
  • Europa: Conforme a NIS2 e al Cyber Resilience Act.

Copertura completa in un'unica piattaforma

Sostituisci il tuo toolstack frammentato con un'unica piattaforma che fa tutto – e ti mostra ciò che conta.

Codice

Dipendenze

Trova pacchetti open-source vulnerabili nelle tue dipendenze, incluse quelle transitive.

Scopri di più
Cloud

Cloud (CSPM)

Rileva i rischi dell'infrastruttura cloud e K8s (misconfigurazioni, VM, immagini Container) tra i principali provider cloud.

Scopri di più
Codice

Segreti

Controlla il tuo codice alla ricerca di chiavi API, password, certificati, chiavi di crittografia, ecc. trapelati ed esposti...

Scopri di più
Codice

Analisi Statica del Codice (SAST)

Scansiona il tuo codice sorgente alla ricerca di rischi per la sicurezza prima che un problema possa essere unito.

Scopri di più
Codice

Scansione di Infrastructure as Code (IaC)

Scansiona l'infrastruttura come codice (IaC) di Terraform, CloudFormation e Kubernetes per misconfigurazioni.

Scopri di più
Attack

Dynamic Testing (DAST)

Testa dinamicamente il front-end e le API della tua web app per trovare vulnerabilità attraverso attacchi simulati.

Scopri di più
Codice

Rischio licenze e SBOM

Monitora le tue licenze per rischi come doppia licenza, termini restrittivi, cattiva reputazione, ecc. E genera SBOM.

Scopri di più
Codice

Software Obsoleto (EOL)

Verifica se i framework e i runtime che stai utilizzando non sono più mantenuti.

Scopri di più
Cloud

Immagini container

Scansiona le tue immagini container alla ricerca di pacchetti con problemi di sicurezza.

Scopri di più
Codice

Malware

Previeni pacchetti malevoli dall'infiltrare la tua supply chain software. Basato su Aikido Intel.

Scopri di più
Test

Scansione API

Mappa e scansiona automaticamente le tue API per vulnerabilità.

Scopri di più
Cloud

Macchine virtuali

Scansiona le tue macchine virtuali alla ricerca di pacchetti vulnerabili, runtime obsoleti e licenze a rischio.

Scopri di più
Difendi

Protezione runtime

Un firewall in-app per la massima tranquillità. Blocca automaticamente gli attacchi di injection critici, introduci il rate limiting delle API e altro ancora.

Scopri di più
Codice

Integrazioni IDE

Risolvi i problemi mentre codifichi, non dopo. Ricevi consigli in-linea per correggere le vulnerabilità prima del commit.

Scopri di più
Codice

Scanner On-Prem

Esegui gli scanner di Aikido all'interno del tuo ambiente.

Scopri di più
Codice

Sicurezza CI/CD

Automatizza la sicurezza per ogni build e deployment.

Scopri di più
Cloud

AI Autofix

Correzioni con un clic per SAST, IaC, SCA e container.

Scopri di più
Cloud

Ricerca Asset Cloud

Cerca nel tuo intero ambiente cloud con semplici query per trovare istantaneamente rischi, misconfigurazioni ed esposizioni.

Scopri di più

Testimonianza

“La scansione delle licenze mi ha risparmiato molti grattacapi, facendomi sapere se ci sono pericoli nascosti nelle licenze che sto utilizzando.”

Jonathan V

Software Engineer presso XEOS

Posso anche generare una SBOM?

Sì - puoi esportare una SBOM completa in formato CycloneDX, SPDX o CSV con un solo clic. Basta aprire il report Licenze & SBOM per visualizzare tutti i tuoi pacchetti e licenze.

Cosa fate con il mio codice sorgente?

Aikido non salva il codice dopo un'analisi. Alcune analisi, come SAST e Secrets Detection, richiedono un'operazione di clonazione Git. Per informazioni più dettagliate, consultare il sito help.aikido.dev.

Posso provare Aikido senza dare accesso al mio codice?

Sì - puoi connettere un repository reale (accesso in sola lettura) o utilizzare il nostro progetto demo pubblico per esplorare la piattaforma. Tutte le scansioni sono in sola lettura e Aikido non apporta mai modifiche al tuo codice. Le correzioni vengono proposte tramite pull request che tu esamini e unisci.

Non voglio connettere il mio repository. Posso provarlo con un account di prova?

Certo! Quando ti registri con il tuo Git, non dare accesso a nessun repository e seleziona invece il repository demo!

Aikido apporta modifiche al mio codebase?

Non possiamo e non lo faremo, questo è garantito dall'accesso in sola lettura.

Metti in sicurezza ora

Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

Nessuna carta di credito richiesta | Risultati della scansione in 32 secondi.