Nous sommes désormais officiellement un partenaire AWS certifié « Security Competency » dans le domaine de la sécurité des applications.
Ce qui est une façon plutôt « d'entreprise » de dire : AWS a examiné en détail le fonctionnement d'Aikido, a vérifié si notre système de sécurité fonctionnait bel et bien pour toutes les applications exécutées sur AWS, a échangé avec nos clients, et nous a donné son feu vert.
Et contrairement à certains labels que l'on peut simplement afficher sur un site web, celui-ci a nécessité une validation technique et commerciale de la part d'AWS.
Alors, que signifie exactement la certification « AWS Security Competency » ?
Le simple fait d'être disponible sur AWS Marketplace n'implique pas une validation de la part d'AWS. Pour les clients souhaitant obtenir des précisions au-delà des arguments marketing du fournisseur, la certification « AWS Security Competency » garantit, grâce à une validation indépendante rigoureuse, que Aikido répond aux exigences d'AWS en matière de sécurité des applications.
Les partenaires certifiés « AWS Security Competency » sont soumis à une validation technique et commerciale visant à évaluer leur expertise, leurs technologies et leurs antécédents en matière d'aide apportée aux clients pour sécuriser leurs charges de travail sur AWS.
En quoi est-ce important ?
Car une application fonctionnant sur AWS n'est plus simplement « une application ».
C'est votre code, une montagne de dépendances open source, de conteneurs, de Terraform et de CloudFormation, de fonctions Lambda, d'autorisations IAM (gestion des identités et des accès) et, de plus en plus, de code que vos développeurs n'ont pas écrit eux-mêmes parce qu'un assistant IA a passé un après-midi productif.
Chacune de ces couches offre un nouveau recoin où quelque chose de nuisible peut se cacher.
Une vulnérabilité peut trouver son origine dans une dépendance open source, s’introduire via une pull request, être intégrée dans un conteneur et, finalement, s’exécuter sur AWS. Les outils de sécurité traditionnels traitent chacune de ces étapes comme un problème distinct, avec un outil et un tableau de bord spécifiques.
Aikido Cette plateforme regroupe en un seul et même endroit la sécurité des applications, les dépendances open source, les conteneurs, l'infrastructure en tant que code, la posture de sécurité « cloud », les tests d'applications et la sécurité en exécution. Ainsi, plutôt que de devoir agglomérer sept tableaux de bord différents, les équipes peuvent identifier les vulnérabilités qui ont réellement un impact en production.
AWS a désormais validé de manière indépendante cette approche dans le cadre de sa certification « Security Competency for Application Security ».
La place d'Aikido . dans votre infrastructure AWS
Cette certification s'appuie sur une relation déjà établie entre AWS et Aikido. Aikido est membre de l'AWS Partner Network, fournisseur de logiciels certifié AWS, disponible sur AWS Marketplace, et a été le premier partenaire de sécurité pour la mise sur le marché de Kiro, l'IDE basé sur l'IA d'AWS.
Voici les fonctionnalités de sécurité dont les équipes peuvent d’ores et déjà tirer parti dans l’ensemble de leurs environnements AWS sur Aikido :
- Analysez Amazon EC2 sans agent pour détecter les paquets vulnérables, les environnements d'exécution obsolètes et les licences à risque.
- Analysez les images de conteneurs Amazon ECR à la recherche de vulnérabilités, de logiciels malveillants et de paquets obsolètes avant qu'elles n'atteignent l'environnement de production.
- Détectez les erreurs de configuration d'Cloud s et d'IAM sur AWS, telles que les compartiments S3 publics, les ports ouverts et les rôles IAM trop permissifs, grâce à un accès API en lecture seule.
- Effectuez une analyse de l'infrastructure en tant que code, notamment avec Terraform et CloudFormation, avant le déploiement de l'infrastructure.
- Effectuez une recherche dans votre environnement AWS à l'aide de la solution « Search » d'Cloud , qui utilise l'intelligence artificielle et le langage naturel pour identifier les ressources exposées ou mal configurées et générer des alertes en temps réel.
- Assurez la sécurité du développement assisté par l'IA dans Kiro, en intégrant directement la sécurité dans le processus de développement.
Et comme « Aikido » est disponible sur AWS Marketplace, les clients éligibles peuvent l'acheter en utilisant leurs engagements de dépenses AWS existants.
AWS a mis en place l'cloud. Nous vous aiderons à gérer le contenu que vous y placerez.
AWS gère l'infrastructure sur laquelle reposent vos applications. Vous restez toutefois responsable de ce que vous développez et exploitez sur cette infrastructure. Cette surface d'exploitation ne cesse de s'étendre, d'évoluer plus rapidement et de gagner considérablement en complexité.
Notre rapport « État des lieux de l'IA dans les domaines de la sécurité et du développement » a révélé que les équipes qui séparaient les fonctions de sécurité « AppSec » et « Cloud » avaient 50 % plus de chances de signaler un incident de sécurité. La prolifération des outils était également corrélée à un nombre plus élevé d'incidents.
Nous préférons donc relier les éléments entre eux : code → dépendance → conteneur → cloud → environnement d'exécution.
Et voilà qu'AWS a confirmé que c'était possible.
Vous voulez découvrir ce qui se cache dans votre environnement AWS ?
Connectez-vous à Aikido et obtenez vos premiers résultats en environ 30 secondes. Aucun agent n'est nécessaire et aucune modification n'est apportée à votre code ou à votre infrastructure.
Commencez par vous rendre sur aikido.dev/partners/aws.

