Trivy Il s'agit d'un scanner open source proposé par Aqua Security qui analyse les conteneurs, les systèmes de fichiers et l'infrastructure en tant que code (IaC) à la recherche de vulnérabilités CVE connues, de secrets exposés et de erreurs de configuration. Il s'exécute localement sur votre machine ou sur un environnement CI/CD, sans nécessiter le déploiement ni la maintenance d'un backend.
Un outil léger présente certaines limites. Trivy ne vérifie pas si les vulnérabilités sont réellement exploitables, ce qui rend les résultats peu fiables. Il signale les problèmes, mais ne les corrige pas. De plus, il ne dispose pas de moteur d’ SAST , ce qui signifie qu’il n’intervient pas sur le code que vous avez réellement écrit.
De plus, Trivy a été piraté à deux reprises en 2026 par attaques de la chaîne d’approvisionnement, ce qui constitue un véritable problème pour les équipes de sécurité qui recherchent un outil leur facilitant la tâche plutôt que de la compliquer, d'autant plus que Trivy fonctionne dans un environnement CI/CD et a accès à vos secrets.
{{cta}}
Entre les lacunes et les failles, de nombreuses équipes évaluent les autres options disponibles. Voici six alternatives et leur place respective :
- Aikido Security
- Checkov
- Grype
- Snyk
- Wiz
- Sysdig sécurisé
TL;DR
Aikido Security est la meilleure alternative à Trivy en 2026. Elle offre toutes les fonctionnalités de Trivy — sécurisation des images de conteneurs, SCA, de l'IaC et des secrets —, tout en allant plus loin grâce à une plateforme complète assurant la sécurité de l'ensemble du cycle de vie du logiciel (SDLC). Alors que Trivy se contente de générer une liste de CVE, Aikido détecte les vulnérabilités qui n'ont pas encore reçu de CVE grâce à son flux d'informations open source, et ouvre une pull request pour y remédier. Les fonctionnalités « analyse d’accessibilité » et « AutoTriage » de Aikido réduisent le bruit de plus de 90 %. Aikido propose également des images sans CVE de la même version que celle que vous utilisez. Cette hiérarchisation va encore plus loin du côté de l’ cloud , où Aikido réévalue les CVE d’un conteneur en fonction de l’environnement dans lequel il s’exécute. Aikido soutient directement l’open source en assurant la maintenance d’Opengrep, de Zen, de SafeChain et de Betterleaks. Sa tarification est forfaitaire et comprend un niveau gratuit sans date d’expiration, ce qui évite que les coûts n’augmentent à chaque fois que vous ajoutez un ingénieur.
Les objectifs d'Trivy
Trivy Il s'agit d'un scanner gratuit et open source qui détecte efficacement les CVE connues dans les paquets, les images de conteneurs et l'IaC en les comparant à des bases de données publiques de vulnérabilités. Rapide, il s'exécute à l'aide d'une seule commande et ne coûte rien, ce qui explique pourquoi il est facile à intégrer dans un pipeline CI/CD et à exécuter à chaque build. En plus des vérifications CVE, il génère des SBOM au format CycloneDX et SPDX, ce qui vous permet d'obtenir un inventaire des dépendances à partir d'une même analyse.
Pourquoi les équipes recherchent-elles une alternative à « Trivy » ?
Compromis à deux reprises en 2026
Trivy a été frappée à deux reprises par l'attaques de la chaîne d’approvisionnement en 2026. Le 27 février, les pirates ont exploité une pull_request_target erreur de configuration pour voler un jeton privilégié dans l'environnement de CI d'Aqua. Aqua avait procédé à une rotation des identifiants, mais le nettoyage n'avait pas été mené à bien, et trois semaines plus tard, les mêmes attaquants ont réutilisé un identifiant encore valide pour réécrire les balises de version sur l'action GitHub de Trivy. Ainsi, tout pipeline récupérant le scanner par balise exécutait un programme de vol d'identifiants avant le véritable scan. Un scanner s'exécute au sein de l'environnement CI/CD et a accès à vos secrets, ce qui en fait une cible de grande valeur.
Analyseur basé sur des règles
Trivy fonctionne en comparant ce qu’il détecte avec les flux publics de vulnérabilités. Au cours de sa première année d’existence, Aikido Intel a constaté que 67 % des paquets présentant des vulnérabilités n’avaient jamais été signalés dans aucune base de données publique. Les logiciels malveillants ne se voient presque jamais attribuer un identifiant CVE ; les paquets malveillants sont retirés des registres en quelques heures, et leur cycle de vie est totalement différent de celui d’une vulnérabilité divulguée, de sorte qu’un scanner qui attend une entrée dans la base de données ne les détecte jamais. Et les bases de données elles-mêmes sont en retard. Le NVD du NIST a reçu 263 % de soumissions de CVE en plus, tout en n’en enrichissant que 45 % de plus, et s’est désormais tourné vers une approche basée sur les risques où de nombreux CVE sont ajoutés mais jamais analysés.
Non SAST
Trivy Il recherche les vulnérabilités connues dans les paquets, les images et les fichiers de configuration liés à votre application, mais il ne dispose pas de moteur d'analyse statique pour le code que vous avez vous-même écrit. Il ne détectera pas une faille d'injection ni un bug lié à un contrôle d'accès défaillant dans votre code source.
Constatations, aucune solution
Trivy Il détecte les problèmes, vous indique ce qui ne va pas, puis s'arrête là. Il ne permet pas de savoir quelles vulnérabilités sont réellement accessibles dans votre code ou exposées dans votre environnement, ce qui génère beaucoup de bruit. Pour les vulnérabilités que vous identifiez comme représentant un risque réel, c'est à vous de les corriger, ce qui, sur une image réelle, peut représenter des centaines d'éléments.
Gouvernance fermée
La gouvernance est elle aussi soumise à des restrictions. La gestion centralisée, le contrôle de type RBAC et les fonctionnalités avancées de reporting nécessitent un serveur « Trivy » ou la version commerciale ; par conséquent, la version binaire gratuite avec laquelle la plupart des équipes commencent ne permet pas vraiment de gérer le système à l'échelle d'une grande organisation.
Les critères à prendre en compte pour choisir une alternative à « Trivy »
- Portée : « Trivy » ne détecte jamais les sites « SAST », ni les vulnérabilités et logiciels malveillants non divulgués qu’un outil alimenté par une base de données ne répertorie pas.
- Hiérarchisation : recherchez les scores d’accessibilité et d’exploitabilité qui vous indiquent quelles vulnérabilités peuvent réellement être déclenchées dans votre code ou sont exposées dans votre environnement
- Correction : recherchez un outil qui ouvre la correction lui-même et vous avertit lorsqu’elle risque de causer un dysfonctionnement ou d’introduire un nouveau problème,
- Un outil digne de confiance : les failles de Trivy nous rappellent que cet outil de sécurité fait partie intégrante de votre chaîne d'approvisionnement. Vérifiez comment un projet est maintenu, et avec quelle rapidité et efficacité les responsables de la maintenance réagissent en cas de problème.
Les meilleures alternatives à l'Trivy e en 2026
Aikido Security
Aikido Security reprend toutes les fonctionnalités proposées par Trivy dans le domaine des conteneurs et de la chaîne logistique, et complète les capacités de Trivy . Il détecte les mêmes paquets et dépendances vulnérables du système d'exploitation dans vos images, ainsi que les environnements d'exécution obsolètes, les logiciels malveillants et les risques liés aux licences, et analyse l'infrastructure en tant que code (IaC) et les secrets, à l'instar de Trivy . Il génère également des SBOM au format CycloneDX et SPDX.
Trivy fournit une liste brute de CVE avec un niveau de gravité uniforme, tandis qu’ Aikido utilise analyse d’accessibilité et AutoTriage, ce qui lui permet de réduire les faux positifs de plus de 90 %. Aikido Intel complète la couverture non couverte par la base de données d’ Trivy, en détectant précocement les logiciels malveillants et les vulnérabilités non répertoriées dans la base CVE, tandis que SafeChain bloque les paquets malveillants lors de l’installation avant qu’ils n’atteignent l’environnement d’exécution. Lorsqu’un correctif s’avère nécessaire, AutoFix ouvre une pull request et signale si le correctif introduit un nouveau problème, afin que la tâche ne retombe pas sur un développeur.
Si vous quittez Trivy, vous tenez sans doute à ce qu’un outil apporte sa contribution à l’open source plutôt que de simplement s’y opposer. Aikido est le responsable principal d’Opengrep, le fork communautaire de Semgrep créé à la suite du changement de licence de ce projet. Il assure également la maintenance de Zen pour l’ protection en temps d’exécution au sein des applications, de SafeChain pour bloquer les paquets malveillants lors de l’installation, et de Betterleaks pour la détection des secrets. Son flux d’informations, qui détecte les logiciels malveillants et les vulnérabilités non divulguées avant qu’elles n’atteignent une base de données, est lui aussi open source.
AikidoLes images renforcées de cette solution sont des images de base prêtes à l’emploi, exemptes de CVE, qui intègrent des correctifs rétroportés sans nécessiter de changement de version. Elles sont fournies avec un rapport « SBOM », un statut d’exploitabilité VEX et une provenance SLSA à chaque téléchargement depuis docker.aikido.io. Du côté de l’ cloud , Aikido relie les CVE d’un conteneur à l’environnement dans lequel il s’exécute et réévalue la gravité en fonction du contexte. Pour les entreprises, tout cela s’inscrit dans le cadre d’une politique cohérente applicable à l’ensemble des dépôts et des pipelines, avec des rapports alignés sur les exigences de conformité.
Ici aussi, la tarification fonctionne différemment de la plupart des outils commerciaux. Aikido propose un forfait avec un niveau d’accès gratuit sans date d’expiration, et les formules payantes sont vendues sous forme de forfaits fixes couvrant un nombre défini d’utilisateurs plutôt que par poste ; ainsi, le coût est connu dès le départ et n’augmente pas à chaque nouvelle embauche. C’est un avantage majeur par rapport aux outils facturés par poste, où la facture grimpe au fur et à mesure que les effectifs augmentent, que l’utilisation augmente ou non.
Idéal pour : les équipes qui souhaitent bénéficier de la couverture offerte par Trivy tout en profitant des fonctionnalités qui y font défaut, telles que l'accessibilité permettant de filtrer le bruit, les corrections automatisées, les images renforcées et le contexte d'cloud , le tout avec une gouvernance de niveau entreprise.
{{walkthrough}}
Checkov
Checkov est un outil open source d'analyse statique IaC pour Terraform, CloudFormation, Kubernetes et ARM, développé par l'équipe Bridgecrew et désormais maintenu par Palo Alto. Grâce à sa bibliothèque de règles intégrée et à la prise en charge des règles personnalisées, il offre une couverture plus complète des erreurs de configuration que les vérifications IaC d'Trivy, ce qui constitue une avancée notable sur ce plan.
Il est également plus limité qu’ Trivy à tous les autres égards. Checkov ne prend en charge que l’IaC ; il remplace donc une partie de l’outil et confie la gestion des images, des dépendances et de l’ analyse des secrets à un autre outil. Il présente des faux négatifs avérés, et l’absence de correspondance des niveaux de gravité rend difficile le classement des résultats, ce qui entraîne une « fatigue des alertes ».
Idéal pour : les équipes qui utilisaient principalement Trivy pour l'IaC et qui souhaitent approfondir leurs connaissances dans ce domaine ; toutefois, vous devrez associer Checkov à deux ou trois autres outils pour retrouver la couverture que vous offrait Trivy à lui seul.
Grype
Grype est l'outil open source de Anchore permettant de détecter les vulnérabilités dans les images de conteneurs et les systèmes de fichiers. Rapide, il s'associe à Syft pour générer des SBOM et produit des fichiers au format SARIF et CycloneDX, ce qui en fait une solution facile à mettre en place si tout ce que vous attendez de Trivy est la vérification des CVE dans les conteneurs.
C'est d'ailleurs tout ce qu'il fait. Il ne couvre ni l'IaC, ni les erreurs de configuration, ni les secrets ; il s'agit donc d'un remplacement partiel plutôt que d'un remplacement complet d'Trivy . De plus, les équipes qui l'utilisent en production ont signalé un retard dans la mise à jour de la base de données des vulnérabilités, ainsi que des lacunes dans la couverture des CVE au niveau du système d'exploitation.
Idéal pour : les équipes qui recherchent uniquement la fonctionnalité CVE pour les conteneurs, sans rien d'autre ; mais dès que vous avez besoin d'IaC, de secrets ou de toute fonctionnalité allant au-delà de la comparaison d'images, vous devez à nouveau utiliser plusieurs outils.
Snyk
Snyk Il s'agit d'une plateforme commerciale de sécurité pour les développeurs, couvrant les dépendances open source, les conteneurs et l'infrastructure en tant que code (IaC). Elle surpasse Trivy en classant les vulnérabilités détectées en fonction de leur exploitabilité, en recommandant des mises à jour des images de base et en proposant des conseils de correction directement dans les pull requests et les IDE.
Le hic, c’est que cela ne résout pas le problème de bruit qui vous pousserait à abandonner Trivy . Les analyses de Snyk génèrent de nombreux faux positifs. Les équipes qui l’utilisent en production signalent également des angles morts dans les couches de build intermédiaires et des freins liés à la limitation de débit avec les registres publics. Snyk est facturé par poste de développeur ; la facture augmente donc à chaque nouvelle embauche, ce qui rend la solution coûteuse pour les grandes équipes, quel que soit le nombre d’analyses qu’elles effectuent réellement.
Idéal pour : les équipes qui souhaitent bénéficier d'une correction guidée au sein de leurs flux de travail existants. Toutefois, si la raison pour laquelle vous quittez « Trivy » est une liste encombrée et non hiérarchisée, « Snyk » n'apporte pas suffisamment de changements pour constituer la solution.
Wiz
Wiz Il s'agit d'une plateforme de sécurité « cloud » sans agent qui analyse conjointement votre environnement cloud et vos images de conteneurs, en établissant des corrélations entre les vulnérabilités des images et les ressources cloud , les identités, la configuration et les voies d'attaque, afin de mettre en évidence ce qui est réellement exposé et en cours d'exécution. Elle vous fournit des résultats liés à l'exposition cloud , ce qui va bien au-delà de ce qu'un simple scanner peut vous offrir.
Il s'agit également d'une catégorie de produit différente de celle d'Trivy, avec un coût et un poids à la hauteur. Wiz engendre des frais d'exploitation importants, génère lui-même un volume élevé d'alertes, et les utilisateurs se heurtent à des limitations en matière de rapports.
Idéal pour : les équipes qui recherchent une vision d'ensemble de la sécurité en continu ( cloud ) et qui ont les moyens de financer une plateforme complète pour y parvenir ; toutefois, en tant que simple remplacement d'un scanner CI gratuit, cette solution est lourde, coûteuse et destinée à un autre type de tâche.
Sysdig Secure
Sysdig Secure est une plateforme cloud et sécurité des conteneurs dotée d'une fonctionnalité de détection à l'exécution. Elle donne la priorité aux vulnérabilités présentes dans les paquets effectivement chargés lors de l'exécution et signale les menaces au sein des charges de travail en production, ce que Trivy ne fait pas.
Le reste de la plateforme présente des performances moins homogènes. Sa couverture de l’CSPM e est relativement limitée, et sa surveillance de Kubernetes se contente d’émettre des alertes sans intervenir sur les problèmes détectés. Quant aux hébergeurs de code sur site, Sysdig copie votre code sur sa plateforme SaaS pour l’analyser, ce que toutes les équipes ne sont pas forcément disposées à accepter.
Idéal pour : les équipes qui ont spécifiquement besoin d'une détection en temps réel en plus de l'analyse préalable au déploiement, mais pour lesquelles la configuration au niveau de la plateforme et la charge liée à l'agent sont excessives si la vérification des images est la seule fonctionnalité que vous attendez de Trivy.
FAQ
<script type="application/ld+json">
{
"@context": "https://schema.org",
"@graph": [
{
"@type": ["BlogPosting", "TechArticle"],
"@id": "https://www.aikido.dev/blog/trivy-alternatives#article",
"isPartOf": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#webpage" },
"mainEntityOfPage": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#webpage" },
"headline": "Top Trivy alternatives for container and cloud scanning in 2026",
"description": "Trivy is a fast, free scanner, but noise, missing SAST, no fixes, and two 2026 supply chain compromises send teams looking elsewhere. Compare Aikido Security, Checkov, Grype, Snyk, Wiz, and Sysdig Secure.",
"datePublished": "2026-09-04T00:00:00-04:00",
"dateModified": "2026-09-04T00:00:00-04:00",
"inLanguage": "en",
"wordCount": 1500,
"timeRequired": "PT7M",
"articleSection": "DevSec Tools & Comparisons",
"author": { "@id": "https://www.aikido.dev/authors/nicholas-thomson#person" },
"publisher": { "@id": "https://www.aikido.dev#organization" },
"image": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#primaryimage" },
"keywords": [
"Trivy alternatives",
"container scanning",
"cloud security",
"vulnerability scanning",
"SCA",
"SAST",
"IaC scanning",
"software supply chain security",
"SBOM",
"reachability analysis",
"Aikido Security",
"Checkov",
"Grype",
"Snyk",
"Wiz",
"Sysdig Secure"
],
"about": [
{ "@type": "Thing", "name": "Container image scanning" },
{ "@type": "Thing", "name": "Software supply chain security" },
{ "@type": "Thing", "name": "Vulnerability management" },
{ "@type": "SoftwareApplication", "name": "Trivy", "applicationCategory": "SecurityApplication" }
],
"mentions": [
{ "@type": "SoftwareApplication", "name": "Trivy", "applicationCategory": "SecurityApplication", "operatingSystem": "Cross-platform", "offers": { "@type": "Offer", "price": "0", "priceCurrency": "USD" } },
{ "@type": "SoftwareApplication", "name": "Aikido Security", "applicationCategory": "SecurityApplication", "url": "https://www.aikido.dev" },
{ "@type": "SoftwareApplication", "name": "Checkov", "applicationCategory": "SecurityApplication" },
{ "@type": "SoftwareApplication", "name": "Grype", "applicationCategory": "SecurityApplication" },
{ "@type": "SoftwareApplication", "name": "Snyk", "applicationCategory": "SecurityApplication" },
{ "@type": "SoftwareApplication", "name": "Wiz", "applicationCategory": "SecurityApplication" },
{ "@type": "SoftwareApplication", "name": "Sysdig Secure", "applicationCategory": "SecurityApplication" },
{ "@type": "Organization", "name": "Aqua Security", "url": "https://www.aquasec.com" },
{ "@type": "Thing", "name": "CycloneDX" },
{ "@type": "Thing", "name": "SPDX" },
{ "@type": "Thing", "name": "SLSA provenance" },
{ "@type": "Thing", "name": "NIST National Vulnerability Database" }
],
"speakable": {
"@type": "SpeakableSpecification",
"cssSelector": ["h1", "h2"]
}
},
{
"@type": "WebPage",
"@id": "https://www.aikido.dev/blog/trivy-alternatives#webpage",
"url": "https://www.aikido.dev/blog/trivy-alternatives",
"name": "Top Trivy alternatives for container and cloud scanning in 2026",
"isPartOf": { "@id": "https://www.aikido.dev#website" },
"primaryImageOfPage": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#primaryimage" },
"datePublished": "2026-09-04T00:00:00-04:00",
"dateModified": "2026-09-04T00:00:00-04:00",
"inLanguage": "en",
"breadcrumb": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#breadcrumb" },
"mainEntity": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#article" }
},
{
"@type": "ImageObject",
"@id": "https://www.aikido.dev/blog/trivy-alternatives#primaryimage",
"url": "https://www.aikido.dev/blog/trivy-alternatives-og.png",
"contentUrl": "https://www.aikido.dev/blog/trivy-alternatives-og.png",
"caption": "Top Trivy alternatives for container and cloud scanning in 2026"
},
{
"@type": "BreadcrumbList",
"@id": "https://www.aikido.dev/blog/trivy-alternatives#breadcrumb",
"itemListElement": [
{ "@type": "ListItem", "position": 1, "name": "Home", "item": "https://www.aikido.dev" },
{ "@type": "ListItem", "position": 2, "name": "Blog", "item": "https://www.aikido.dev/blog" },
{ "@type": "ListItem", "position": 3, "name": "Top Trivy alternatives for container and cloud scanning in 2026", "item": "https://www.aikido.dev/blog/trivy-alternatives" }
]
},
{
"@type": "ItemList",
"@id": "https://www.aikido.dev/blog/trivy-alternatives#itemlist",
"name": "Top Trivy alternatives in 2026",
"description": "Six alternatives to Trivy for container and cloud security, ranked by fit.",
"itemListOrder": "https://schema.org/ItemListOrderAscending",
"numberOfItems": 6,
"itemListElement": [
{ "@type": "ListItem", "position": 1, "name": "Aikido Security", "item": { "@type": "SoftwareApplication", "name": "Aikido Security", "applicationCategory": "SecurityApplication", "url": "https://www.aikido.dev" } },
{ "@type": "ListItem", "position": 2, "name": "Checkov", "item": { "@type": "SoftwareApplication", "name": "Checkov", "applicationCategory": "SecurityApplication" } },
{ "@type": "ListItem", "position": 3, "name": "Grype", "item": { "@type": "SoftwareApplication", "name": "Grype", "applicationCategory": "SecurityApplication" } },
{ "@type": "ListItem", "position": 4, "name": "Snyk", "item": { "@type": "SoftwareApplication", "name": "Snyk", "applicationCategory": "SecurityApplication" } },
{ "@type": "ListItem", "position": 5, "name": "Wiz", "item": { "@type": "SoftwareApplication", "name": "Wiz", "applicationCategory": "SecurityApplication" } },
{ "@type": "ListItem", "position": 6, "name": "Sysdig Secure", "item": { "@type": "SoftwareApplication", "name": "Sysdig Secure", "applicationCategory": "SecurityApplication" } }
]
},
{
"@type": "FAQPage",
"@id": "https://www.aikido.dev/blog/trivy-alternatives#faq",
"isPartOf": { "@id": "https://www.aikido.dev/blog/trivy-alternatives#webpage" },
"mainEntity": [
{
"@type": "Question",
"name": "Is Trivy still safe to use after the 2026 compromises?",
"acceptedAnswer": {
"@type": "Answer",
"text": "Trivy itself is open-source and actively maintained, and Aqua responded to both incidents. If you keep using it, pin the Action to a full commit SHA rather than a tag, and audit what secrets your scanning job can reach. That said, the pattern of repeated compromises is exactly why some teams are reassessing what they run in CI/CD."
}
},
{
"@type": "Question",
"name": "What's the best open-source Trivy alternative?",
"acceptedAnswer": {
"@type": "Answer",
"text": "It depends which of Trivy's jobs you're replacing. For container and dependency CVE matching, Grype (with Syft for SBOMs) is the closest open-source swap. For infrastructure-as-code, Checkov has deeper misconfiguration coverage. Neither replaces all of Trivy on its own, so an open-source-only setup usually means running more than one tool."
}
},
{
"@type": "Question",
"name": "Does Trivy scan my own application code?",
"acceptedAnswer": {
"@type": "Answer",
"text": "Not for code-level flaws. Trivy looks up known vulnerabilities in your dependencies, images, and configs, but it has no SAST engine, so it won't find an injection bug or broken access control in the code you wrote. Catching those requires a separate SAST tool, or a platform like Aikido Security that includes SAST alongside dependency and container scanning."
}
},
{
"@type": "Question",
"name": "Is Trivy free?",
"acceptedAnswer": {
"@type": "Answer",
"text": "Yes. Trivy is open-source under the Apache 2.0 license and free to use with no limits on scans or users. Enterprise features like centralized management and role-based access require Trivy server or Aqua's commercial platform."
}
},
{
"@type": "Question",
"name": "What's the best Trivy alternative for a larger team?",
"acceptedAnswer": {
"@type": "Answer",
"text": "Complete platforms like Aikido Security add exploitability-based triage and automated fixes, as well as consistent policy and compliance-mapped reporting across every repo and pipeline, which the free Trivy binary doesn't provide."
}
}
]
},
{
"@type": "Person",
"@id": "https://www.aikido.dev/authors/nicholas-thomson#person",
"name": "Nicholas Thomson",
"url": "https://www.aikido.dev/authors/nicholas-thomson",
"jobTitle": "Senior SEO & Growth Lead",
"worksFor": { "@id": "https://www.aikido.dev#organization" },
"sameAs": [
"https://www.linkedin.com/",
"https://x.com/"
]
},
{
"@type": "Organization",
"@id": "https://www.aikido.dev#organization",
"name": "Aikido Security",
"url": "https://www.aikido.dev",
"logo": {
"@type": "ImageObject",
"url": "https://www.aikido.dev/logo.png"
},
"sameAs": [
"https://www.linkedin.com/company/aikido-security/",
"https://x.com/AikidoSecurity",
"https://www.youtube.com/@aikidosecurity"
]
},
{
"@type": "WebSite",
"@id": "https://www.aikido.dev#website",
"url": "https://www.aikido.dev",
"name": "Aikido Security",
"publisher": { "@id": "https://www.aikido.dev#organization" },
"inLanguage": "en"
}
]
}
</script>

