Produit
Tout ce dont vous avez besoin pour sécuriser le code, le nuage et le temps d'exécution, dans un système central
Code
Dépendances
Prévenir les risques liés aux logiciels libres (SCA)
Secrets
Attraper les secrets dévoilés
SAST
Sécuriser le code tel qu'il est écrit
Images des conteneurs
Sécuriser facilement les images
Logiciels malveillants
Prévenir les attaques de la chaîne d'approvisionnement
L'infrastructure en tant que code
Recherche de mauvaises configurations dans l'IaC
Risque de licence et SBOM
Éviter les risques, respecter les règles
Logiciels obsolètes
Connaître les durées d'exécution de la fin de vie
Cloud
Cloud / CSPM
Configurations erronées de l'informatique en nuage
DAST
Tests de sécurité en boîte noire
Analyse de l'API
Testez vos API pour détecter les vulnérabilités
Machines virtuelles
Pas d'agents, pas de frais généraux
Exécution de Kubernetes
bientôt
Sécurisez vos charges de travail en conteneur
Recherche dans le nuage
La prolifération des nuages, résolue
Défendre
Protection Runtime
Pare-feu intégré / WAF
Caractéristiques
AI AutoFix
Corrections en 1 clic avec Aikido AI
Sécurité CI/CD
Analyse avant fusion et déploiement
Intégrations IDE
Obtenir un retour d'information instantané pendant le codage
Scanner sur site
L'analyse locale axée sur la conformité
Solutions
Cas d'utilisation
Conformité
Automatiser SOC 2, ISO et plus encore
Gestion de la vulnérabilité
Gestion des vulnérabilités tout-en-un
Sécurisez votre code
Sécurité avancée du code
Générer des SBOM
1 clic sur les rapports du SCA
SGAA
AppSec de bout en bout
L'IA à l'Aïkido
Laissez l'Aikido AI faire le travail
Bloc 0-Jours
Bloquer les menaces avant qu'elles n'aient un impact
Industries
FinTech
Technologies de la santé
HRTech
Technologie juridique
Sociétés du groupe
Agences
Startups
Entreprise
Applications mobiles
Fabrication
Tarifs
Ressources
Développeur
Docs
Comment utiliser l'Aïkido
Documentation sur l'API publique
Centre de développement de l'aïkido
Changelog
Voir ce qui a été expédié
Sécurité
Recherche interne
Renseignements sur les logiciels malveillants et les CVE
Glossaire
Guide du jargon de la sécurité
Trust Center
Sûr, privé, conforme
Source ouverte
Aikido Intel
Fil d'information sur les logiciels malveillants et les menaces OSS
Zen
Protection par pare-feu intégrée à l'application
OpenGrep
Moteur d'analyse de code
Intégrations
IDE
Systèmes CI/CD
Nuages
Systèmes Git
Conformité
Messagers
Gestionnaires de tâches
Plus d'intégrations
A propos
A propos
A propos
Rencontrer l'équipe
Carrières
Nous recrutons
Dossier de presse
Télécharger les actifs de la marque
Calendrier
A bientôt ?
Source ouverte
Nos projets OSS
Blog
Les derniers messages
Témoignages de clients
La confiance des meilleures équipes
Programme de partenariat
Partenariat avec nous
Contact
Connexion
Essai gratuit
Sans CB
Aikido
Menu
Aikido
EN
EN
FR
JP
DE
PT
Connexion
Essai gratuit
Sans CB
Blog
/
Prévention des attaques de type "zero day" pour NodeJS avec Aikido Zen

Prévention des attaques de type "zero day" pour NodeJS avec Aikido Zen

Par
Samuel Vandamme
Samuel Vandamme
4 min lire
Mises à jour des produits et de l'entreprise
3 juin 2025

TLDR : 

Les attaques de type "0-day", qui exploitent des vulnérabilités inconnues des éditeurs de logiciels, constituent une menace cybernétique importante. Les pare-feu d'applications web traditionnels (WAF) ne parviennent souvent pas à prévenir ces attaques, car ils nécessitent des correctifs fréquents. Runtime Application Self Protection (RASP) adopte une approche différente qui ne repose pas sur des règles écrites mais surveille activement le comportement des applications par le biais d'intégrations natives, ce qui conduit à une protection accrue contre les attaques de type "0-day". 

L'objectif d'Aikido Zen pour NodeJS était de permettre aux développeurs d'adapter leurs applications et de les protéger par défaut contre les classes communes d'attaques par injection telles que les injections SQL, les injections shell, la traversée de chemin et le SSRF. Le développeur doit être protégé non seulement contre les erreurs dans son propre code, mais aussi contre les failles inconnues dans les bibliothèques qu'il utilise.

Pour en évaluer l'efficacité, nous avons évalué Zen par rapport à un certain nombre de CVE. Ce livre blanc explique l'approche, évalue l'efficacité et présente les compromis et les limites. Pour ce document, l'équipe a identifié 17 vulnérabilités dont 11 ont été bloquées par Zen sans aucune connaissance préalable de l'exploit spécifique.

Introduction

Les WAF ont toujours été le dernier espoir contre les attaques de type 0-day, car ils s'appuient sur une combinaison de chance et de schémas récurrents pour attraper les attaques de type 0-day pendant leur fenêtre "Zero-day attack" (comme indiqué ci-dessous). Ce n'est qu'après la divulgation publique des vulnérabilités (t0) que les règles du WAF peuvent être mises à jour pour bloquer la nouvelle attaque. 

Par Libicki et al. - (en anglais) (2015) The Defender's Dilemma : Charting a Course Toward Cybersecurity, Rand Corporation ISBN : 978-0-8330-8911-3., Public Domain, https://commons.wikimedia.org/w/index.php?curid=147095222

‍

Un WAF examine les données de connexion entrantes (en-têtes, corps, ...) avant qu'elles n'atteignent votre application. Il analyse les données à la recherche de schémas suspects (injections SQL, traversées de chemin) et bloque ou supprime les données suspectes. Bien qu'efficace, il a tendance à créer de nombreux faux positifs, comme l'a montré une étude de System Weakness.

 Si vous avez 10 000 clients, la meilleure solution pourrait encore en bloquer 56. 

Aikido Zen adopte une approche fondamentalement différente de la sécurité des applications web. Au lieu de s'appuyer uniquement sur des signatures et des modèles connus, il se concentre sur la compréhension et l'atténuation des comportements d'attaque à un niveau plus profond de l'application. 

L'approche zen de l'Aïkido

En se concentrant sur la surveillance et l'interception des activités malveillantes au moment où elles tentent d'accéder aux ressources critiques ou de les manipuler, Aikido Zen est en mesure de fournir une réduction significative des faux positifs en adoptant une stratégie qui ne bloque les attaques que lorsqu'elles interagissent avec les systèmes sous-jacents.
‍

Pour ce faire, il faut mettre en œuvre un système qui examine minutieusement divers types d'interactions avec l'environnement sous-jacent. Ces interactions sont les suivantes

  • Interactions avec les bases de données : La surveillance des appels aux bibliothèques de bases de données, qu'elles soient SQL ou NoSQL, permet de détecter les requêtes non autorisées, les tentatives d'exfiltration de données ou les attaques par injection. L'analyse du contenu et de la structure de ces appels à la base de données permet d'identifier les activités malveillantes et de les bloquer avant qu'elles ne causent des dommages.

  • Appels externes : La surveillance des appels externes effectués via HTTP, HTTPS ou d'autres protocoles peut révéler des tentatives de communication avec des serveurs de commande et de contrôle, de téléchargement de logiciels malveillants ou d'exfiltration de données. L'inspection du contenu et de la destination de ces appels permet d'identifier et de bloquer le trafic malveillant.

  • Accès au système de fichiers et exécution Shell : La surveillance de l'accès au système de fichiers permet de détecter les tentatives de lecture, d'écriture ou de modification de fichiers sensibles, ou d'exécution de codes malveillants. L'analyse des chemins d'accès aux fichiers, des autorisations et des opérations impliquées dans ces accès permet d'identifier et de bloquer les activités non autorisées.

  • Tentatives de falsification des requêtes côté serveur (SSRF): Les attaques SSRF peuvent être dévastatrices, permettant aux attaquants d'exploiter la confiance de votre serveur pour accéder à des ressources internes ou même interagir avec des services externes en leur nom. En surveillant de près la destination et la nature des demandes internes provenant de vos serveurs, Zen est en mesure de bloquer les attaques SSRF.

En se concentrant sur ces points critiques d'interaction avec les systèmes sous-jacents, l'approche Zen permet une détection et un blocage plus précis et plus efficace des attaques, tout en minimisant le nombre de faux positifs qui peuvent perturber l'activité légitime. Cette stratégie fournit également des informations précieuses sur la nature et les cibles des attaques, qui peuvent être utilisées pour améliorer la posture de sécurité globale.

Recherche

Dans le cadre d'un effort continu, l'équipe d'Aikido Zen effectue des tests sur des vulnérabilités récemment découvertes afin de mesurer l'efficacité d'Aikido Zen. L'équipe identifie les nouveaux jours 0, crée un environnement de test reproductible, valide la vulnérabilité avec une injection de charge utile réussie, puis installe Aikido Zen pour vérifier que l'attaque est bloquée.
‍

Pour cet article, l'équipe a identifié 17 vulnérabilités, dont 11 ont été bloquées par Zen et 6 ne l'ont pas été pour une myriade de raisons.

Les résultats de nos recherches peuvent être consultés ci-dessous et tous les environnements de test, les exploits et les ressources nécessaires à la reproduction ont été mis à la disposition de tous.

Bloqué

ID CVE Logiciels concernés Type
CVE-2014-3744 npm:st Traversée du chemin
CVE-2015-1369 npm:sequelize Injection SQL
CVE-2019-15597 npm:node-dfs Injection de la coquille
CVE-2020-7687 npm:fast-http Traversée du chemin
CVE-2020-7765 npm:@firebase/util Prototype de pollution
CVE-2020-8116 npm:dot-prop Prototype de pollution
CVE-2020-26301 npm:ssh2 Injection de la coquille
CVE-2023-31719 npm:@frangoteam/fuxao Injection SQL
CVE-2024-24806 libuv (utilisé par Node.js) SSRF
CVE-2024-39338 npm:axios SSRF
CVE-2024-53900 npm:mongoose Injection de code JS
CVE-2025-23084 Node.js Traversée du chemin
CVE-2025-25975 npm:parse-git-config Prototype de pollution
CVE-2025-25977 npm:canvg Prototype de pollution
CVE-2025-27152 npm:axios SSRF
CVE-2025-28269 npm:js-object-utilities Prototype de pollution
CVE-2025-32020 npm:crud-query-parser Injection SQL

Non bloqué

CVE Logiciels concernés Type Raison
CVE-2014-9682 dns-sync Injection de commande Utilise une ancienne version non supportée de ShellJS. Version mise à jour par Zeni.
CVE-2015-1369 séquentialiser Injection SQL Problème non détecté au départ, corrigé dans la version 1.7.11.
CVE-2024-21511 mysql2 Injection de code Les requêtes non bloquantes à fil unique entraînent une perte de contexte.
Utilisez des bibliothèques telles que crochets asynchrones pour maintenir le contexte.
https://github.com/nodejs/node/issues/41257
https://nodejs.org/api/async_context.html#asynccontextasyncresource
CVE-2024-56198 nettoyeur de chemin Traversée du chemin Le problème se pose lorsque l'entrée est modifiée.
CVE-2025-1302 jsonpath-plus Exécution de code à distance Vulnérabilité dans l'exécution basée sur la présence de code.
Corrigée en assurant une vérification avant l'exécution du code.
CVE-2024-42352 @nuxt/icon SSRF Le paquet n'est plus pris en charge.

Aikido poursuit ses recherches et étend la protection zero-day d'Aikido Zen avec un nouveau support de framework et des algorithmes améliorés.
‍

Un principe fondamental est de maintenir un impact minimal sur les performances (≤ 5%) pour une protection continue. Bien que cela nous empêche d'implémenter immédiatement certains algorithmes de protection gourmands en ressources (qui pourraient augmenter les temps de requête de 2x-10x), nous développons activement des approches alternatives et efficaces.

Considérez Aikido Zen comme une couche *additionnelle* de protection, complétant les composants réactifs complets d'Aikido tels que l'analyse de code, les tests d'API, et d'autres capacités de sécurité robustes.

Conclusion

Aikido Zen est une avancée majeure dans la sécurité des applications web. Il offre une protection solide contre les attaques de type "zero-day" sans nécessiter de correctifs constants, en se concentrant sur les comportements d'attaque et en utilisant des technologies de pointe. Aikido Zen constitue une solution potentielle pour garantir la sécurité permanente des applications web face à l'évolution du paysage des menaces.

Écrit par Samuel Vandamme

Partager :

https://www.aikido.dev/blog/zero-day-nodejs

Table des matières :
Lien texte
Partager :
Utiliser le clavier
Utilisez la touche gauche pour naviguer vers le curseur de l'Aïkido.
Utiliser la flèche droite pour passer à la diapositive suivante.
pour naviguer dans les articles
Par
Madeline Lawrence

Présentation d'Aikido AI Cloud Search

Aikido
26 mai 2025
En savoir plus
Par
Mackenzie Jackson

Réduire la dette liée à la cybersécurité grâce à l'autotriage par l'IA

Mises à jour des produits et de l'entreprise
21 mai 2025
En savoir plus
Par
Mackenzie Jackson

Comprendre les normes SBOM : Un regard sur CycloneDX, SPDX et SWID

Guides et bonnes pratiques
20 mai 2025
En savoir plus
Par
Mackenzie Jackson

Vibe Check : La liste de contrôle de sécurité du codeur vibratoire

Guides et bonnes pratiques
19 mai 2025
En savoir plus
Par
Charlie Eriksen

Vous êtes invités : Diffusion de logiciels malveillants via les invitations de Google Calendar et les PUA

Vulnérabilités et menaces
13 mai 2025
En savoir plus
Par
Mackenzie Jackson

La sécurité des conteneurs est difficile - Aikido Container Autofix pour la faciliter

Mises à jour des produits et de l'entreprise
12 mai 2025
En savoir plus
Par
Charlie Eriksen

RATatouille : Une recette malveillante cachée dans rand-user-agent (Compromission de la chaîne d'approvisionnement)

Vulnérabilités et menaces
6 mai 2025
En savoir plus
Par
Charlie Eriksen

Attaque de la chaîne d'approvisionnement XRP : Le paquet officiel du NPM est infecté par une porte dérobée qui vole de la crypto-monnaie.

Vulnérabilités et menaces
22 avril 2025
En savoir plus
Par
Charlie Eriksen

Le guide de rencontre des logiciels malveillants : Comprendre les types de logiciels malveillants sur NPM

Vulnérabilités et menaces
10 avril 2025
En savoir plus
Par
Charlie Eriksen

Se cacher et échouer : Logiciels malveillants obscurcis, charges utiles vides et manigances npm

Vulnérabilités et menaces
3 avril 2025
En savoir plus
Par
Mackenzie Jackson

L'importance des Lockfiles pour la sécurité de la chaîne d'approvisionnement

Guides et bonnes pratiques
1er avril 2025
En savoir plus
Par
Madeline Lawrence

Lancement du logiciel malveillant Aikido - Open Source Threat Feed

Mises à jour des produits et de l'entreprise
31 mars 2025
En savoir plus
Par
Charlie Eriksen

Les logiciels malveillants se cachent à la vue de tous : Espionner les pirates nord-coréens

Vulnérabilités et menaces
31 mars 2025
En savoir plus
Par
Madeline Lawrence

Obtenez le TL;DR : tj-actions/changed-files Attaque de la chaîne d'approvisionnement

Vulnérabilités et menaces
16 mars 2025
En savoir plus
Par
Mackenzie Jackson

Une liste de contrôle de sécurité Docker pour les développeurs soucieux des vulnérabilités

Guides et bonnes pratiques
6 mars 2025
En savoir plus
Par
Mackenzie Jackson

Détection et blocage des attaques par injection SQL JavaScript

Guides et bonnes pratiques
4 mars 2025
En savoir plus
Par
Floris Van den Abeele

Prisma et PostgreSQL vulnérables aux injections NoSQL ? Un risque de sécurité surprenant expliqué

Vulnérabilités et menaces
14 février 2025
En savoir plus
Par
L'équipe d'aïkido

Principaux outils de test dynamique de la sécurité des applications (DAST) en 2025

Outils DevSec et comparaisons
12 février 2025
En savoir plus
Par
Willem Delbare

Lancement d'Opengrep | Pourquoi nous avons forké Semgrep

Mises à jour des produits et de l'entreprise
24 janvier 2025
En savoir plus
Par
Thomas Segura

Votre client a besoin d'un correctif de vulnérabilité NIS2. Et maintenant ?

Guides et bonnes pratiques
14 janvier 2025
En savoir plus
Par
Mackenzie Jackson

Les 10 meilleurs outils d'analyse de la composition des logiciels (SCA) en 2025

Outils DevSec et comparaisons
9 janvier 2025
En savoir plus
Par
Mackenzie Jackson

Le guide Open-Source de la sécurité des applications pour les startups

Guides et bonnes pratiques
23 décembre 2024
En savoir plus
Par
Madeline Lawrence

Lancement d'Aikido pour Cursor AI

Mises à jour des produits et de l'entreprise
13 décembre 2024
En savoir plus
Par
Mackenzie Jackson

Rencontrez Intel : Le flux de menaces Open Source d'Aikido alimenté par des LLM.

Mises à jour des produits et de l'entreprise
13 décembre 2024
En savoir plus
Par
Johan De Keulenaer

Aikido rejoint le réseau de partenaires AWS

Mises à jour des produits et de l'entreprise
26 novembre 2024
En savoir plus
Par
Mackenzie Jackson

Injection de commande en 2024 non emballé

Vulnérabilités et menaces
24 novembre 2024
En savoir plus
Par
Mackenzie Jackson

Traversée de chemin en 2024 - L'année déballée

Vulnérabilités et menaces
23 novembre 2024
En savoir plus
Par
Mackenzie Jackson

Équilibrer la sécurité : Quand utiliser des outils open-source ou des outils commerciaux ?

Guides et bonnes pratiques
15 novembre 2024
En savoir plus
Par
Mackenzie Jackson

L'état de l'injection SQL

Vulnérabilités et menaces
8 novembre 2024
En savoir plus
Par
Michiel Denis

Visma renforce sa sécurité grâce à l'aïkido : Conversation avec Nikolai Brogaard

Témoignages de clients
6 novembre 2024
En savoir plus
Par
Michiel Denis

La sécurité dans la FinTech : Q&R avec Dan Kindler, co-fondateur et directeur technique de Bound

Témoignages de clients
10 octobre 2024
En savoir plus
Par
Madeline Lawrence

Automatiser la conformité avec SprintoGRC x Aikido

Mises à jour des produits et de l'entreprise
11 septembre 2024
En savoir plus
Par
Madeline Lawrence

SAST vs DAST : Ce qu'il faut savoir.

Guides et bonnes pratiques
2 septembre 2024
En savoir plus
Par
Lieven Oosterlinck

5 alternatives à Snyk et pourquoi elles sont meilleures

Outils DevSec et comparaisons
5 août 2024
En savoir plus
Par
Madeline Lawrence

Pourquoi nous sommes ravis de nous associer à Laravel

Mises à jour des produits et de l'entreprise
8 juillet 2024
En savoir plus
Par
Félix Garriau

110 000 sites touchés par l'attaque de la chaîne d'approvisionnement de Polyfill

Vulnérabilités et menaces
27 juin 2024
En savoir plus
Par
Félix Garriau

L'essentiel de la cybersécurité pour les entreprises LegalTech

Guides et bonnes pratiques
25 juin 2024
En savoir plus
Par
Roeland Delrue

Drata Integration - Comment automatiser la gestion des vulnérabilités techniques ?

Mises à jour des produits et de l'entreprise
18 juin 2024
En savoir plus
Par
Joel Hans

Guide du bricoleur : Construire ou acheter sa boîte à outils OSS pour l'analyse de code et la sécurité des applications

Guides et bonnes pratiques
11 juin 2024
En savoir plus
Par
Roeland Delrue

Certification SOC 2 : 5 choses que nous avons apprises

Conformité
4 juin 2024
En savoir plus
Par
Joel Hans

Les 10 principaux problèmes de sécurité des applications et les moyens de s'en protéger

Guides et bonnes pratiques
28 mai 2024
En savoir plus
Par
Madeline Lawrence

Nous venons de lever notre série A de 17 millions de dollars

Mises à jour des produits et de l'entreprise
2 mai 2024
En savoir plus
Par
Willem Delbare

Liste de contrôle de la sécurité des webhooks : Comment créer des webhooks sécurisés

Guides et bonnes pratiques
4 avril 2024
En savoir plus
Par
Willem Delbare

Le remède au syndrome de fatigue des alertes de sécurité

Guides et bonnes pratiques
21 février 2024
En savoir plus
Par
Roeland Delrue

NIS2 : Qui est concerné ?

Conformité
16 janvier 2024
En savoir plus
Par
Roeland Delrue

Certification ISO 27001 : 8 choses que nous avons apprises

Conformité
5 décembre 2023
En savoir plus
Par
Roeland Delrue

Cronos Group choisit Aikido Security pour renforcer la sécurité de ses entreprises et de ses clients

Témoignages de clients
30 novembre 2023
En savoir plus
Par
Bart Jonckheere

Comment Loctax utilise Aikido Security pour se débarrasser des alertes de sécurité non pertinentes et des faux positifs

Témoignages de clients
22 novembre 2023
En savoir plus
Par
Félix Garriau

Aikido Security lève 5 millions d'euros pour offrir une solution de sécurité transparente aux entreprises SaaS en pleine croissance

Mises à jour des produits et de l'entreprise
9 novembre 2023
En savoir plus
Par
Roeland Delrue

Aikido Security obtient la certification ISO 27001:2022

Mises à jour des produits et de l'entreprise
8 novembre 2023
En savoir plus
Par
Félix Garriau

Comment le directeur technique de StoryChief utilise l'Aikido Security pour mieux dormir la nuit

Témoignages de clients
24 octobre 2023
En savoir plus
Par
Willem Delbare

Qu'est-ce qu'un CVE ?

Vulnérabilités et menaces
17 octobre 2023
En savoir plus
Par
Willem Delbare

Les 3 principales vulnérabilités en matière de sécurité des applications web en 2024

Vulnérabilités et menaces
27 septembre 2023
En savoir plus
Par
Félix Garriau

Nouvelles fonctions de sécurité de l'Aikido : Août 2023

Mises à jour des produits et de l'entreprise
22 août 2023
En savoir plus
Par
Félix Garriau

Liste de contrôle d'Aikido sur la sécurité des CTO SaaS en 2025

Guides et bonnes pratiques
10 août 2023
En savoir plus
Par
Félix Garriau

Liste de contrôle d'Aikido pour la sécurité des CTO SaaS en 2024

Guides et bonnes pratiques
10 août 2023
En savoir plus
Par
Félix Garriau

15 défis majeurs en matière de sécurité de l'informatique en nuage et du code révélés par les directeurs techniques

Guides et bonnes pratiques
25 juillet 2023
En savoir plus
Par
Willem Delbare

Qu'est-ce que le Top 10 de l'OWASP ?

Vulnérabilités et menaces
12 juillet 2023
En savoir plus
Par
Willem Delbare

Comment créer un panneau d'administration sécurisé pour votre application SaaS ?

Guides et bonnes pratiques
11 juillet 2023
En savoir plus
Par
Roeland Delrue

Comment se préparer à la norme ISO 27001:2022

Guides
5 juillet 2023
En savoir plus
Par
Willem Delbare

Prévenir les retombées d'un piratage de votre plateforme CI/CD

Guides
19 juin 2023
En savoir plus
Par
Félix Garriau

Comment conclure des contrats plus rapidement grâce à un rapport d'évaluation de la sécurité

Guides et bonnes pratiques
12 juin 2023
En savoir plus
Par
Willem Delbare

Automatiser la gestion des vulnérabilités techniques [SOC 2]

Guides
5 juin 2023
En savoir plus
Par
Willem Delbare

Prévenir la pollution des prototypes dans votre référentiel

Guides et bonnes pratiques
1er juin 2023
En savoir plus
Par
Willem Delbare

Comment le directeur technique d'une startup SaaS peut-il concilier vitesse de développement et sécurité ?

Guides
16 mai 2023
En savoir plus
Par
Willem Delbare

Comment le cloud d'une startup a été pris en charge par un simple formulaire d'envoi de courriels

Ingénierie
10 avril 2023
En savoir plus
Par
Félix Garriau

Aikido Security lève 2 millions d'euros pour créer une plateforme de sécurité logicielle destinée aux développeurs.

Mises à jour des produits et de l'entreprise
19 janvier 2023
En savoir plus
La sécurité des conteneurs est difficile - Aikido Container Autofix pour la faciliter
Par
Mackenzie Jackson

La sécurité des conteneurs est difficile - Aikido Container Autofix pour la faciliter

Mises à jour des produits et de l'entreprise
29 mai 2025
Lancement du logiciel malveillant Aikido - Open Source Threat Feed
Par
Madeline Lawrence

Lancement du logiciel malveillant Aikido - Open Source Threat Feed

Mises à jour des produits et de l'entreprise
29 mai 2025
Les logiciels malveillants se cachent à la vue de tous : Espionner les pirates nord-coréens
Par
Charlie Eriksen

Les logiciels malveillants se cachent à la vue de tous : Espionner les pirates nord-coréens

Vulnérabilités et menaces
29 mai 2025

Obtenir la sécurité gratuitement

Sécurisez votre code, votre cloud et votre environnement d'exécution dans un système central.
Trouvez et corrigez rapidement et automatiquement les vulnérabilités.

Essai gratuit
Sans CB
Réservez une démo
Aucune carte de crédit n'est requise |Résultats du balayage en 32 secondes.
Entreprise
ProduitTarifsA proposCarrièresContactPartenariat avec nous
Ressources
DocsDocuments de l'API publiqueBase de données des vulnérabilitésBlogIntégrationsGlossaireDossier de presseAvis des clients
Sécurité
Trust CenterAperçu de la sécuritéModifier les préférences en matière de cookies
Juridique
Politique de confidentialitéPolitique en matière de cookiesConditions d'utilisationAccord-cadre de souscriptionAccord sur le traitement des données
Cas d'utilisation
ConformitéDAST & DASTSGAAGestion de la vulnérabilitéGénérer des SBOMSécurité de WordPressSécurisez votre codeL'aïkido pour Microsoft
Industries
HealthTechMedTechFinTechSecurityTechLegalTechHRTechPour les agencesPour les entreprisesPrivate Equity et sociétés de groupe
Comparer
vs Tous les vendeursvs Snykvs Wizvs Mendvs Orca Securityvs Veracodevs GitHub Advanced Securityvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
Contact
hello@aikido.dev
LinkedInX
S'abonner
Restez informé(e) de toutes les mises à jour
Nous n'en sommes pas encore là.
👋🏻 Merci ! Vous avez été abonné.
L'équipe Aikido
Nous n'en sommes pas encore là.
© 2025 Aikido Security BV | BE0792914919
🇪🇺 Adresse du siège social : Coupure Rechts 88, 9000, Gand, Belgique
🇪🇺 Adresse du bureau : Gebroeders van Eyckstraat 2, 9000, Gand, Belgique
🇺🇸 Adresse du bureau : 95 Third St, 2nd Fl, San Francisco, CA 94103, US
SOC 2
Conforme
ISO 27001
Conforme

RASP,

Injections SQL,