Identifiez la voie d'attaque avant qu'elle ne soit exploitée
Aikido regroupe dans un seul graphique vos expositions d'cloud , les vulnérabilités de vos conteneurs et les autorisations IAM, afin que vous sachiez exactement à quelles CVE un attaquant peut réellement accéder.
.avif)
.avif)




Le score CVSS à lui seul ne permet pas de savoir ce qui est exposé
Les équipes classent les incidents par score de gravité, et non en fonction de ce qui est accessible. Un incident noté 9,8 sur un pod interne bénéficie du même niveau d'urgence qu'un incident se produisant derrière un équilibreur de charge public offrant un accès direct à vos secrets.

Tout le parcours de votre attaque, représenté sur un seul graphique.
.jpg)
Découvrez ce qui se cache derrière votre point d'entrée
Suivez toute la chaîne et épinglez le CVE au pod accessible.
Rien ne se cache derrière votre CDN
Suivez le chemin jusqu'à la fonction « serverless » exacte qui exécute le paquet vulnérable, en passant par votre CDN.
Découvrez tout le potentiel de votre système informatique
Associez l'exposition du réseau à ce à quoi les autorisations d'une machine virtuelle donnent accès, comme les secrets et les clés de chiffrement.
Dans quels cas les chemins d'attaque fonctionnent-ils ?
Pourquoi les équipes utilisent-elles les chemins d'attaque de type « cloud » ?
Réduire la fatigue liée aux alertes
Seules les vulnérabilités CVE situées sur un chemin d'accès réel depuis Internet génèrent des alertes pour votre équipe
Libérer du temps pour les ingénieurs
Le service de sécurité cesse de créer des tickets pour les chemins inaccessibles ; les ingénieurs se concentrent désormais sur les problèmes réellement urgents
Détecter les failles avant les attaquants
Identifiez le parcours complet, depuis Internet jusqu’à la ressource, et bloquez-le avant qu’il ne soit exploité
Commencez vos audits par la collecte de preuves
Démontrez que votre équipe établit les priorités en matière de corrections en fonction de l’exposition identifiée, et pas uniquement des scores de gravité.
Visualisez d'un seul coup d'œil toutes les voies d'attaque de votre solution « cloud ».
Connectez un dépôt pour découvrir ce que les agents de raisonnement trouvent dans votre base de code. Ou exécutez-le en parallèle de votre processus d'SAST , et voyez ce qui vous manque.
Foire aux questions sur les vecteurs d'attaque d'cloud
Il cartographie le chemin réel du réseau, depuis Internet jusqu'à un conteneur ou une machine virtuelle spécifique présentant une vulnérabilité, en passant par votre infrastructure « cloud ». Au lieu de se contenter d'indiquer l'existence d'un CVE, il montre si un attaquant peut réellement y accéder, et de quelle manière exactement.
Les scores de gravité (CVSS) sont attribués sans tenir compte de votre environnement. Une vulnérabilité CVE classée « critique » sur une machine virtuelle sans accès au réseau public est bien moins urgente qu’une vulnérabilité CVE classée « moyenne » sur un conteneur directement exposé à Internet. L’accessibilité vous indique ce qui est réellement exploitable dans votre configuration spécifique.
Non. L'accessibilité est déduite à partir des groupes de sécurité, des paramètres du VPC, de la configuration des sous-réseaux et des métadonnées de l'infrastructure d'cloud . Aucune vérification active ni aucun balayage de ports n'est effectué.
Aikido réduit automatiquement le niveau de gravité et affiche « Réseau inaccessible » dans le détail de la notation. Pour certains paquets spécifiques, Aikido va plus loin et ignore automatiquement le problème lorsque le port concerné n'est pas accessible.
Actuellement : OpenSSH et openssh-server (port 22), Telnet (port 23), Redis (port 6379), MongoDB (port 27017) et n8n (ports 80, 443, 5678). Cette liste ne cesse de s'allonger.
Pour les machines virtuelles : groupes de sécurité, paramètres VPC, configuration des sous-réseaux, équilibreurs de charge. Pour les conteneurs : contrôleurs d'ingress Kubernetes, équilibreurs de charge, passerelles API, URL des fonctions AWS Lambda et autres points d'entrée d'cloud .
Non. Le service « analyse d’accessibilité » s'exécute automatiquement dès que votre instance « cloud » et votre registre de conteneurs sont connectés à Aikido. Aucune configuration supplémentaire n'est nécessaire.
Il existe deux méthodes : passez la souris sur une machine virtuelle dans l'onglet « Machines virtuelles » et cliquez sur « Afficher l'accessibilité de la machine virtuelle », ou ouvrez n'importe quel incident lié à une machine virtuelle dans le fil d'actualité et cliquez sur le lien vers le diagramme d'accessibilité depuis la vue détaillée de l'incident.
Wiz Orca fournit des informations sur le contexte des voies d'attaque, mais il s'agit d'une plateforme exclusivement dédiée à l'cloud. Aikido combine l'analyse d’accessibilité avec une analyse complète de l'AppSec (SAST, SCA, DAST, secrets, IaC) au sein d'une seule et même plateforme. Vous bénéficiez ainsi d'un contexte de hiérarchisation des priorités sans avoir besoin d'un outil distinct ni d'une connexion supplémentaire.