Aikido

Identifiez la voie d'attaque avant qu'elle ne soit exploitée

Aikido regroupe dans un seul graphique vos expositions d'cloud , les vulnérabilités de vos conteneurs et les autorisations IAM, afin que vous sachiez exactement à quelles CVE un attaquant peut réellement accéder.

Vos données ne seront pas partagées · Accès en lecture seule · Aucune carte bancaire requise
Plus de 150 000 organisations nous font confiance
|
Apprécié par plus de 300 000 développeurs
|
4,7/5
Adorable
Pendo
Revolut
SoundCloud
Niantic
n8n
Partager
Visma
Poignée de main
Joe & le jus
Piste d'atterrissage
Trop bon pour être jeté
NiCE
Belfius
Adorable
Pendo
Revolut
SoundCloud
Niantic
n8n
Partager
Visma
Poignée de main
Joe & le jus
Piste d'atterrissage
Trop bon pour être jeté
NiCE
Belfius
LE PROBLÈME

Le score CVSS à lui seul ne permet pas de savoir ce qui est exposé

Les équipes classent les incidents par score de gravité, et non en fonction de ce qui est accessible. Un incident noté 9,8 sur un pod interne bénéficie du même niveau d'urgence qu'un incident se produisant derrière un équilibreur de charge public offrant un accès direct à vos secrets.

CLOUD VOIES D'ATTAQUE

Tout le parcours de votre attaque, représenté sur un seul graphique.

Découvrez ce qui se cache derrière votre point d'entrée

Suivez toute la chaîne et épinglez le CVE au pod accessible.

Rien ne se cache derrière votre CDN

Suivez le chemin jusqu'à la fonction « serverless » exacte qui exécute le paquet vulnérable, en passant par votre CDN.

Découvrez tout le potentiel de votre système informatique

Associez l'exposition du réseau à ce à quoi les autorisations d'une machine virtuelle donnent accès, comme les secrets et les clés de chiffrement.

Dans quels cas les chemins d'attaque fonctionnent-ils ?

Machines virtuelles
Fonctions sans serveur (FaaS)

Pourquoi les équipes utilisent-elles les chemins d'attaque de type « cloud » ?

Réduire la fatigue liée aux alertes

Seules les vulnérabilités CVE situées sur un chemin d'accès réel depuis Internet génèrent des alertes pour votre équipe

Libérer du temps pour les ingénieurs

Le service de sécurité cesse de créer des tickets pour les chemins inaccessibles ; les ingénieurs se concentrent désormais sur les problèmes réellement urgents

Détecter les failles avant les attaquants

Identifiez le parcours complet, depuis Internet jusqu’à la ressource, et bloquez-le avant qu’il ne soit exploité

Commencez vos audits par la collecte de preuves

Démontrez que votre équipe établit les priorités en matière de corrections en fonction de l’exposition identifiée, et pas uniquement des scores de gravité.

Visualisez d'un seul coup d'œil toutes les voies d'attaque de votre solution « cloud ».

Connectez un dépôt pour découvrir ce que les agents de raisonnement trouvent dans votre base de code. Ou exécutez-le en parallèle de votre processus d'SAST , et voyez ce qui vous manque.

Aucune carte de crédit requise | Résultats en 32 secondes.
Plus de 150 000 organisations nous font confiance
FAQ

Foire aux questions sur les vecteurs d'attaque d'cloud

Qu'est-ce que l'analyse d’accessibilité de conteneurs et de machines virtuelles ?

Il cartographie le chemin réel du réseau, depuis Internet jusqu'à un conteneur ou une machine virtuelle spécifique présentant une vulnérabilité, en passant par votre infrastructure « cloud ». Au lieu de se contenter d'indiquer l'existence d'un CVE, il montre si un attaquant peut réellement y accéder, et de quelle manière exactement.

Quelle est la différence entre cette méthode et un simple filtrage par niveau de gravité ?

Les scores de gravité (CVSS) sont attribués sans tenir compte de votre environnement. Une vulnérabilité CVE classée « critique » sur une machine virtuelle sans accès au réseau public est bien moins urgente qu’une vulnérabilité CVE classée « moyenne » sur un conteneur directement exposé à Internet. L’accessibilité vous indique ce qui est réellement exploitable dans votre configuration spécifique.

Aikido effectue-t-il un balayage actif des ports pour déterminer l'accessibilité ?

Non. L'accessibilité est déduite à partir des groupes de sécurité, des paramètres du VPC, de la configuration des sous-réseaux et des métadonnées de l'infrastructure d'cloud . Aucune vérification active ni aucun balayage de ports n'est effectué.

Que deviennent les résultats pour lesquels il n'existe aucun chemin accessible ?

Aikido réduit automatiquement le niveau de gravité et affiche « Réseau inaccessible » dans le détail de la notation. Pour certains paquets spécifiques, Aikido va plus loin et ignore automatiquement le problème lorsque le port concerné n'est pas accessible.

Quels paquets Aikido ignore-t-il automatiquement en fonction de l'accessibilité des ports ?

Actuellement : OpenSSH et openssh-server (port 22), Telnet (port 23), Redis (port 6379), MongoDB (port 27017) et n8n (ports 80, 443, 5678). Cette liste ne cesse de s'allonger.

Quelles infrastructures sont concernées par l'accessibilité ?

Pour les machines virtuelles : groupes de sécurité, paramètres VPC, configuration des sous-réseaux, équilibreurs de charge. Pour les conteneurs : contrôleurs d'ingress Kubernetes, équilibreurs de charge, passerelles API, URL des fonctions AWS Lambda et autres points d'entrée d'cloud .

Dois-je configurer cela séparément ?

Non. Le service « analyse d’accessibilité » s'exécute automatiquement dès que votre instance « cloud » et votre registre de conteneurs sont connectés à Aikido. Aucune configuration supplémentaire n'est nécessaire.

Où puis-je trouver le diagramme d'accessibilité ?

Il existe deux méthodes : passez la souris sur une machine virtuelle dans l'onglet « Machines virtuelles » et cliquez sur « Afficher l'accessibilité de la machine virtuelle », ou ouvrez n'importe quel incident lié à une machine virtuelle dans le fil d'actualité et cliquez sur le lien vers le diagramme d'accessibilité depuis la vue détaillée de l'incident.

En quoi cela diffère-t-il de ce que font Wiz ou Orca ?

Wiz Orca fournit des informations sur le contexte des voies d'attaque, mais il s'agit d'une plateforme exclusivement dédiée à l'cloud. Aikido combine l'analyse d’accessibilité avec une analyse complète de l'AppSec (SAST, SCA, DAST, secrets, IaC) au sein d'une seule et même plateforme. Vous bénéficiez ainsi d'un contexte de hiérarchisation des priorités sans avoir besoin d'un outil distinct ni d'une connexion supplémentaire.