Il a été très facile de connecter notre organisation GitHub et notre environnement cloud (AWS dans notre cas).
Après la connexion, Aikido commence immédiatement à les analyser et vous donne une liste de problèmes/vulnérabilités potentiels à vérifier. Les vérifications sont très larges : vulnérabilités des paquets, secrets engagés, en-têtes de sécurité des serveurs web, bibliothèques vulnérables dans les conteneurs, ...
Avant Aikido, nous utilisions les problèmes de sécurité de GitHub, mais dans la plupart des cas, les paquets vulnérables étaient des dépendances de développement et n'étaient donc pas utilisés en production. Aikido s'affranchit de ce bruit et nous fournit des vulnérabilités exploitables.
J'aime beaucoup l'analyse de l'informatique en nuage, car il est facile de commettre des erreurs lors de la mise en place de l'infrastructure (ainsi que lors de la maintenance ou des mises à niveau).
La possibilité de voir les problèmes/vulnérabilités dans une seule liste (par rapport à GitHub) est également très utile.
En tant que directeur technique, l'adoption d'une plateforme comme Aikido devrait aller de soi. Une fuite de données ou un piratage pourrait vous mettre sur la paille.