Aikido
Scanner EOL

Détecter les logiciels obsolètes et en fin de vie

Vérifiez si les frameworks ou runtimes que vous utilisez ne sont plus maintenus (fin de vie).

  • Détecter les composants EOL dans le code et les conteneurs
  • Recevez des alertes précoces concernant les runtimes expirants.
  • Maintenez la conformité en mettant à jour les logiciels non pris en charge
Vos données ne seront pas partagées - Accès en lecture seule - Pas de CB nécessaire
Tableau de bord avec onglet d'autocorrection

"Avec Aikido, nous pouvons corriger un problème en seulement 30 secondes – un clic sur un bouton, merge la PR, et c'est fait."

"La fonctionnalité de correction automatique d'Aikido représente un énorme gain de temps pour nos équipes. Elle élimine le bruit, permettant à nos développeurs de se concentrer sur ce qui compte vraiment."

“Avec Aikido, la sécurité fait désormais partie intégrante de notre façon de travailler. C'est rapide, intégré et réellement utile pour les développeurs.”

Adopté par plus de 50 000 organisations
|
Apprécié par plus de 100 000 développeurs
|
4.7/5

Importance de l'EOL

Pourquoi l'analyse de logiciels obsolètes est importante

flèche vers le bas

Les runtimes exposés à Internet présentent des risques particulièrement élevés (par exemple, PHP, Nginx).

Pour maintenir la sécurité, il est crucial de surveiller quels frameworks et packages nécessitent des mises à jour en raison de leur fin de vie.

Vanta

Couvre les images de conteneurs et le code

Les paquets et frameworks en fin de vie peuvent se cacher à la fois dans votre codebase et dans vos images de conteneurs. Aikido couvre les deux.

Vanta

Priorise les runtimes les plus importants

Aikido priorise les runtimes qui ont un impact significatif et sont couramment exposés au web (Python, Node.js, PHP, Apache, Nginx, etc.).

Fonctionnalités

Fonctionnalités de scan de logiciels obsolètes

Scanne tout dépôt Git ou conteneur

Aikido prend en charge GitHub, GitLab, Bitbucket — et fonctionne avec DockerHub, ECR, et plus encore. Obtenez une couverture EOL complète pour votre code et vos images de conteneurs.

Scans Aikido

Avertissements proactifs de fin de vie

Aikido vous alerte dès qu'un paquet est signalé comme EOL. La gravité augmente à mesure que la date approche — vous permettant d'agir avant que cela ne devienne urgent. Pas de bruit, juste des alertes pertinentes.

Alertes Aikido

Couverture complète sur une seule plateforme

Remplacez votre ensemble d'outils dispersés par une plateforme unique qui fait tout et vous montre ce qui compte.

Code

Dépendances

Détectez les packages open source vulnérables dans vos dépendances, y compris les transitives.

En savoir plus
Cloud

Cloud (CSPM)

Détecte les risques d'infrastructure cloud et K8s (mauvaises configurations, VMs, images de conteneurs) chez les principaux fournisseurs de cloud.

En savoir plus
Code

Secrets

Vérifie votre code à la recherche de clés API, mots de passe, certificats, clés de chiffrement divulgués et exposés, etc.

En savoir plus
Code

Analyse statique du code (SAST)

Scan votre code source à la recherche de risques de sécurité avant qu'un problème ne puisse être fusionné.

En savoir plus
Code

Analyse Infrastructure as Code (IaC)

Scan l'infrastructure as code Terraform, CloudFormation et Kubernetes à la recherche de mauvaises configurations.

En savoir plus
Attaque

Tests dynamiques (DAST)

Teste dynamiquement le front-end et les API de votre application web pour trouver des vulnérabilités grâce à des attaques simulées.

En savoir plus
Code

Risque lié aux licences et SBOMs

Surveille vos licences pour des risques tels que la double licence, les conditions restrictives, la mauvaise réputation, etc... Et génère des SBOMs.

En savoir plus
Code

Logiciels obsolètes (EOL)

Vérifie si les frameworks et runtimes que vous utilisez ne sont plus maintenus.

En savoir plus
Cloud

Images de conteneurs

Analyse vos images de conteneurs à la recherche de paquets présentant des problèmes de sécurité.

En savoir plus
Code

Malware

Empêchez les packages malveillants d'infiltrer votre chaîne d'approvisionnement logicielle. Propulsé par Aikido Intel.

En savoir plus
Test

Analyse d'API

Cartographiez et scannez automatiquement votre API pour les vulnérabilités.

En savoir plus
Cloud

Machines virtuelles

Scan vos machines virtuelles à la recherche de paquets vulnérables, de moteurs d'exécution obsolètes et de licences à risque.

En savoir plus
Défendre

Protection en temps d’exécution

Un pare-feu intégré à l’application pour une tranquillité d'esprit. Bloquez automatiquement les attaques par injection critiques, introduisez la limitation de débit des API et bien plus encore.

En savoir plus
Code

Intégrations IDE

Corrigez les problèmes pendant que vous codez, pas après. Obtenez des conseils en ligne pour corriger les vulnérabilités avant le commit.

En savoir plus
Code

Scanner On-Prem

Exécutez les scanners d'Aikido au sein de votre environnement.

En savoir plus
Code

Sécurité CI/CD

Automatisez la sécurité pour chaque build et déploiement.

En savoir plus
Cloud

Correction automatique par IA

Correctifs en un clic pour SAST, IaC, SCA et les conteneurs.

En savoir plus
Cloud

Recherche d'actifs Cloud

Recherchez dans l'ensemble de votre environnement cloud avec de simples requêtes pour trouver instantanément les risques, les mauvaises configurations et les expositions.

En savoir plus

Qu'est-ce que l'analyse des logiciels en fin de vie (EOL), et pourquoi devrais-je m'en soucier si une bibliothèque n'est plus maintenue ?

L'analyse EOL identifie les composants de votre stack qui ne sont plus pris en charge ou maintenus. Une fois qu'un logiciel atteint sa fin de vie (EOL), il ne reçoit plus de correctifs de sécurité, ce qui en fait une vulnérabilité à long terme. Même si tout semble sûr aujourd'hui, les exploits nouvellement découverts ne seront pas corrigés. L'utilisation de composants EOL augmente votre risque de failles de sécurité et d'instabilité. Aikido vous aide à les détecter et à les remplacer avant qu'ils ne deviennent des passifs.

Comment Aikido détecte-t-il les frameworks et composants obsolètes ou en fin de vie dans ma stack ?

Aikido compare les dépendances de votre projet et les composants de vos conteneurs à une base de données en direct des dates de fin de vie (EOL) connues. Il signale les versions obsolètes des frameworks, runtimes et bibliothèques qui ne sont plus prises en charge. Cela s'applique aux dépendances directes et transitives de votre base de code et de vos images de conteneurs, y compris les plateformes majeures comme Python, Node.js, PHP, et bien d'autres.

Quel est un exemple de logiciel EOL qu'Aikido signalerait (par exemple, une version de framework non prise en charge) ?

Les exemples incluent Python 2.7, AngularJS 1.x, Drupal 7 ou PHP 5 — tous ne sont plus pris en charge. Aikido signalerait également les serveurs web obsolètes comme les anciennes versions de Nginx ou Apache. Il indique clairement quel composant est EOL et inclut souvent la date à laquelle il a perdu son support.

« Pourquoi réparer ce qui n'est pas cassé ? » – Quel est le risque réel d'utiliser des bibliothèques ou des outils en fin de vie ?

Les logiciels en fin de vie (EOL) deviennent un risque de sécurité permanent. Si une nouvelle vulnérabilité est découverte, aucun correctif n'arrivera jamais. Les attaquants ciblent souvent les composants obsolètes connus car ils sont faciles à exploiter. Avec le temps, ces outils peuvent également devenir incompatibles ou instables. Aikido traite sérieusement les risques liés à la fin de vie (EOL) et augmente la gravité des alertes à mesure que les dates EOL approchent ou sont dépassées.

Si Aikido signale quelque chose comme EOL, suggère-t-il la version ou l'alternative vers laquelle je devrais effectuer la mise à niveau ?

Aikido signale le composant EOL et indique depuis quand il n'est plus pris en charge. Nous vous montrerons la version LTS la plus proche (et s'il n'y a pas de versions LTS, la version la plus proche de la version actuellement installée). Aikido vous assure d'être conscient du risque, afin que votre équipe puisse choisir comment y remédier.

Quelle est la mise à jour des données EOL d'Aikido ? M'avertira-t-il si un composant que j'utilise est sur le point d'atteindre sa fin de vie ?

Oui. Aikido maintient une base de données à jour des calendriers de support et vous avertit lorsque des composants approchent ou ont dépassé leur fin de vie (EOL). Les alertes commencent 90 jours avant la date d'EOL et leur gravité augmente à mesure que la date d'EOL approche, vous donnant le temps de planifier les mises à niveau avant la fin du support.

Le contrôle EOL d'Aikido est-il intégré à l'analyse de vulnérabilité régulière, ou s'agit-il d'un processus distinct ?

C'est entièrement intégré. L'analyse EOL (End-of-Life) s'exécute automatiquement à chaque analyse de code ou de conteneur. Vous verrez les problèmes EOL dans le même tableau de bord que les autres résultats, tels que les CVEs et les risques de licence, sans nécessiter de flux de travail distincts.

Que fait le scanner EOL d'Aikido que je ne pourrais pas faire en vérifiant manuellement les mises à jour ?

Le suivi manuel des EOL est chronophage et sujet aux erreurs. Aikido automatise ce processus en surveillant une vaste base de données continuellement mise à jour. Il vérifie toutes vos dépendances — directes et transitives — et met en évidence automatiquement les problèmes d'EOL que vous pourriez autrement manquer, économisant des heures de recherche et réduisant les risques d'oubli.

Le scan EOL d'Aikido couvre-t-il tout, des bibliothèques de code aux frameworks d'exécution et aux versions de systèmes d'exploitation ?

Oui. Aikido scanne l'intégralité de votre stack — des bibliothèques npm ou Maven aux environnements d'exécution, bases de données et versions de systèmes d'exploitation à l'intérieur des conteneurs. Tout ce qui a une version et un cycle de vie de support est vérifié. Si c'est obsolète ou non pris en charge, c'est signalé. EOLs pris en charge : https://app.aikido.dev/reports/runtimes

D'autres outils comme Snyk alertent-ils sur les logiciels en fin de vie, ou est-ce une spécificité d'Aikido ?

La plupart des outils, comme Snyk, se concentrent sur les vulnérabilités et ne peuvent que suggérer des mises à jour. Ils ne traitent souvent pas l'EOL comme un problème de premier ordre. Aikido attribue à l'EOL sa propre catégorie d'alerte et son suivi de gravité, ce qui facilite l'action avant que cela ne devienne un problème - ce scan EOL proactif est un différenciateur clé.

Avis

« Aikido fait de votre sécurité l'un de vos USP grâce à leur solution de reporting automatisée intégrée, qui facilite la certification ISO et SOC2. »

Fabrice G

Directeur général chez Kadonation

Sécurisez-vous maintenant.

Sécuriser votre code, votre cloud et votre runtime dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.

Pas de carte de crédit requise | Résultats du scan en 32 secondes.