Aikido
Logiciels obsolètes

Détecter les logiciels obsolètes et en fin de vie

Vérifie si les frameworks ou runtimes que vous utilisez ne sont plus maintenus (fin de vie).

  • Détecter les composants EOL dans le code et les conteneurs
  • Obtenir des avertissements précoces sur l'expiration des runtimes
  • Restez en conformité en mettant à jour les logiciels non pris en charge
Vos données ne seront pas partagées - Accès en lecture seule - Pas de CB nécessaire
Tableau de bord avec onglet autofixes

"Avec Aikido, nous pouvons résoudre un problème en seulement 30 secondes - cliquer sur un bouton, fusionner les relations publiques, et c'est fait.

"La fonction d'auto-remédiation d'Aikido est un énorme gain de temps pour nos équipes. Elle élimine le bruit et permet à nos développeurs de se concentrer sur ce qui est vraiment important.

"Avec Aikido, la sécurité fait partie intégrante de notre façon de travailler. C'est rapide, intégré et réellement utile pour les développeurs".

Choisi par plus de 25 000 organisations dans le monde entier

Importance de la fin de vie

L'importance de l'analyse des logiciels obsolètes

flèche vers le bas

Les moteurs d'exécution exposés à l'internet présentent des risques particulièrement élevés (par exemple, PHP, Nginx).

Pour rester en sécurité, il est essentiel de surveiller les cadres et les paquets qui doivent être mis à jour en raison de leur fin de vie.

Vanta

Couvre les images et le code des conteneurs

Les paquets et les frameworks en fin de vie peuvent se cacher à la fois dans votre base de code et dans vos images de conteneurs. Aikido couvre les deux.

Vanta

Hiérarchise les temps d'exécution les plus importants

Aikido donne la priorité aux runtimes qui ont un impact important et sont couramment exposés au web (Python, Node.js, PHP, Apache, Nginx, etc.).

Caractéristiques

Fonctionnalités d'analyse de logiciels obsolètes

Analyse de n'importe quel Git ou conteneur

Aikido prend en charge GitHub, GitLab, Bitbucket et fonctionne avec DockerHub, ECR, etc. Bénéficiez d'une couverture EOL complète pour votre code et vos images de conteneurs.

Scans d'aïkido

Avertissements proactifs de fin de vie

Aikido vous alerte dès qu'un colis est signalé comme étant en fin de vie. La gravité augmente au fur et à mesure que la date approche, afin que vous puissiez agir avant que la situation ne devienne urgente. Pas de bruit, juste des alertes pertinentes.

Alertes sur l'aïkido

Une couverture complète en une seule plateforme

Remplacez votre panoplie d'outils éparpillés par une plateforme qui fait tout et vous montre ce qui compte.

Code

Dépendances

Trouver les paquets open-source vulnérables dans vos dépendances, y compris les paquets transitifs.

En savoir plus
Cloud

Cloud (CSPM)

Détecte les risques liés à l'infrastructure Cloud (mauvaises configurations, VM, images de conteneurs) chez les principaux fournisseurs cloud.

En savoir plus
Code

Secrets

Vérifie votre code pour détecter les fuites et les clés d'API exposées, les mots de passe, les certificats, les clés de chiffrement, etc.

En savoir plus
Code

Analyse statique du code (SAST)

Analyse votre code source pour détecter les risques de sécurité avant qu'un problème ne soit fusionné.

En savoir plus
Code

Analyse de l'infrastructure en tant que code (IaC)

Analyse les infrastructures Terraform, CloudFormation et Kubernetes en tant que code à la recherche de configurations erronées.

En savoir plus
Test

Essai dynamique (DAST)

Testez dynamiquement le front-end et les API de votre application web pour trouver des vulnérabilités par le biais d'attaques simulées.

En savoir plus
Code

Risque de licence et SBOM

Surveille vos licences pour détecter les risques tels que les doubles licences, les termes restrictifs, la mauvaise réputation, etc... Et génère des SBOM.

En savoir plus
Code

Logiciels obsolètes (EOL)

Vérifie si les frameworks et runtimes que vous utilisez ne sont plus maintenus.

En savoir plus
Cloud

Images des conteneurs

Analyse les images de vos conteneurs à la recherche de paquets présentant des problèmes de sécurité.

En savoir plus
Code

Logiciels malveillants

Empêchez les paquets malveillants d'infiltrer votre chaîne d'approvisionnement en logiciels. Réalisé par Aikido Intel.

En savoir plus
Test

Analyse de l'API

Établissez et analysez automatiquement les vulnérabilités de votre API.

En savoir plus
Cloud

Machines virtuelles

Scan vos machines virtuelles à la recherche de paquets vulnérables, de moteurs d'exécution obsolètes et de licences à risque.

En savoir plus
Défendre

Protection Runtime

Un pare-feu intégré à l'application pour une plus grande tranquillité d'esprit. Bloque automatiquement les attaques par injection critique, introduit une limitation du débit de l'API, etc.

En savoir plus
Code

Intégrations IDE

Corrigez les problèmes au fur et à mesure que vous codez, et non après. Obtenir des conseils en ligne pour corriger les vulnérabilités avant la validation.

En savoir plus
Code

Scanner sur site

Exécutez les scanners d'Aikido dans votre environnement.

En savoir plus
Code

Sécurité CI/CD

Automatiser la sécurité pour chaque construction et déploiement.

En savoir plus
Cloud

AI Autofix

Corrections en un clic pour SAST, IaC, SCA et les conteneurs.

En savoir plus
Cloud

Recherche d'actifs dans le nuage

Effectuez des recherches dans l'ensemble de votre environnement cloud à l'aide de simples requêtes pour trouver instantanément les risques, les mauvaises configurations et les expositions.

En savoir plus

Qu'est-ce que la numérisation des logiciels en fin de vie (EOL) et pourquoi devrais-je me préoccuper du fait qu'une bibliothèque n'est plus maintenue ?

L'analyse EOL identifie les composants de votre pile qui ne sont plus pris en charge ou maintenus. Lorsqu'un logiciel atteint sa fin de vie, il ne reçoit plus de correctifs de sécurité, ce qui en fait une vulnérabilité à long terme. Même si tout semble sûr aujourd'hui, les exploits nouvellement découverts ne seront pas corrigés. L'utilisation de composants en fin de vie augmente le risque de failles de sécurité et d'instabilité. Aikido vous aide à détecter et à remplacer ces composants avant qu'ils ne deviennent des responsabilités.

Comment Aikido détecte-t-il les frameworks et composants obsolètes ou en fin de vie dans ma pile ?

Aikido compare les dépendances de votre projet et les composants de votre conteneur à une base de données de dates de fin de vie connues. Il signale les versions obsolètes des frameworks, des runtimes et des bibliothèques qui ne sont plus prises en charge. Cela s'applique aux dépendances directes et transitives de votre base de code et de vos images de conteneurs, y compris les principales plateformes telles que Python, Node.js, PHP et bien d'autres.

Quel est l'exemple d'un logiciel en fin de vie qu'Aikido signalerait (par exemple, une version de framework non prise en charge) ?

Par exemple, Python 2.7, AngularJS 1.x, Drupal 7 ou PHP 5, qui ne sont plus pris en charge. Aikido signale également les serveurs web obsolètes, comme les anciennes versions de Nginx ou d'Apache. Il indique clairement quel composant est en fin de vie et inclut souvent la date à laquelle il n'est plus supporté.

"Si ce n'est pas cassé, pourquoi le réparer ? - Quel est le risque réel lié à l'utilisation de bibliothèques ou d'outils en fin de vie ?

Les logiciels en fin de vie deviennent un risque permanent pour la sécurité. Si une nouvelle vulnérabilité est découverte, aucun correctif n'arrivera jamais. Les attaquants ciblent souvent les composants obsolètes connus parce qu'ils sont faciles à exploiter. Au fil du temps, ces outils peuvent également devenir incompatibles ou instables. Aikido traite les risques liés à la fin de vie des produits avec sérieux et augmente la sévérité des alertes à mesure que la date de fin de vie approche ou est dépassée.

Si Aikido signale quelque chose comme étant en fin de vie, suggère-t-il la version ou l'alternative vers laquelle je devrais me mettre à jour ?

Aikido signale le composant EOL et indique depuis quand il n'est plus supporté. Nous vous indiquerons la version LTS la plus proche (et si aucune version LTS n'est disponible, la version la plus proche de la version installée actuelle). Aikido s'assure que vous êtes conscient du risque, afin que votre équipe puisse choisir comment y remédier.

Les données d'Aikido sur la fin de vie sont-elles à jour ? Me préviendra-t-il si un composant que j'utilise est sur le point d'arriver en fin de vie ?

Oui. Aikido maintient une base de données à jour des échéances de support et vous avertit lorsque des composants approchent de la fin de vie ou l'ont dépassée. Les alertes commencent 90 jours avant la fin de vie et augmentent au fur et à mesure que la date de fin de vie approche, ce qui vous donne le temps de planifier les mises à jour avant la fin du support.

La vérification de la fin de vie d'Aikido est-elle intégrée à l'analyse régulière des vulnérabilités ou s'agit-il d'un processus distinct ?

Il est entièrement intégré. L'analyse EOL s'exécute automatiquement avec chaque analyse de code ou de conteneur. Les problèmes de fin de vie apparaissent dans le même tableau de bord que les autres résultats, tels que les CVE et les risques liés aux licences, sans qu'il soit nécessaire de mettre en place des flux de travail distincts.

Que fait l'analyseur de fin de vie d'Aikido que je ne pourrais pas faire en vérifiant manuellement les mises à jour ?

Le suivi manuel de la fin de vie des produits prend beaucoup de temps et est source d'erreurs. Aikido automatise ce suivi en surveillant une vaste base de données continuellement mise à jour. Il vérifie toutes vos dépendances�directes et transitives - et met en évidence les problèmes de fin de vie que vous pourriez autrement manquer automatiquement, ce qui économise des heures de recherche et réduit les risques d'oubli.

L'analyse de la fin de vie d'Aikido couvre-t-elle tout, des bibliothèques de code aux cadres d'exécution et aux versions du système d'exploitation ?

Oui. Aikido analyse l'ensemble de votre pile - des bibliothèques npm ou Maven aux environnements d'exécution, aux bases de données et aux versions des systèmes d'exploitation à l'intérieur des conteneurs. Tout ce qui possède une version et un cycle de vie de support est vérifié. S'il est obsolète ou non pris en charge, il est signalé. EOLs supportés : https://app.aikido.dev/reports/runtimes

D'autres outils comme Snyk alertent-ils sur les logiciels en fin de vie, ou s'agit-il d'une spécificité d'Aikido ?

La plupart des outils, comme Snyk, se concentrent sur les vulnérabilités et peuvent se contenter de suggérer des mises à jour. Souvent, ils ne traitent pas l'EOL comme un problème de premier ordre. Aikido donne à l'EOL sa propre catégorie d'alerte et son propre suivi de gravité, ce qui permet d'agir plus facilement avant qu'elle ne devienne un problème - cette analyse proactive de l'EOL est un élément clé de différenciation.

Révision

"Aikido fait de votre sécurité l'un de vos atouts grâce à sa solution intégrée de reporting automatisé, qui vous aide à obtenir les certifications ISO et SOC2.

Fabrice G

Directeur général de Kadonation

Obtenir la sécurité gratuitement

Sécurisez votre code, votre cloud et votre environnement d'exécution dans un système central.
Trouvez et corrigez rapidement et automatiquement les vulnérabilités.

Aucune carte de crédit n'est requise |Résultats du balayage en 32 secondes.