Vad är aikido.dev?
aikido.dev är en samlad appsec-plattform (application security) som täcker SCA (Software Composition Analysis), SAST (statisk kodanalys), CSPM (molnkonfigurationssäkerhet), DAST (dynamisk testning av körande applikationer), secrets-detektering, IaC-skanning (Infrastructure as Code), malware-detektering, containerskanning och EOL-spårning (utgångna/osupporterade beroenden) - allt i ett verktyg. Tanken är att ersätta det lapptäcke av separata punktlösningar (en SCA-skanner, en SAST-skanner, en secrets-skanner osv.) som utvecklings- och säkerhetsteam annars behöver integrera var för sig. Plattformen riktar sig till utvecklingsteam och säkerhetsansvariga som vill få bred täckning över kod, moln, containrar och domäner utan att hantera flera separata leverantörer. Gratisnivån är avsiktligt begränsad: 2 användare, skanning av 10 repos, 1 molnkonto, 2 containrar och 1 domän - tillräckligt för att utvärdera plattformen men inte för produktionsbruk i ett större team.