最終更新
役に立ちましたか?
Aikido はセキュリティスキャンを 2 か所で提供します。開発者のエディタ内とクラウドプラットフォームです。どちらもコードと依存関係をスキャンしますが、深さとコンテキストが異なります。
完全なリポジトリと接続されたクラウド環境全体で、SAST、SCA、IaC のチェックを実行します。
エディタで開いているものだけでなく、完全なコードベース、依存関係グラフ、設定ファイルを分析します。
到達可能性、デプロイ経路、問題が本番環境に影響するかどうかなど、より豊富なコンテキストを提供します。
高度な自動トリアージを使用して、誤検知を減らし、実際のリスクを強調します。
全体範囲の監査、CI パイプライン、組織全体のセキュリティ態勢に適しています。
コーディング中に、エディタ内で直接 SAST と SCA を実行し、素早くフィードバックを得られます。
現在のプロジェクトと、ワークスペースに存在するファイルやマニフェストに限定されます。
高速かつローカルである必要があるため、分析は浅めです。
コードがどのようにビルドまたはデプロイされるかに関するコンテキストが少ないため、より多くの検出結果に手動での検証が必要になります。
コミット前に問題を防ぐのに役立ちますが、クラウドベースの包括的なスキャンの代替にはなりません。
最終更新
役に立ちましたか?
役に立ちましたか?