For the complete documentation index, see llms.txt. This page is also available as Markdown.

オープンソース依存関係とコンテナ内のマルウェア検出

オープンソース依存関係におけるマルウェア検出

あなたの コードリポジトリ Aikidoに接続すると、インストール済みのすべてのパッケージをマルウェアとしてスキャンします。たとえば、難読化されたコード、予期せず不明なサーバーへデータを流出させるコード、開発者のマシンでインストール中にコマンドを実行しようとするコード、またはビットコインマイナーをインストールするコードなどです。

この機能は自動的に有効になります Proプラン以上。Aikidoは処理します 1日あたり10万件以上のパッケージ 悪意のあるものを探して。最新の統計を見るには、 こちらをクリック.

15のエコシステムに対応
  • NPM

  • PyPI

  • GitHub Actions

  • Packagist

  • Ruby

  • VS Code

  • Open VSX

  • NuGet

  • Maven

  • Chrome

  • Rust

  • Go

  • WordPress

  • スキル

  • Drupal

自分が影響を受けているか確認する

悪意のあるパッケージがあなたの環境に影響しているか、 マルウェアモニター の下で レポートマルウェアモニター.

コンテナ内のマルウェア検出

追加対策として、コンテナ内のマルウェアもスキャンします。これは、マルウェアを検知するためのコード関連のロックファイルが常に存在するわけではないことや、組織が本番環境に届く前にパブリックまたはプライベートのレジストリから取得する場合があるため重要です。

コンテナのマルウェアスキャンはProプランで自動的に有効になり、新しいコンテナイメージが環境に導入されるたびに継続的に実行されます。

Safe Chainでインストール時のマルウェアを防止

開発者のワークステーションにインストールされる前に悪意のあるパッケージを停止したい場合は、 Safe Chain.

Safe Chainは、パッケージのインストールに直接保護を追加します。インストール時にパッケージとネストされた依存関係をチェックし、難読化されたコード、データ流出、インストールスクリプト、暗号通貨マイナーなどの既知の悪意ある挙動をブロックします。

これは、リポジトリやコンテナでのマルウェア検出を補完します。脅威がコードベース、CI、本番システムに到達する前に、開発者のワークフローのより早い段階で検出するのに役立ちます。

最終更新

役に立ちましたか?