オープンソース依存関係とコンテナ内のマルウェア検出
最終更新
役に立ちましたか?
あなたの コードリポジトリ Aikidoに接続すると、インストール済みのすべてのパッケージをマルウェアとしてスキャンします。たとえば、難読化されたコード、予期せず不明なサーバーへデータを流出させるコード、開発者のマシンでインストール中にコマンドを実行しようとするコード、またはビットコインマイナーをインストールするコードなどです。
この機能は自動的に有効になります Proプラン以上。Aikidoは処理します 1日あたり10万件以上のパッケージ 悪意のあるものを探して。最新の統計を見るには、 こちらをクリック.
NPM
PyPI
GitHub Actions
Packagist
Ruby
VS Code
Open VSX
NuGet
Maven
Chrome
Rust
Go
WordPress
スキル
Drupal
悪意のあるパッケージがあなたの環境に影響しているか、 マルウェアモニター の下で レポート → マルウェアモニター.

追加対策として、コンテナ内のマルウェアもスキャンします。これは、マルウェアを検知するためのコード関連のロックファイルが常に存在するわけではないことや、組織が本番環境に届く前にパブリックまたはプライベートのレジストリから取得する場合があるため重要です。
コンテナのマルウェアスキャンはProプランで自動的に有効になり、新しいコンテナイメージが環境に導入されるたびに継続的に実行されます。
開発者のワークステーションにインストールされる前に悪意のあるパッケージを停止したい場合は、 Safe Chain.
Safe Chainは、パッケージのインストールに直接保護を追加します。インストール時にパッケージとネストされた依存関係をチェックし、難読化されたコード、データ流出、インストールスクリプト、暗号通貨マイナーなどの既知の悪意ある挙動をブロックします。
これは、リポジトリやコンテナでのマルウェア検出を補完します。脅威がコードベース、CI、本番システムに到達する前に、開発者のワークフローのより早い段階で検出するのに役立ちます。
最終更新
役に立ちましたか?
役に立ちましたか?