SAST/IaC: サポートされる言語とセキュリティ重点領域
Aikido の SAST が現在どのように動作するか
Aikido の SAST エンジンは、コード内のセキュリティ上の問題を見つけて優先順位付けするために構築されています。ノイズはなく、修正すべき脆弱性だけを表示します。
Aikido の SAST エンジンは、当社の 独自のリスク分類モデル。これらの分類の一部は次のとおりです: -
Aikido は、セキュリティに関係のない検出結果(例: 独自のコードスタイル規則)を除外します。
ユーザーが機密と分類したリポジトリにある検出結果は、優先度が引き上げられます。
本番用を意図していないファイル内の検出結果(例: ユニットテストや本番で使用されない関数)は、優先度が引き下げられる場合があります。
当社の SAST エンジンは、世の中でも最高クラスのオープンソースエンジンも活用しており、長年にわたって大幅にカスタマイズ・微調整することで、より鋭く関連性の高い結果を提供しています。
言語ごとに有効なすべての個別ルールを表示するには、当社の SAST チェック または コードとしてのインフラ チェックで言語ごとのルールを表示します。
言語サポート
Aikido は言語のバージョンに左右されません。デフォルトでは、すべてのバージョンをサポートしています。 Aikido は、対応言語を拡大しながら、トップレベルのコントローラから危険な関数が使用される他のファイルまで、汚染されたユーザー入力の追跡をサポートしています。
言語
ベースエンジン
テイント解析
JavaScript
Aikido エンジン + Opengrep
複数ファイルにまたがって
TypeScript
Aikido エンジン + Opengrep
複数ファイルにまたがって
PHP
Aikido エンジン + Opengrep
複数ファイルにまたがって
.NET/C#
Aikido エンジン + Opengrep
複数ファイルにまたがって
Java
Aikido エンジン + Opengrep
複数ファイルにまたがって
Rust
Aikido エンジン + Opengrep
複数ファイルにまたがって
Go
Aikido エンジン + Opengrep
複数ファイルにまたがって
Ruby
Aikido エンジン + Opengrep
複数ファイルにまたがって
Python
Aikido エンジン + Opengrep
複数ファイルにまたがって
Scala
Aikido エンジン + Opengrep
複数ファイルにまたがって
C/C++
Aikido エンジン + Opengrep
複数ファイルにまたがって
Visual Basic
Aikido エンジン + Opengrep
複数ファイルにまたがって
Swift
Aikido エンジン + Opengrep
ファイル内で
Android
Aikido エンジン + Opengrep
ファイル内で
Kotlin
Aikido エンジン + Opengrep
ファイル内で
Dart
Aikido エンジン + Opengrep
ファイル内で
Elixir
Aikido エンジン + Opengrep
ファイル内で
Apex
Aikido エンジン + Opengrep
ファイル内で
Clojure
Aikido エンジン + Opengrep
ファイル内で
Infrastructure as Code ファイル(Terraform、CloudFormation、Docker、Pulumi、…)
Aikido エンジン + Checkov
該当なし
Git 履歴内のすべてのファイルに含まれる露出したシークレットの検出
Liveness チェック付きの Aikido ベースエンジン + Gitleaks
該当なし
最終更新
役に立ちましたか?