For the complete documentation index, see llms.txt. This page is also available as Markdown.

SAST/IaC: サポートされる言語とセキュリティ重点領域

Aikido の SAST が現在どのように動作するか

Aikido の SAST エンジンは、コード内のセキュリティ上の問題を見つけて優先順位付けするために構築されています。ノイズはなく、修正すべき脆弱性だけを表示します。

Aikido の SAST エンジンは、当社の 独自のリスク分類モデル。これらの分類の一部は次のとおりです: -

  • Aikido は、セキュリティに関係のない検出結果(例: 独自のコードスタイル規則)を除外します。

  • ユーザーが機密と分類したリポジトリにある検出結果は、優先度が引き上げられます。

  • 本番用を意図していないファイル内の検出結果(例: ユニットテストや本番で使用されない関数)は、優先度が引き下げられる場合があります。

当社の SAST エンジンは、世の中でも最高クラスのオープンソースエンジンも活用しており、長年にわたって大幅にカスタマイズ・微調整することで、より鋭く関連性の高い結果を提供しています。

言語ごとに有効なすべての個別ルールを表示するには、当社の SAST チェック または コードとしてのインフラ チェックで言語ごとのルールを表示します。

言語サポート

Aikido は言語のバージョンに左右されません。デフォルトでは、すべてのバージョンをサポートしています。 Aikido は、対応言語を拡大しながら、トップレベルのコントローラから危険な関数が使用される他のファイルまで、汚染されたユーザー入力の追跡をサポートしています。

言語

ベースエンジン

テイント解析

JavaScript

Aikido エンジン + Opengrep

複数ファイルにまたがって

TypeScript

Aikido エンジン + Opengrep

複数ファイルにまたがって

PHP

Aikido エンジン + Opengrep

複数ファイルにまたがって

.NET/C#

Aikido エンジン + Opengrep

複数ファイルにまたがって

Java

Aikido エンジン + Opengrep

複数ファイルにまたがって

Rust

Aikido エンジン + Opengrep

複数ファイルにまたがって

Go

Aikido エンジン + Opengrep

複数ファイルにまたがって

Ruby

Aikido エンジン + Opengrep

複数ファイルにまたがって

Python

Aikido エンジン + Opengrep

複数ファイルにまたがって

Scala

Aikido エンジン + Opengrep

複数ファイルにまたがって

C/C++

Aikido エンジン + Opengrep

複数ファイルにまたがって

Visual Basic

Aikido エンジン + Opengrep

複数ファイルにまたがって

Swift

Aikido エンジン + Opengrep

ファイル内で

Android

Aikido エンジン + Opengrep

ファイル内で

Kotlin

Aikido エンジン + Opengrep

ファイル内で

Dart

Aikido エンジン + Opengrep

ファイル内で

Elixir

Aikido エンジン + Opengrep

ファイル内で

Apex

Aikido エンジン + Opengrep

ファイル内で

Clojure

Aikido エンジン + Opengrep

ファイル内で

Infrastructure as Code ファイル(Terraform、CloudFormation、Docker、Pulumi、…)

Aikido エンジン + Checkov

該当なし

Git 履歴内のすべてのファイルに含まれる露出したシークレットの検出

Liveness チェック付きの Aikido ベースエンジン + Gitleaks

該当なし

最終更新

役に立ちましたか?