最終更新
役に立ちましたか?
クラウドインフラの保護は、ユーザーデータを守るうえで非常に重要です。Aikidoのセキュリティチェックを活用して、インフラ内の設定ミスを検出し、対処できます。
主なユースケース
Aikidoは、ハッカーがあなたのDigitalOceanクラウドに侵入できる重大なクラウド設定ミスを可視化します。たとえば、で示されているリスクのようなものです。 このブログ記事。すべての設定チェックは こちら(DigitalOceanでフィルタ)
Dockerイメージをリポジトリに保存している場合、AikidoはApache、Nginxなどにおける既知の脆弱性の大半を確認します。
Aikidoは上記に対して毎日コンプライアンススキャンを実行します。
始めるには、 クラウド概要ページ Aikidoで「クラウドを接続」をクリックします。ステップごとのセットアップウィザードに従って、DigitalOceanアカウントをAikidoに接続してください。

アカウントを接続するには、AikidoがDigitalOceanで使用できるアクセストークンを作成する必要があります。左側のナビゲーションで「API」をクリックして、次の画面へ進みます。

このページで「Generate New Token」をクリックして、新しいトークンを作成します。

トークンに説明的な名前を入力し、有効期限を「期限なし」に設定してください。Aikidoに必要なのは「Read」アクセスのみです。「Generate Token」をクリックします。
DigitalOceanでトークンが作成されたら、それをコピーし、選択したトークン名とともにAikidoのセットアップウィザードに入力できます。
最後に、Aikido 上で接続済みプロジェクトに名前を付け、運用環境を指定できます。この情報は、Aikido が事業への重大度と影響に基づいて検出結果の優先順位を付けるのに役立ちます。

アカウントを接続してから 1〜2 分以内に、Aikido は脅威となり得る設定ミスを報告します。
最終更新
役に立ちましたか?
役に立ちましたか?