Es war super einfach, unsere GitHub-Organisation und die Cloud-Umgebung (in unserem Fall AWS) zu verbinden.
Nach der Verbindung beginnt Aikido sofort, sie zu scannen und gibt Ihnen eine Liste potenzieller Probleme/Schwachstellen zur Überprüfung. Die Überprüfungen sind sehr umfassend: Paket-Schwachstellen, eingereichte Geheimnisse, Sicherheitsheader-Webserver, anfällige Bibliotheken in Containern, ...
Vor Aikido nutzten wir die Sicherheitsprobleme von GitHub, aber in den meisten Fällen sind die anfälligen Pakete Entwicklungsabhängigkeiten und werden daher nicht in der Produktion verwendet. Aikido filtert dieses Rauschen heraus und bietet uns umsetzbare Schwachstellen.
Ich mag das Cloud-Scanning wirklich, weil es einfach ist, Fehler bei der Einrichtung der Infrastruktur zu machen (auch bei Wartung oder Upgrades).
Die Möglichkeit, die Probleme/Schwachstellen in einer Liste zu sehen (im Vergleich zu GitHub), ist ebenfalls sehr nützlich.
Als CTO sollte es selbstverständlich sein, eine Plattform wie Aikido zu übernehmen. Ein Datenleck oder ein Hack könnte Sie aus dem Geschäft bringen. Bewertung gesammelt von und auf G2.com gehostet.
Abgesehen von der großartigen Slack-Integration würde ich es lieben, Benachrichtigungen per E-Mail zu erhalten. Bewertung gesammelt von und auf G2.com gehostet.
47 von 48 Gesamtbewertungen für Aikido Security
Gesamtbewertungsstimmung für Aikido Security
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
Aikido Security war super einfach einzurichten, es gibt viele Optionen und es hat einen großartigen und direkten Kundensupport! Das Projekt kann einfach und automatisch verwendet werden, es integriert sich sogar mit Containern wie unseren Docker-Images. Bewertung gesammelt von und auf G2.com gehostet.
Die Vielfalt der Optionen ist großartig, aber sie kann von Zeit zu Zeit überwältigend sein. Zum Glück bietet Aikido großartige Unterstützung, die Ihnen helfen kann, das Beste aus diesem großartigen Produkt herauszuholen. Bewertung gesammelt von und auf G2.com gehostet.
Ich liebe ein paar Dinge - das erste ist, dass es wirklich benutzerfreundlich ist. Für mich ist die Benutzeroberfläche wirklich benutzerfreundlich, die Integration mit unserem Azure-Codebase war sehr schnell eingerichtet. Ich liebe die Zusammenfassungen, die ich von regelmäßigen Schwachstellenscans erhalte - es ist einfach zu folgen und zu verstehen, was dort am besorgniserregendsten sein kann. Auch für jede Schwachstelle erhält man viele hilfreiche Informationen, die wirklich als Schritte zur Behebung dienen. Bewertung gesammelt von und auf G2.com gehostet.
Ich bin ein Nutzer des kostenlosen Plans und was ich schätzen würde, ist die Möglichkeit, die Berichterstattungsfunktionalität etwas mehr zu erkunden (im kostenlosen Plan ist sie eingeschränkt). Bewertung gesammelt von und auf G2.com gehostet.
Es ist außergewöhnlich einfach, loszulegen und wertvolle Einblicke direkt von Anfang an zu erhalten. Sie können Ihre Repositories und Projekte verknüpfen und Scans einrichten. Und es geht nicht nur um Schwachstellenscans, Sie können sogar betriebliche Einblicke darüber erhalten, wie Ihr Versionskontrollsystem und Ihre Infrastruktur eingerichtet sind.
Es ist die Art von Werkzeug, in das man hineinwächst und das mit einem wächst.
Eine solide Wahl. Bewertung gesammelt von und auf G2.com gehostet.
Ich bin wahrscheinlich kleinlich, aber ich würde gerne sehen, wie wir den gesamten Compliance-Prozess für verschiedene Überseemärkte integriert durchführen können (Afrika). Bewertung gesammelt von und auf G2.com gehostet.
Die Plattform konzentriert sich darauf, eine Sache richtig zu machen, die Reife der Sicherheitslage Ihres Unternehmens zu erhöhen, ohne viel Aufwand in die Integration und die Bearbeitung von Fehlalarmen zu investieren. Sie ist einfach zu integrieren und einfach zu übernehmen für ein kleines Startup-Team, das nicht viel Kapazität hat, aber dennoch besser in der Informationssicherheit werden möchte. Bewertung gesammelt von und auf G2.com gehostet.
Es war am Anfang nicht klar, welche Funktionen in der kostenlosen Testversion enthalten waren und welche nicht. Es ist nicht besonders einfach, auszuwählen und zu kombinieren, welche Teile der Plattform man jetzt übernehmen möchte und welche man für die Zukunft aufheben möchte. Bewertung gesammelt von und auf G2.com gehostet.
Wir verwenden Aikido Security nun seit fast einem Jahr, und es war entscheidend für die Verwaltung unserer Schwachstellen durch seine robusten Repository- und Container-Scan-Funktionen. Der Einrichtungsprozess war unglaublich einfach, sodass wir in nur wenigen Minuten starten konnten, indem wir die einfache Verbindung mit Gitlab nutzten. Aikidos Integration mit Slack war besonders vorteilhaft, da sie uns rechtzeitige Warnungen und wöchentliche Statusberichte direkt in unseren Slack-Kanälen liefert. Diese Integration hat unseren Arbeitsablauf optimiert und sichergestellt, dass wir über Sicherheitsprobleme informiert bleiben, ohne unnötigen Lärm. Das Support-Team war außergewöhnlich, immer reaktionsschnell und hilfsbereit. Insgesamt empfehlen wir Aikido sehr als Werkzeug zur Verwaltung von Software-Schwachstellen. Bewertung gesammelt von und auf G2.com gehostet.
Es gibt nichts, was uns an dem Service nicht gefällt. Bewertung gesammelt von und auf G2.com gehostet.
Wir mögen Aikido, um Geheimnisse und Abhängigkeiten in unseren Repos und der Cloud zu scannen und zu finden. Die Berichterstattung ist auch gut für die OWASP Top 10. Der Support hilft uns gut bei unseren Problemen. Die Benutzeroberfläche ist einfach zu bedienen. Bewertung gesammelt von und auf G2.com gehostet.
Einige der Funktionen zum Scannen von Geheimnissen können nicht gefunden werden, und einige Funktionen sind falsch positive. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag die Unaufdringlichkeit ihres Dienstes wirklich. Es ist eine Webanwendung, bei der Sie Ihren Code, Container, IaC,... Repositories registrieren und sie regelmäßig scannen, um die gefundenen Probleme durch statische Analyse aufzuzeigen. Es gibt eine Integration, um Folgeaktionen (Tickets) einfach/automatisch zu erstellen usw. Die App ist großartig, man kann ziemlich schnell loslegen.
Manchmal benötigt man Unterstützung, und das ist auch großartig (auch wenn es wirklich technisch ist). Bewertung gesammelt von und auf G2.com gehostet.
- Aikido Security bietet auch eine Schätzung, wie viel Arbeit (z.B. "etwa 1h") es erfordert, ein bestimmtes Problem zu beheben. Ich weiß nicht, woher sie diese haben, aber sie könnten es genauso gut lassen, da diese Schätzungen völlig unzuverlässig sind.
- Die automatisierte Einstufung (Schweregrad) folgt eng den CVE, was eher von der Realität abgekoppelt ist.
- Das automatische Ignorieren greift, wenn keine Lösung verfügbar ist. Ich bin mir nicht sicher, ob das das ist, was Sie wollen. Bewertung gesammelt von und auf G2.com gehostet.
Aikido was quick and easy to deploy and delivers clear, relevant alerts without adding complexity. It connects multiple security tools, making them seamless and more efficient to use.
It has all the necessary integrations, covers key security needs like SAST, container, and infrastructure scans and the auto-triage with intelligent silencing is a game changer. The UI is intuitive, support has been extremely responsive, and pricing is fair. I also appreciate their participation in the open-source community.
Overall, it helps us stay ahead of security issues with minimal effort. Bewertung gesammelt von und auf G2.com gehostet.
If I had to find something, it would be that the interface has many layers due to the amount of information available, and sometimes one can feel a bit lost navigating it. Bewertung gesammelt von und auf G2.com gehostet.
Aikido hilft uns, sowohl Compliance als auch Sicherheit zu automatisieren. Ohne Aikido würden wir viel mehr Zeit damit verbringen, Werkzeuge einzurichten, um eine ähnliche Erfahrung zu haben. Es ist ein großartiges Gefühl im Team, dass Aikido im Hintergrund läuft und sicherstellt, dass wir keine Sicherheitsübersehen haben, die von der Infrastruktur bis zu den Abhängigkeiten reichen.
Das Team ist sehr reaktionsschnell auf Feedback und iteriert sehr schnell. Bewertung gesammelt von und auf G2.com gehostet.
Es gibt nichts, was mir an Aikido nicht gefällt, es ist einfach und intuitiv. Bewertung gesammelt von und auf G2.com gehostet.
Es integriert sich nahtlos mit all unseren genutzten Diensten und scannt nach Sicherheitsproblemen und Best Practices. Auch die bereitgestellten Ressourcen zur Behebung der Probleme sind wirklich hilfreich. Wir haben Aikido auch in unser Slack integriert, sodass wir sofort benachrichtigt werden, wenn neue Probleme auftreten. Alles einzurichten war sehr einfach und die bereitgestellten Anleitungen sind aktuell. Der Support ist super schnell und konnte alle meine Fragen in wenigen Minuten beantworten. Bewertung gesammelt von und auf G2.com gehostet.
Ich kann ehrlich gesagt nichts Negatives über den Service sagen. Man könnte über die Preisgestaltung diskutieren, aber die bereitgestellte Funktionalität und die Benutzerfreundlichkeit sind es absolut wert. Bewertung gesammelt von und auf G2.com gehostet.