Aikido отримала сертифікат AWS Security Competency у сфері безпеки програм
Aikido отримала сертифікат AWS Security Competency у сфері безпеки програм.
Aikido офіційно є партнером AWS із забезпечення компетенцій у сфері безпеки програм.
Це досить корпоративний спосіб сказати: AWS ретельно вивчила внутрішню структуру Aikido, перевірила, чи дійсно система безпеки Aikido працює у всіх програмах, запущених на AWS, поговорила з клієнтами та дала Aikido добро.
І на відміну від деяких значків, які можна просто розмістити на веб-сайті, для цього знадобилося технічне та комерційне підтвердження від AWS.
Отже, що насправді означає «компетентність у сфері безпеки AWS»?
Проста наявність продукту на AWS Marketplace не вимагає підтвердження від AWS. Для клієнтів, які бажають отримати роз'яснення, що виходять за рамки маркетингових заяв постачальника, AWS Security Competency надає сувору незалежну перевірку того, що Aikido відповідає стандартам AWS у сфері безпеки додатків.
Партнери AWS Security Competency проходять технічну та комерційну перевірку, покликану оцінити їх досвід, технології та послужний список у наданні допомоги клієнтам у забезпеченні безпеки робочих навантажень на AWS.
Чому це важливо?
Тому що програма, що працює на AWS, — це вже не просто програма.
Це ваш код, гора залежностей з відкритим вихідним кодом, контейнерів, Terraform і CloudFormation, функцій Lambda, дозволів IAM (управління ідентифікацією та доступом) і все частіше коду, який ваші розробники не писали особисто, тому що у ІІ-помічника був продуктивний день.
Кожен із цих шарів створює ще одне місце, де може сховатися щось неприємне.
Вразливість може зародитись залежно з відкритим вихідним кодом, проникнути через запит на злиття, бути запакована в контейнер і зрештою запущена на AWS. Традиційні інструменти безпеки розглядають кожен із цих випадків як окрему проблему, для кожної з яких існує свій інструмент та своя панель моніторингу.
Aikido об'єднує безпеку додатків, залежності з відкритим вихідним кодом, контейнери, інфраструктуру як код, стан хмарних обчислень, тестування додатків та безпеку під час виконання на одній платформі, тому замість того, щоб об'єднувати сім різних панелей моніторингу, команди можуть бачити, які вразливості справді мають значення у виробничому середовищі.
Компанія AWS незалежно підтвердила ефективність цього підходу в рамках програми сертифікації Security Competency for Application Security.
Де Aikido вписується у ваш стек технологій WS
Ця компетенція ґрунтується на вже існуючих відносинах між AWS та Aikido. Aikido є членом партнерської мережі AWS, кваліфікованим постачальником програмного забезпечення AWS, доступний через AWS Marketplace і був першим партнером AWS з безпеки, який вивів на ринок інтегроване середовище розробки AWS за допомогою ІІ .
Це можливості безпеки, які команди вже сьогодні можуть використовувати у своїх середовищах AWS для занять айкідо:
- Скануйте Amazon EC2 без використання агентів на наявність уразливих пакетів, застарілих середовищ виконання та ризикованих ліцензій.
- Перед тим як образи контейнерів Amazon ECR потраплять у виробниче середовище, необхідно перевірити їх на наявність уразливостей, шкідливих програм та застарілих пакетів.
- Виявляйте помилки конфігурації AWS Cloud та IAM, такі як загальнодоступні кошики S3, відкриті порти та надмірно дозвільні ролі IAM, використовуючи доступ до API лише для читання.
- Перед розгортанням інфраструктури скануйте інфраструктуру як код, використовуючи Terraform і CloudFormation.
- Використовуйте функцію пошуку серед AWS за допомогою AI Cloud Search , щоб знаходити відкриті або неправильно налаштовані ресурси, використовуючи просту мову, і створювати сповіщення в режимі реального часу.
- Безпечна розробка з використанням ІІ в Kiro , що інтегрує безпеку безпосередньо в робочий процес розробки.
А оскільки Aikido доступний через AWS Marketplace, клієнти, які відповідають вимогам, можуть придбати його, використовуючи існуючі зобов'язання щодо витрат AWS.
AWS забезпечила безпеку хмари. Aikido допоможе вам з розміщенням в ньому ваших даних.
AWS управляє інфраструктурою, на якій працюють ваші програми. Ви, як і раніше, несете відповідальність за те, що створюєте та запускаєте поверх неї. Ця поверхня стає все більшою, швидше і значно складніше.
У звіті Aikido «Стан ІІ у безпеці та розробці» було встановлено, що команди, які розділяють завдання безпеки додатків та хмарної безпеки, на 50% частіше повідомляють про інциденти безпеки. Поширення інструментів також корелює зі збільшенням кількості інцидентів.
Тому Aikido вважає за краще з'єднувати точки. Код → залежність → контейнер → хмара → середовище виконання.
І тепер AWS перевірила, що це можливо.
Хочете дізнатися, що ховається у вашому середовищі AWS?
Підключіть Aikido та отримайте перші результати приблизно за 30 секунд. Жодних агентів і жодних змін у вашому коді чи інфраструктурі.
