Aikido Code Audit: SASTとペネトレーションテストのギャップを埋めるコード監査ツール
Aikido Code Audit
Aikido Code Auditは、静的コードベースを分析し、複数のステップを要する意図依存型の脆弱性を検出するツールです。SAST(静的アプリケーションセキュリティテスト)とペネトレーションテストの中間に位置し、開発段階では見つけにくいロジックベースの脆弱性や、単一のコード行では検出できない複合的な脆弱性を特定します。モバイルアプリ、スマートコントラクト、レガシーコードなど、様々なコードベースに対応し、実際の運用環境や認証情報なしで監査が可能です。内部テストでは、フルペネトレーションテストの約70-80%を10分の1のコストでカバーし、早期ユーザーはコードベースあたり約25件のセキュリティ問題を検出しています。開発者がコードの文脈を理解しているリリース前に脆弱性を発見することで、修正コストを削減します。設定は数分で完了し、監査もコードベースのサイズと複雑さに応じて最短5分で実行可能です。
- Aikido Code AuditはSASTとペネトレーションテストの中間に位置し、複数ステップを要する意図依存型の脆弱性を検出するコード監査ツールとして発表された
- 内部テストではフルペネトレーションテストの約70-80%を10分の1のコストでカバーできるとされる
- 早期ユーザーはコードベースあたり約25件のセキュリティ問題を検出している
本記事はAikido Code Auditというセキュリティ監査ツールの発表を取り上げている。SASTとペネトレーションテストの中間領域を狙ったポジショニングは明確で、特に「フルペネトレーションテストの約70-80%を10分の1のコストでカバー」という数値は、セキュリティ監査市場におけるコスト削減と効率化の両立を示しており、DevSecOpsツールチェーンへの組み込み需要が期待される。既存のSASTツールでは検出困難な複合的なロジック脆弱性を検出できる点は差別化要素であり、エンタープライズ向けセキュリティ市場でのスタートアップ評価において注目すべき動向。