随着5G、智能网联、IOT等行业的兴起与普及,计算机软件蓬勃发展,软件工具变得越来越复杂和成熟,黑客攻击也变得越来越频繁。
(相关资料图)
某安全研究机构在2021年公布了20175个新漏洞,创下年度新增漏洞数量新高。资料显示,在漏洞发布的12个月内,被利用的新漏洞增加了24%,这意味着修复已知漏洞的窗口越来越小。企业如何才能更安全、有效地预防网络攻击?答案是:主动地检测往往比被动的防御要更加及时有效,使用模糊测试作为安全质量检查工具,成为软件工具发展的重中之重。
模糊测试是一种通过向被测目标提供非预期的输入并监视异常结果来发现异常和漏洞的方法。在测试中,通过工具自动化生成的攻击数据对测试对象进行攻击,从而发现潜在的安全缺陷与漏洞。
模糊测试的对象种类繁多,包括但不限于Web应用程序、通信协议、数据库等。在互联网飞速发展的今天,伴随网络协议的安全性测试成为一个重要的问题,协议模糊测试成为应用最为广泛的模糊测试技术。
网络环境的复杂性,使得当前协议模糊测试技术实现漏洞挖掘困难重重。包括:为了满足不同场景下的应用需求,软件工具被设计了各种各样的网络通信息协议;协议模糊测试工具需要与被测目标建立通信连接,可能会带来额外的成本;协议模糊测试的被测目标通常具有很大的状态空间,很难探索深层次的漏洞。
基于此背景,固源科技的协议模糊漏洞挖掘产品解决方案应运而生。该方案利用固源科技自主研发的覆盖多种不同协议模块和API接口的自动化智能黑盒模糊测试平台,可以有效地发现和纠正软件生命周期中潜在的安全漏洞与缺陷。
固源-领跑技术创新
固源科技协议模糊漏洞挖掘产品解决方案为客户提供规模化、自动化的模糊测试漏洞挖掘能力。在黑客攻击之前,揭露潜在安全漏洞。其优势包括:
一是自带多种模糊测试策略和变异算法,支持对不同行业私有协议的状态及流程进行深度定制,可以在误报率极低的情况下,发现潜在的未知漏洞和缺陷。
二是用户可以根据平台已有的协议模版或规则进行新增和深度定制,满足一切深度模糊测试的可行性需求。
三是无线模糊领域绝对领先地位,是目前唯一支持WiFi-5G、WiFi-6;USB、Type-C的模糊测试工具。已适配多个不同厂家的无线驱动,实现STA&WPA状态机下的高效漏洞挖掘机制的模糊测试平台。
四是包含基于协议定义与漏洞挖掘用例生成模糊攻击向量的模糊测试工具,能够同时发现协议相关的已知漏洞(CVE),未知漏洞和未知漏洞类型(CWE)。
固源-吃透协议规划
固源科技协议模糊漏洞挖掘产品解决方案通过覆盖不同行业的协议集,满足不同行业的漏洞挖掘需求。除下述列举的协议规划外,还包括诸如5G、NB-IOT、V2X等不同行业的模糊测试模块。
应用程序模糊:针对金融系统、支付系统以及web应用程序,例如url表单,用户生成的内容,RPC请求等。主要针对金融、证券等支付接口以及web应用程序
汽车领域模糊:包括AMQP、Audio-、MP3、MP4、XMPP、MQTT、WIFI.蓝牙、BLE、CAN总线,4G-LTE、DSRC车联网等等。针对汽车内部通信协议以及无线通信与核心动力控制协议的漏洞挖掘套件。
物联网领域模糊:包括WIFI、Bluetooth、MQTT、UPNP、TCP/IP、4G-LTE等协议适用于物联网设备制造商;路由器、手机、机顶盒、智能穿戴设备、物联网医疗设备等等漏洞挖掘套件。
金融领域模糊:包括FTP、HTTP、IPSec、IPV4、IPV6、PPPOE、SNMP、SSH、TLS、SSL、SMP等。针对银行、财务、金融通用架构的通信传输漏洞挖掘套件。
工控领域模糊:包括Modbus PLC、Modbus Master、DNP3 Server、COAP等等。针对工控协议漏洞挖掘套件,适用于电力、水利、石油工业等等。
通过固源科技协议模糊漏洞挖掘产品解决方案,你将更全面地考虑到程序的安全性和健壮性,避免陷入漏洞攻击和整改的泥潭。从安全质量检查的角度来看,它提供了一种有效的方法来提前发现潜在缺陷;对于攻击者(安全研究人员),它提供了一种快速有效的攻击方法,并能够自动化的进行漏洞挖掘,有效进行渗透和漏洞利用。
Gartner 2021年已正式将模糊漏洞挖掘作为未来的软件安全测试的重要发展方向进行关注。目前,国内在漏洞挖掘方向仍属于初步阶段,固源科技已在协议模糊漏洞挖掘方向实现了成熟的产品化。值得一提的是,固源科技还是最早涉及智能网联汽车模糊测试的厂商,也是国内目前唯一一家对智能网联汽车全协议覆盖的厂商。
2022年,在第七届“i创杯”创意大赛的角逐中,固源科技“全开发流程自动化安全模糊漏洞解决方案”荣获成长组优胜奖,成为国内唯一一家能与国际主流商业模糊工具进行PoC对比,且完美胜出的模糊测试厂家。截至目前,固源科技已为国内超过50家大型客户成功实施模糊漏洞挖掘项目,并获得了国内市场智能网络汽车、物联网、科研院所、军工等行业客户的高度认可。
北京固源网络科技有限公司(简称“固源科技”)成立于2015年,团队从2019年开始研究模糊漏洞挖掘核心算法,核心成员由国内顶尖网络攻防安全专家(现国内网络尖刀成员),以色列Beyond Security,Checkmarx中国区骨干成员组成。固源科技自主研发的一系列软件安全漏洞挖掘安全产品,可以广泛应用于各行各业的软硬件环境中,为客户实现安全前置,提前发现潜在安全漏洞。
标签:
-
世界新资讯:协议模糊漏洞挖掘产品解决方案,揭露潜在漏洞
随着5G、智能网联、IOT等行业的兴起与普及,计算机软件蓬勃发展,软件工具变得越来越复杂和成熟,黑客攻击
-
世界热资讯!农业绿色食品_新农村少儿百科绿色食品
当前大家对于新农村少儿百科·绿色食品都是颇为感兴趣的,大家都想要了解一下新农村少儿百科·绿色食品,那
-
要闻:路由器连接两台电脑有一台上不了网!(路由器连接两台电脑)
1、共用一个路由器的两台电脑互传东西,可以用局域网共享来传。只要把两台电脑用有线或无线连接到路由器上,
-
天天热头条丨今年海南省首批重点研发“揭榜挂帅”项目发布
为进一步深化科技体制改革,充分利用省内外科技资源攻克制约海南产业发展的技术难题,日前,海南省科技厅发
-
这张二维码千万别扫!将导致微信闪退:原因已找到
这张二维码千万别扫!将导致微信闪退:原因已找到
-
吸毒是违法还是犯罪?治安管理处罚法第七十二条规定内容是什么?
吸毒一般不构成犯罪。《治安管理处罚法》第七十二条规定:有下列行为之一的,处十日以上十五日以下拘留,可
-
蚕丝被多少钱一斤2020_蚕丝被多少钱一斤 焦点报道
1、整个2013年,蚕茧收购价格都基本上平稳。2、所以,蚕丝被的价格全年没有明显波动。3、今年不管是四川、
-
爆款剧出现了,豆瓣开分9.0!这部名字听起来像偶像剧的悬疑剧你追了吗?
都市快报讯看到《漫长的季节》这个剧名,你的第一反应,是不是跟我一样,又是某个狗血偶像剧?千万别被名字
-
德新科技04月25日沪股通持有量102.61万股 世界新视野
04月25日,德新科技获沪股通增持7215股,最新持股量为102 61万股,占公司A股总股本的0 61%。
-
卡萨诺批评完穆帅之后,又批评AC米兰;米兰球员莱奥做出无奈回应 全球速看料
前意大利球员安东尼奥·卡萨诺曾经在意甲罗马、AC米兰和国际米兰等重要俱乐部踢球。踢球时期的卡萨诺被称为
-
促进生长,减少裂果
用稀土为樱桃量身定制“一束光” 世界微资讯科技日报记者 张景阳 通讯员 李宝乐“樱桃好吃树难栽”。樱桃栽种最难的环节,是果实成熟的5月—7月
-
环球热讯:银河证券:公募基金持有A股市值占比在稳定上升
银河证券:公募基金持有A股市值占比在稳定上升;中国银河证券基金研究中心发布数据显示,2023年1季度末已经
-
团队介绍范文简短一百字以内英语_团队介绍范文简短一百字以内
1、100字可不算难吧,一个人一分钟能说很多字吧。2、自己从小到大的经历,少说也十年二十年的,只说100字,
-
“五一”假期将至 各地文旅活动等你来打卡→|世界讯息
临近“五一”假期,各地的旅游活动也逐渐热了起来。浙江建德:“五一”假期将至千年古镇上演非遗表演在浙江
-
美股异动 | 人工智能概念股走高 BullFrog AI(BFRG.US)涨超9%|全球快资讯
周二,人工智能概念股走高,截至发稿,C3 ai(AI US)涨超1%,GuardforceAI(GFAI US)涨近7%,BullFrogAI(BFRG U
-
聚焦中概丨中资科网股普跌,KWEB跌近3%!蔚来挫7%
热门中概股早盘集体走跌,中国海外互联网ETF$KWEB跌2 88%,纳斯达克金龙中国指数跌超3%。盘面上,佳裕达跌1
-
【环球时快讯】红枸杞子的作用与功效女人_红枸杞子的作用与功效
1、枸杞甘,平。2、归肝、肾经。3、枸杞具有补肝肾、益精气、长肌肉、改善面色、明目安神、祛风治虚、延年
-
23锡山资产SCP002今日发布发行公告|全球球精选
23锡山资产SCP002发布发行公告
-
4月25日晚间沪深上市公司重大事项公告最新快递-当前快看
4月25日晚间沪深上市公司重大事项公告最新快递
-
2011年广东高考理综_2011广东高考文综 今热点
1、91年广东高考科目总分是710分2、1991年高考的总分和各科成绩根据地区不同而有差异,如下:3、上海市。语文15
-
宝钛股份公布2022年年度权益分配预案 拟10派4.5元 环球热推荐
同花顺财经讯宝钛股份于4月26日发布公告,公司2022年年度权益分配预案内容如下:以总股本47777 75万股为基
-
北京集中推介73个拟于年内供应的住宅用地,22个位于中心城区
北京集中推介73个拟于年内供应的住宅用地,22个位于中心城区,房地产,昌平区,北京市,住宅用地,北京土地市场
-
又有雨安排上了……
又有雨安排上了……
-
中一科技跌14.5% IPO超募18.87亿元现金流屡负|看热讯
中一科技跌14 5%IPO超募18 87亿元现金流屡负
-
金谷子:周一完美7美-每日热讯
金谷子:周一完美7美黄金,昨天日线围绕1974-1989日线收阳于1989附近! 近期黄金日线还是处于一个反
-
上海首单老字号商标集合保险落地黄浦,打击“李鬼”有新招
黄浦老字号占据上海半壁江山,这些知名老字号在运营和发展过程中时常会遇到“李鬼”,想要维权却费用不菲,
-
前海人寿最新情况怎么样?保险可靠吗?
前海人寿在近期举办了“幸福之家南宁康养社区”的品牌发布会,旨在积极应对人口老龄化,为老年人创造更好的
-
快递面单禁止显示完整个人信息!记者调查发现存在3个“卡点”
近期《快递电子运单》(GB T41833-2022)国家标准发布实施其中对快递运单个人信息显示方式进行了禁止性规定对个
-
被蜈蚣咬了用什么药比较好_被蜈蚣咬了用什么药 全球新要闻
1、蜈蚣咬人后会释放酸性毒液,所以被蜈蚣咬后,用肥皂水冲洗患处,中和酸性毒液。2、可以用拔火罐或者吸奶
-
开封杞县图书馆开展“4·23世界读书日”全民阅读进乡村活动
乡村振兴,文化先行。为进一步激发广大农民群众的学习热情,大力营造爱读书、读好书、善读书的良好氛围,进