News
發布時間:2023-09-20 作者:上海工業控制安全創新科技有限公司 點擊次數:次
行業背景
近年來,系統質量與安全性事件持續高發。系統中的安全缺陷是最常被發現的,因此也是風險最高的攻擊目標之一。系統中的缺陷尤其會導致來自不同網絡層級的攻擊,并導致諸如數據丟失,(工業)間諜和破壞活動。在許多情況下,這些攻擊還可以成功攻擊網絡底層,并實現缺陷利用、遠程代碼執行、提權和拒絕服務等攻擊。
安全測試是一項復雜、漫長的測試,以發現系統安全缺陷為目的。常用的安全測試技術包括:代碼分析、模糊測試、漏洞掃描等。其中,代碼分析和漏洞掃描主要針對已知安全缺陷,而模糊測試則是一種比較方便、有效的安全測試方法,通過自動生成一系列變異用例,對被測對象開展高強度的安全測試。
產品簡介
SmartRocket BlitzFuzz是一款針對工業互聯網協議的自動化智能黑盒模糊測試工具,能夠幫助企業有效地發現并修復工控通信系統中潛在的安全缺陷。通過自動化、系統化、智能化的模糊測試方法,該工具可以幫助企業提高系統的健壯性和安全性。
應用場景
BIitzFuzz總體應用場景為,用戶將工具與測試對象連接后,打開工具創建待測項目,選擇相關協議進行相應的配置,繼而進行模糊測試,根據得到的測試報告對測試對象進行修復。
測試對象:工具全面覆蓋數據鏈路層、網絡層、傳輸層、應用層,可支持各類系統,包括交換機、網關、路由器、車載網關、域控、TBox等,并仍在持續擴展中。
產品功能
01 自動化測試
工具支持一鍵測試,用戶可基于協議模板進行相應的測試用例配置,根據需求選擇測試用例并啟動測試。工具支持在項目中創建多個模糊測試工程或合規測試工程,工程間測試對象信息可共享。
02 測試過程實時監測
工具支持實時展示網卡上的報文數據,點擊可查看其詳細信息,便于在測試過程進行定位和分析,同時可對顯示中的報文進行過濾、存儲、滾動、清空等操作。
03 支持協議報文發送
工具支持基于Ethernet Il.TCP、UDP、IP、ICMP、ARP、SOME/IP、DoIP協議構造自定義報文并進行發送,亦支持私有協議定制化開發。
產品特色
支持協議
歡迎咨詢
郵箱:Marketing@ticpsh.com
電話:+86 21-62655001-5886
或掃描下方二維碼 聯系客服