<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Cybellum—信息安全測試工具

經緯恒潤 ? 來源:hirain_tech ? 作者:hirain_tech ? 2024-01-26 16:48 ? 次閱讀

產品概述

由于軟件和數據在汽車上的使用越來越多,汽車越來越“智能化”,汽車行業面臨著重大的信息安全挑戰。2021年8月,ISO/SAE 21434正式發布,標準中對汽車的信息安全提出了規范化的要求,汽車信息安全不容忽視。

Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應商在整個汽車生命周期內大規模評估和降低安全風險。它無需訪問源代碼,通過Cyber Digital Twins技術檢測開源軟件與第三方應用程序的安全風險,提供可實施的修復建議。從SBOM到漏洞管理、合規性驗證和持續風險監控,團隊可以確保產品長期安全。

Cybellum已經與國內外整車廠和一級供應商合作,加入了多個信息安全標準組織和聯盟,研發團隊在汽車、醫療和工業行業的系統、架構、法規方面有多年的經驗。

wKgaomWzcYKAViKXAAIN2dk9eEU439.png

產品特點

二進制文件掃描,無需源代碼。支持20+架構,60+文件格式,15+開發語言

wKgaomWzcYmAPsNPAAFCuwhUdL0993.png

漏洞來源廣泛,支持CVE、CWE、CNNVD等漏洞庫

通過Cyber Digital Twins核心技術,揭示了設備組件的組成和特征,包括硬件架構、操作系統、SBOM、license、配置、api調用等

SBOM軟件物料清單,使供應鏈更加透明

? 包的名稱、版本、路徑信息、供應商

?license類型、license風險

wKgZomWzcZCAdKV4AAFQ5K1bojY314.png

可以從組件、產品、系統三個不同的層面進行管理,明晰不同層面的風險與漏洞

wKgaomWzcZaAdEMCAAERAavw4Ao285.png

可以進行開源漏洞、零日漏洞評估

?開源漏洞:與已知漏洞庫進行匹配,查找和驗證實際的安全威脅

?零日漏洞:結合SAST和DAST技術,根據CWE規范提取所有漏洞的特征自動生成零日漏洞列表

?對于開源漏洞和零日漏洞,提供可實施的修復建議,更快地修復漏洞

wKgaomWzcZuAVpo3AAFNkfGBKhw603.png

虛擬分析可以基于策略以及配置,將20%-90%不相關的漏洞進行篩選,減少了用戶手動檢查的過程

可以進行規范評估,支持多種類型的規范

wKgaomWzcaGAG8grAAH5WzvciNo208.png

持續風險監控與治理

?持續監控新的漏洞,針對安全性變化發出警告

?對所有已部署的組件進行管理,從宏觀上把控嚴重級別高的漏洞等

wKgaomWzcamAGsBwAAFcx_aZEvo438.png

可以生成不同類型的報告,為每一個DT生成符合ISO 21434標準的報告

?SBOM、License與評估結果均可生成報告

?支持PDF、XLS、SPDX、CycloneDX格式

wKgZomWzcbCAQaDxAACkL_Jv-YM293.png

支持云部署和本地部署,不會泄露數據

支持多種平臺的集成:軟件安全評估可以集成到DevOps的開發和測試周期中,軟件構建會自動進行安全性測試,分析結果會返回給相關人員,無需手動發送報告

?資產管理平臺:Jfrog Artifactory、SAP

?CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

?ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

?Ticketing & Tracking:Asana、Jira

?OTA:Airbiquity、HARMAN Software Management (OTA) Solution

?SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

應用案例

wKgZomWzcbaAX7U1AACve2iyVBk005.png



審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    8

    文章

    4579

    瀏覽量

    125304
  • 信息安全
    +關注

    關注

    5

    文章

    625

    瀏覽量

    38738
收藏 人收藏

    評論

    相關推薦

    請問LSM6DS3TR-C有沒有windows下的測試工具?

    LSM6DS3TR-C有沒有windows下的測試工具
    發表于 05-20 06:22

    工具工具——映射與調度、模擬與驗證、開發與測試工具

    本篇文章將重點介紹工具鏈的工具相關知識,我們將從工具鏈的基本概念出發,重點介紹工具鏈中的映射和調度工具、模擬與驗證
    的頭像 發表于 05-16 14:30 ?616次閱讀
    <b class='flag-5'>工具</b>鏈<b class='flag-5'>工具</b>——映射與調度、模擬與驗證、開發與<b class='flag-5'>測試工具</b>

    嵌入軟件單元測試工具的作用

    嵌入軟件單元測試工具是現代軟件開發過程中不可或缺的一環。它的作用在于幫助開發人員對軟件中的各個單元進行測試,以確保其功能的正確性和穩定性。單元測試是軟件開發過程中的一種測試方法,通過對
    的頭像 發表于 04-23 15:31 ?133次閱讀
    嵌入軟件單元<b class='flag-5'>測試工具</b>的作用

    基于信息安全的軟測工具鏈解決方案

    本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向實現自動化測試提供優選。
    的頭像 發表于 04-18 18:48 ?459次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測<b class='flag-5'>工具</b>鏈解決方案

    DEKRA被CSA指定為Zigbee統一測試工具開發和優化新功能和測試用例

    DEKRA德凱被CSA聯盟(Connectivity Standards Alliance,CSA)指定負責為Zigbee統一測試工具(Zigbee Unified Test Harness,ZUTH)開發和優化新功能和測試用例。
    的頭像 發表于 04-09 14:10 ?226次閱讀

    Cybellum汽車檢測平臺被曝漏洞,官方回復!全球汽車安全監管持續升級

    (談思汽車訊)2月21日,有媒體報道稱,國外知名產品安全平臺Cybellum存在高危漏洞,由于該平臺被絕大多數的OEM、Tire1以及檢測機構廣泛用于固件安全檢測與管理,消息一經發布,即引發
    的頭像 發表于 02-26 14:12 ?222次閱讀
    <b class='flag-5'>Cybellum</b>汽車檢測平臺被曝漏洞,官方回復!全球汽車<b class='flag-5'>安全</b>監管持續升級

    網絡安全測試工具有哪些類型

    網絡安全測試工具是指用于評估和檢測系統、網絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業發現潛在的
    的頭像 發表于 12-25 15:00 ?716次閱讀

    redis集群性能測試工具有哪些

    Redis是一種高性能的內存鍵值存儲系統,它被廣泛應用于各種互聯網應用和大規模的數據存儲中。為了評估Redis在不同場景下的性能,我們需要使用一些性能測試工具來對Redis集群進行基準測試和負載測試
    的頭像 發表于 12-04 11:36 ?357次閱讀

    如何使用芯片測試工具測試芯片靜態功耗?

    為什么需要芯片靜態功耗測試?如何使用芯片測試工具測試芯片靜態功耗? 芯片靜態功耗測試是評估芯片功耗性能和優化芯片設計的重要步驟。在集成電路設計中,靜態功耗通常是指芯片在不進行任何操作時
    的頭像 發表于 11-10 15:36 ?1536次閱讀

    筆記本轉軸扭力測試儀是實用的測試工具

    筆記本轉軸扭力測試儀是實用的測試工具嗎?|深圳磐石測控
    的頭像 發表于 11-06 09:10 ?282次閱讀
    筆記本轉軸扭力<b class='flag-5'>測試</b>儀是實用的<b class='flag-5'>測試工具</b>嗎

    Linux下的stress-ng壓力測試工具介紹

    今天浩道跟大家分享Linux下一款強大的壓力測試工具------stress-ng,這款測試工具對于運維工程師或者測試工程師,還是比較受歡迎的。本文帶你安裝部署,并且列舉出它常用的測試
    的頭像 發表于 11-03 09:31 ?3889次閱讀
    Linux下的stress-ng壓力<b class='flag-5'>測試工具</b>介紹

    T900串口測試工具的使用教程

    T900原廠提供了“串口測試工具”,以便更好地評估T900的相關性能。下面就簡單談下該工具如何使用。
    的頭像 發表于 09-13 11:04 ?1370次閱讀
    T900串口<b class='flag-5'>測試工具</b>的使用教程

    IzoT 調試工具數據表

    IzoT 調試工具數據表
    發表于 07-04 20:05 ?0次下載
    IzoT 調<b class='flag-5'>試工具</b>數據表

    測試工具的主要目的

    1、引言 測試工具千千萬,有專為硬件服務的萬用表、示波器之類,也有各種串口調試工具,于是萌生了想要DIY一個用于各種接口測試用的工具,說實話對于單片機的這些串口、IIC接口、SPI接口
    的頭像 發表于 06-29 16:54 ?753次閱讀
    <b class='flag-5'>測試工具</b>的主要目的

    如何使用DudeSuite進行滲透測試工

    Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動中使用頻率非常高的功能,可以幫助我們高效地完成對Web應用程序的滲透測試和攻擊。測試人員可依據自身對漏
    的頭像 發表于 06-13 09:04 ?1133次閱讀
    如何使用DudeSuite進行滲透<b class='flag-5'>測試工</b>作
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>