ソフトウェアの脆弱性(セキュリティ)は、ファジング検証を通じて不具合を検出し、検出された内容を強化するサイバーセキュリティ品質保証ツールです。

自動車コントローラー特有のファジング

  • 自動車コントローラーの特性に合わせたファジングオラクルシステムを適用することによって、未知の脆弱性を効果的に検出

派生した異常や脆弱性の再現と可視化

  • 検証中に、派生した異常や脆弱性の自動/選択的再現をすることによって、不具合を効率的に分析
  • 派生した不具合データは確認のために、実際なところでグラフ形式で可視化できます
  1. 選ばれる理由
脆弱性
  • ソリューション
脆弱性
  • 用いられた技術
脆弱性

01. 開発者が直接使用できる脆弱性評価ツール

セキュリティ脆弱性

最適化されたファジングインターフェースハードウェアのご提供、その結果、複雑な設定なしで、すぐにファジングの実施が可能。

セキュリティ脆弱性

マルチプロトコルプロジェクト設定でしたがって、複数のインターフェースを管理する統合プロジェクトが作成でき、追跡する。

セキュリティ脆弱性


文書化されたテストスイートで、その結果、テストスイートと結果を文書化された形式で提供可能。

セキュリティ脆弱性


試験リポートによる脆弱性管理、脆弱性のダウンロード、問題の作成および提供を可能にする。

セキュリティ脆弱性

業界特有のテストスイート機能を有するため、自動車、および通信などの業界に特化したテストスイートを提供される。

動的検証

課題追跡システムとの統合することによって、製品のの脆弱性をJiraのような外部ツールにエクスポートし、個別に管理できるようにする。

静的解析

DevSecOpsパイプラインとの統合することによって、Jenkinsなどのパイプラインで使用できるCLIインターフェースを提供する。

バグ検出

テストスイートの継続的な改善を行い、ソフトウェア脆弱性検出の効率を高めるために、テストスイートを継続的に改善する。

脆弱性

セキュリティエンジニア向けに最適化されたツールで、しかがって、セキュリティの脆弱性の特定とその深刻度の評価を可能にする。

セキュリティ

カスタマイズ可能なテストスイート、および開発現場向けのSDKとして提供する。

02. 業界特化型テストスイート機能:例(自動車)

脆弱性
カテゴリ詳細
Host PC (Tool Operating Environment)OSWindows 10 or higher
カテゴリRAMHDDUSB Port
Tool Operating
Equipment (PC)
At least 8GB
of free space
At least 100GB
of free space
At least 3 devices
(For connecting
fuzzing interfaces)
脆弱性

用語解説:脆弱性

外部製品紹介リンク