0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Cybellum—信息安全測試工具

經(jīng)緯恒潤 ? 來源:hirain_tech ? 作者:hirain_tech ? 2024-01-26 16:48 ? 次閱讀

產(chǎn)品概述

由于軟件和數(shù)據(jù)在汽車上的使用越來越多,汽車越來越“智能化”,汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。2021年8月,ISO/SAE 21434正式發(fā)布,標(biāo)準(zhǔn)中對汽車的信息安全提出了規(guī)范化的要求,汽車信息安全不容忽視。

Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應(yīng)商在整個(gè)汽車生命周期內(nèi)大規(guī)模評估和降低安全風(fēng)險(xiǎn)。它無需訪問源代碼,通過Cyber Digital Twins技術(shù)檢測開源軟件與第三方應(yīng)用程序的安全風(fēng)險(xiǎn),提供可實(shí)施的修復(fù)建議。從SBOM到漏洞管理、合規(guī)性驗(yàn)證和持續(xù)風(fēng)險(xiǎn)監(jiān)控,團(tuán)隊(duì)可以確保產(chǎn)品長期安全。

Cybellum已經(jīng)與國內(nèi)外整車廠和一級供應(yīng)商合作,加入了多個(gè)信息安全標(biāo)準(zhǔn)組織和聯(lián)盟,研發(fā)團(tuán)隊(duì)在汽車、醫(yī)療和工業(yè)行業(yè)的系統(tǒng)、架構(gòu)、法規(guī)方面有多年的經(jīng)驗(yàn)。

wKgaomWzcYKAViKXAAIN2dk9eEU439.png

產(chǎn)品特點(diǎn)

二進(jìn)制文件掃描,無需源代碼。支持20+架構(gòu),60+文件格式,15+開發(fā)語言

wKgaomWzcYmAPsNPAAFCuwhUdL0993.png

漏洞來源廣泛,支持CVE、CWE、CNNVD等漏洞庫

通過Cyber Digital Twins核心技術(shù),揭示了設(shè)備組件的組成和特征,包括硬件架構(gòu)、操作系統(tǒng)、SBOM、license、配置、api調(diào)用等

SBOM軟件物料清單,使供應(yīng)鏈更加透明

? 包的名稱、版本、路徑信息、供應(yīng)商

?license類型、license風(fēng)險(xiǎn)

wKgZomWzcZCAdKV4AAFQ5K1bojY314.png

可以從組件、產(chǎn)品、系統(tǒng)三個(gè)不同的層面進(jìn)行管理,明晰不同層面的風(fēng)險(xiǎn)與漏洞

wKgaomWzcZaAdEMCAAERAavw4Ao285.png

可以進(jìn)行開源漏洞、零日漏洞評估

?開源漏洞:與已知漏洞庫進(jìn)行匹配,查找和驗(yàn)證實(shí)際的安全威脅

?零日漏洞:結(jié)合SAST和DAST技術(shù),根據(jù)CWE規(guī)范提取所有漏洞的特征自動生成零日漏洞列表

?對于開源漏洞和零日漏洞,提供可實(shí)施的修復(fù)建議,更快地修復(fù)漏洞

wKgaomWzcZuAVpo3AAFNkfGBKhw603.png

虛擬分析可以基于策略以及配置,將20%-90%不相關(guān)的漏洞進(jìn)行篩選,減少了用戶手動檢查的過程

可以進(jìn)行規(guī)范評估,支持多種類型的規(guī)范

wKgaomWzcaGAG8grAAH5WzvciNo208.png

持續(xù)風(fēng)險(xiǎn)監(jiān)控與治理

?持續(xù)監(jiān)控新的漏洞,針對安全性變化發(fā)出警告

?對所有已部署的組件進(jìn)行管理,從宏觀上把控嚴(yán)重級別高的漏洞等

wKgaomWzcamAGsBwAAFcx_aZEvo438.png

可以生成不同類型的報(bào)告,為每一個(gè)DT生成符合ISO 21434標(biāo)準(zhǔn)的報(bào)告

?SBOM、License與評估結(jié)果均可生成報(bào)告

?支持PDF、XLS、SPDX、CycloneDX格式

wKgZomWzcbCAQaDxAACkL_Jv-YM293.png

支持云部署和本地部署,不會泄露數(shù)據(jù)

支持多種平臺的集成:軟件安全評估可以集成到DevOps的開發(fā)和測試周期中,軟件構(gòu)建會自動進(jìn)行安全性測試,分析結(jié)果會返回給相關(guān)人員,無需手動發(fā)送報(bào)告

?資產(chǎn)管理平臺:Jfrog Artifactory、SAP

?CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

?ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

?Ticketing & Tracking:Asana、Jira

?OTA:Airbiquity、HARMAN Software Management (OTA) Solution

?SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

應(yīng)用案例

wKgZomWzcbaAX7U1AACve2iyVBk005.png



審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 測試
    +關(guān)注

    關(guān)注

    8

    文章

    4927

    瀏覽量

    125948
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    641

    瀏覽量

    38827
收藏 人收藏

    評論

    相關(guān)推薦

    性能測試工具上線!暢玩《黑神話:悟空》 固態(tài)硬盤選致態(tài)

    《黑神話:悟空》自發(fā)布以來,一直備受玩家期待。8月13日,游戲科學(xué)在Steam上發(fā)布了該游戲的電腦性能測試工具,即PC游戲界常見的benchmark“跑分工具”,一經(jīng)發(fā)布便引起了游戲圈的廣泛關(guān)注
    的頭像 發(fā)表于 08-19 16:38 ?294次閱讀

    新品發(fā)布 | 多通道車載以太網(wǎng)仿真測試工具

    新品發(fā)布Newproductsrelease隨著汽車電子技術(shù)的快速發(fā)展,車載以太網(wǎng)仿真測試工具在汽車行業(yè)中的應(yīng)用廣泛且重要,它們主要用于測試、驗(yàn)證和優(yōu)化車載以太網(wǎng)系統(tǒng)的性能、可靠性和兼容性。同星智能
    的頭像 發(fā)表于 07-27 08:21 ?699次閱讀
    新品發(fā)布 | 多通道車載以太網(wǎng)仿真<b class='flag-5'>測試工具</b>

    CAN總線測試工具的主要功能

    CAN總線測試工具是用于測試CAN(Controller Area Network)總線通信的軟件或硬件工具,其功能豐富且多樣化。以下是CAN總線測試工具的主要功能,以分點(diǎn)表示和歸納:
    的頭像 發(fā)表于 06-25 16:02 ?750次閱讀

    請問LSM6DS3TR-C有沒有windows下的測試工具?

    LSM6DS3TR-C有沒有windows下的測試工具
    發(fā)表于 05-20 06:22

    工具工具——映射與調(diào)度、模擬與驗(yàn)證、開發(fā)與測試工具

    本篇文章將重點(diǎn)介紹工具鏈的工具相關(guān)知識,我們將從工具鏈的基本概念出發(fā),重點(diǎn)介紹工具鏈中的映射和調(diào)度工具、模擬與驗(yàn)證
    的頭像 發(fā)表于 05-16 14:30 ?1692次閱讀
    <b class='flag-5'>工具</b>鏈<b class='flag-5'>工具</b>——映射與調(diào)度、模擬與驗(yàn)證、開發(fā)與<b class='flag-5'>測試工具</b>

    嵌入軟件單元測試工具的作用

    嵌入軟件單元測試工具是現(xiàn)代軟件開發(fā)過程中不可或缺的一環(huán)。它的作用在于幫助開發(fā)人員對軟件中的各個(gè)單元進(jìn)行測試,以確保其功能的正確性和穩(wěn)定性。單元測試是軟件開發(fā)過程中的一種測試方法,通過對
    的頭像 發(fā)表于 04-23 15:31 ?324次閱讀
    嵌入軟件單元<b class='flag-5'>測試工具</b>的作用

    基于信息安全的軟測工具鏈解決方案

    本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動化測試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?581次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測<b class='flag-5'>工具</b>鏈解決方案

    DEKRA被CSA指定為Zigbee統(tǒng)一測試工具開發(fā)和優(yōu)化新功能和測試用例

    DEKRA德凱被CSA聯(lián)盟(Connectivity Standards Alliance,CSA)指定負(fù)責(zé)為Zigbee統(tǒng)一測試工具(Zigbee Unified Test Harness,ZUTH)開發(fā)和優(yōu)化新功能和測試用例。
    的頭像 發(fā)表于 04-09 14:10 ?366次閱讀

    Cybellum汽車檢測平臺被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    (談思汽車訊)2月21日,有媒體報(bào)道稱,國外知名產(chǎn)品安全平臺Cybellum存在高危漏洞,由于該平臺被絕大多數(shù)的OEM、Tire1以及檢測機(jī)構(gòu)廣泛用于固件安全檢測與管理,消息一經(jīng)發(fā)布,即引發(fā)
    的頭像 發(fā)表于 02-26 14:12 ?292次閱讀
    <b class='flag-5'>Cybellum</b>汽車檢測平臺被曝漏洞,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的
    的頭像 發(fā)表于 12-25 15:00 ?987次閱讀

    redis集群性能測試工具有哪些

    Redis是一種高性能的內(nèi)存鍵值存儲系統(tǒng),它被廣泛應(yīng)用于各種互聯(lián)網(wǎng)應(yīng)用和大規(guī)模的數(shù)據(jù)存儲中。為了評估Redis在不同場景下的性能,我們需要使用一些性能測試工具來對Redis集群進(jìn)行基準(zhǔn)測試和負(fù)載測試
    的頭像 發(fā)表于 12-04 11:36 ?601次閱讀

    如何使用芯片測試工具測試芯片靜態(tài)功耗?

    為什么需要芯片靜態(tài)功耗測試?如何使用芯片測試工具測試芯片靜態(tài)功耗? 芯片靜態(tài)功耗測試是評估芯片功耗性能和優(yōu)化芯片設(shè)計(jì)的重要步驟。在集成電路設(shè)計(jì)中,靜態(tài)功耗通常是指芯片在不進(jìn)行任何操作時(shí)
    的頭像 發(fā)表于 11-10 15:36 ?1993次閱讀

    筆記本轉(zhuǎn)軸扭力測試儀是實(shí)用的測試工具

    筆記本轉(zhuǎn)軸扭力測試儀是實(shí)用的測試工具嗎?|深圳磐石測控
    的頭像 發(fā)表于 11-06 09:10 ?505次閱讀
    筆記本轉(zhuǎn)軸扭力<b class='flag-5'>測試</b>儀是實(shí)用的<b class='flag-5'>測試工具</b>嗎

    Linux下的stress-ng壓力測試工具介紹

    今天浩道跟大家分享Linux下一款強(qiáng)大的壓力測試工具------stress-ng,這款測試工具對于運(yùn)維工程師或者測試工程師,還是比較受歡迎的。本文帶你安裝部署,并且列舉出它常用的測試
    的頭像 發(fā)表于 11-03 09:31 ?6350次閱讀
    Linux下的stress-ng壓力<b class='flag-5'>測試工具</b>介紹

    多核應(yīng)用調(diào)試工具CodeViser介紹

    ,J&DTech通過先進(jìn)的軟硬件調(diào)試工具為移動、多媒體、國防、安全、教育和消費(fèi)電子領(lǐng)域的客戶提供服務(wù)。通過與芯片供應(yīng)商的密切合作,J&DTech已將其服務(wù)區(qū)域擴(kuò)展至全球市場。
    的頭像 發(fā)表于 10-20 16:51 ?826次閱讀
    多核應(yīng)用調(diào)<b class='flag-5'>試工具</b>CodeViser介紹