女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Cybellum—信息安全測試工具

hirain_tech ? 來源:hirain_tech ? 作者:hirain_tech ? 2024-01-26 16:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

產品概述

由于軟件和數據在汽車上的使用越來越多,汽車越來越“智能化”,汽車行業面臨著重大的信息安全挑戰。2021年8月,ISO/SAE 21434正式發布,標準中對汽車的信息安全提出了規范化的要求,汽車信息安全不容忽視。

Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應商在整個汽車生命周期內大規模評估和降低安全風險。它無需訪問源代碼,通過Cyber Digital Twins技術檢測開源軟件與第三方應用程序的安全風險,提供可實施的修復建議。從SBOM到漏洞管理、合規性驗證和持續風險監控,團隊可以確保產品長期安全。

Cybellum已經與國內外整車廠和一級供應商合作,加入了多個信息安全標準組織和聯盟,研發團隊在汽車、醫療和工業行業的系統、架構、法規方面有多年的經驗。

wKgaomWzcYKAViKXAAIN2dk9eEU439.png

產品特點

二進制文件掃描,無需源代碼。支持20+架構,60+文件格式,15+開發語言

wKgaomWzcYmAPsNPAAFCuwhUdL0993.png

漏洞來源廣泛,支持CVE、CWE、CNNVD等漏洞庫

通過Cyber Digital Twins核心技術,揭示了設備組件的組成和特征,包括硬件架構、操作系統、SBOM、license、配置、api調用等

SBOM軟件物料清單,使供應鏈更加透明

? 包的名稱、版本、路徑信息、供應商

?license類型、license風險

wKgZomWzcZCAdKV4AAFQ5K1bojY314.png

可以從組件、產品、系統三個不同的層面進行管理,明晰不同層面的風險與漏洞

wKgaomWzcZaAdEMCAAERAavw4Ao285.png

可以進行開源漏洞、零日漏洞評估

?開源漏洞:與已知漏洞庫進行匹配,查找和驗證實際的安全威脅

?零日漏洞:結合SAST和DAST技術,根據CWE規范提取所有漏洞的特征自動生成零日漏洞列表

?對于開源漏洞和零日漏洞,提供可實施的修復建議,更快地修復漏洞

wKgaomWzcZuAVpo3AAFNkfGBKhw603.png

虛擬分析可以基于策略以及配置,將20%-90%不相關的漏洞進行篩選,減少了用戶手動檢查的過程

可以進行規范評估,支持多種類型的規范

wKgaomWzcaGAG8grAAH5WzvciNo208.png

持續風險監控與治理

?持續監控新的漏洞,針對安全性變化發出警告

?對所有已部署的組件進行管理,從宏觀上把控嚴重級別高的漏洞等

wKgaomWzcamAGsBwAAFcx_aZEvo438.png

可以生成不同類型的報告,為每一個DT生成符合ISO 21434標準的報告

?SBOM、License與評估結果均可生成報告

?支持PDF、XLS、SPDX、CycloneDX格式

wKgZomWzcbCAQaDxAACkL_Jv-YM293.png

支持云部署和本地部署,不會泄露數據

支持多種平臺的集成:軟件安全評估可以集成到DevOps的開發和測試周期中,軟件構建會自動進行安全性測試,分析結果會返回給相關人員,無需手動發送報告

?資產管理平臺:Jfrog Artifactory、SAP

?CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

?ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

?Ticketing & Tracking:Asana、Jira

?OTA:Airbiquity、HARMAN Software Management (OTA) Solution

?SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

應用案例

wKgZomWzcbaAX7U1AACve2iyVBk005.png



審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    8

    文章

    5673

    瀏覽量

    128624
  • 信息安全
    +關注

    關注

    5

    文章

    680

    瀏覽量

    39689
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    是否可以通過 AIROC 藍牙測試和調試工具 v1.4 或 HCI 命令輸出突發波形?

    我正在準備英飛凌藍牙模塊的射頻測試。 是否可以通過 AIROC 藍牙測試和調試工具 v1.4 或 HCI 命令輸出突發波形?
    發表于 06-30 06:10

    請問AIROC? Bluetooth?測試和調試工具_1.4.2是否支持CYW9RPIWIFIBT-EVK ?

    我想知道AIROC? Bluetooth?測試和調試工具_1.4.2 是否支持 CYW9RPIWIFIBT-EVK 的Bluetooth?測試? 我查看了該軟件的用戶指南,在第1.3節中似乎表明
    發表于 06-25 08:09

    開源工具 Made with KiCad(131):BomberCat 安全測試工具

    “? BomberCat 是一個結合硬件開發與安全測試的開源工具,主要面向電子工程和網絡安全領域。用于檢測銀行終端、門禁系統等設備的漏洞。 ” Made with KiCad 系列將支
    的頭像 發表于 06-19 11:18 ?1394次閱讀
    開源<b class='flag-5'>工具</b> Made with KiCad(131):BomberCat <b class='flag-5'>安全</b><b class='flag-5'>測試工具</b>

    RT-Trace調試工具正式發布!

    5月20日,RT-Thread官方預售了首款調試工具RT-Trace,獲得了開發者及企業用戶的廣泛關注與支持。RT-Trace調試工具結束預售階段,即日起正式發布!RT-Trace是一款專為
    的頭像 發表于 06-18 12:02 ?373次閱讀
    RT-Trace調<b class='flag-5'>試工具</b>正式發布!

    如何在Visual Studio 2022中運行FX3吞吐量基準測試工具

    我正在嘗試運行 John Hyde 的書“SuperSpeed by Design”中的 FX3 吞吐量基準測試工具。 但是,我面臨一些困難,希望得到任何指導。 具體來說,我正在使用 Visual
    發表于 05-13 08:05

    芯科科技Z-Wave設備測試工具介紹

    本篇技術博文將介紹SiliconLabs(芯科科技)提供的Z-Wave設備測試工具,通過使用一個舊的Z-Wave DUT項目來測試Z-Wave設備,以確保設備可以正常工作。
    的頭像 發表于 01-17 09:39 ?571次閱讀
    芯科科技Z-Wave設備<b class='flag-5'>測試工具</b>介紹

    Web端TCP/UDP測試工具!小白必學~

    Web端TCP/UDP測試工具,方便大家進行各種基于TCP和TDP的模擬測試。該測試工具不僅支持TCP和UDP測試,還支持SSL,使用極為便捷。 按照如下
    的頭像 發表于 01-08 18:17 ?1196次閱讀
    Web端TCP/UDP<b class='flag-5'>測試工具</b>!小白必學~

    Modbus測試工具

    非常實用的工具,通信測試前可以用來檢查線路接線和儀表設置是否正常。
    發表于 12-31 13:38 ?3次下載

    嵌入軟件單元/集成測試工具專業分析

    引言 在現代軟件開發過程中,單元測試作為確保代碼質量的重要環節,得到了廣泛的關注和應用。隨著嵌入式系統的復雜性日益增加,對高效、可靠的單元測試工具的需求也愈加迫切。WinAMS作為一款專為嵌入
    的頭像 發表于 11-19 16:41 ?632次閱讀

    CAN總線測試工具選擇與使用

    在現代汽車和工業控制系統中,CAN總線因其高可靠性和靈活性而成為首選的通信協議。為了確保CAN網絡的性能和可靠性,工程師需要使用專業的測試工具來監控、分析和診斷網絡問題。 CAN總線測試工具的類型
    的頭像 發表于 11-12 10:16 ?2401次閱讀

    TCP&UDP調試工具

    TCP&UDP調試工具
    發表于 10-30 10:41 ?3次下載

    MODBUS調試工具(modscan32)

    MODBUS調試工具(modscan32)
    發表于 10-24 10:39 ?3次下載

    SD NAND測試工具的實用技巧

    H2 testw檢測工具是一款能夠為用戶們提供全面的U盤讀寫性能的U盤工具,H2testwU盤檢測工具能夠準確的檢測出U盤的參數信息,提高用戶的使用效率。
    的頭像 發表于 09-23 10:32 ?580次閱讀
    SD NAND<b class='flag-5'>測試工具</b>的實用技巧

    性能測試工具上線!暢玩《黑神話:悟空》 固態硬盤選致態

    《黑神話:悟空》自發布以來,一直備受玩家期待。8月13日,游戲科學在Steam上發布了該游戲的電腦性能測試工具,即PC游戲界常見的benchmark“跑分工具”,一經發布便引起了游戲圈的廣泛關注
    的頭像 發表于 08-19 16:38 ?843次閱讀

    新品發布 | 多通道車載以太網仿真測試工具

    新品發布Newproductsrelease隨著汽車電子技術的快速發展,車載以太網仿真測試工具在汽車行業中的應用廣泛且重要,它們主要用于測試、驗證和優化車載以太網系統的性能、可靠性和兼容性。同星智能
    的頭像 發表于 07-27 08:21 ?1296次閱讀
    新品發布 | 多通道車載以太網仿真<b class='flag-5'>測試工具</b>