0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Cybellum—信息安全测试工具

经纬恒润 来源:hirain_tech 作者:hirain_tech 2024-01-26 16:48 次阅读

产品概述

由于软件和数据在汽车上的使用越来越多,汽车越来越“智能化”,汽车行业面临着重大的信息安全挑战。2021年8月,ISO/SAE 21434正式发布,标准中对汽车的信息安全提出了规范化的要求,汽车信息安全不容忽视。

Cybellum是一款信息安全测试与管理工具,帮助汽车OEM及其供应商在整个汽车生命周期内大规模评估和降低安全风险。它无需访问源代码,通过Cyber Digital Twins技术检测开源软件与第三方应用程序的安全风险,提供可实施的修复建议。从SBOM到漏洞管理、合规性验证和持续风险监控,团队可以确保产品长期安全。

Cybellum已经与国内外整车厂和一级供应商合作,加入了多个信息安全标准组织和联盟,研发团队在汽车、医疗和工业行业的系统、架构、法规方面有多年的经验。

wKgaomWzcYKAViKXAAIN2dk9eEU439.png

产品特点

二进制文件扫描,无需源代码。支持20+架构,60+文件格式,15+开发语言

wKgaomWzcYmAPsNPAAFCuwhUdL0993.png

漏洞来源广泛,支持CVE、CWE、CNNVD等漏洞库

通过Cyber Digital Twins核心技术,揭示了设备组件的组成和特征,包括硬件架构、操作系统、SBOM、license、配置、api调用等

SBOM软件物料清单,使供应链更加透明

 包的名称、版本、路径信息、供应商

license类型、license风险

wKgZomWzcZCAdKV4AAFQ5K1bojY314.png

可以从组件、产品、系统三个不同的层面进行管理,明晰不同层面的风险与漏洞

wKgaomWzcZaAdEMCAAERAavw4Ao285.png

可以进行开源漏洞、零日漏洞评估

开源漏洞:与已知漏洞库进行匹配,查找和验证实际的安全威胁

零日漏洞:结合SAST和DAST技术,根据CWE规范提取所有漏洞的特征自动生成零日漏洞列表

对于开源漏洞和零日漏洞,提供可实施的修复建议,更快地修复漏洞

wKgaomWzcZuAVpo3AAFNkfGBKhw603.png

虚拟分析可以基于策略以及配置,将20%-90%不相关的漏洞进行筛选,减少了用户手动检查的过程

可以进行规范评估,支持多种类型的规范

wKgaomWzcaGAG8grAAH5WzvciNo208.png

持续风险监控与治理

持续监控新的漏洞,针对安全性变化发出警告

对所有已部署的组件进行管理,从宏观上把控严重级别高的漏洞等

wKgaomWzcamAGsBwAAFcx_aZEvo438.png

可以生成不同类型的报告,为每一个DT生成符合ISO 21434标准的报告

SBOM、License与评估结果均可生成报告

支持PDF、XLS、SPDX、CycloneDX格式

wKgZomWzcbCAQaDxAACkL_Jv-YM293.png

支持云部署和本地部署,不会泄露数据

支持多种平台的集成:软件安全评估可以集成到DevOps的开发和测试周期中,软件构建会自动进行安全性测试,分析结果会返回给相关人员,无需手动发送报告

资产管理平台:Jfrog Artifactory、SAP

CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

Ticketing & Tracking:Asana、Jira

OTA:Airbiquity、HARMAN Software Management (OTA) Solution

SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

应用案例

wKgZomWzcbaAX7U1AACve2iyVBk005.png



审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    4454

    浏览量

    125128
  • 信息安全
    +关注

    关注

    5

    文章

    619

    浏览量

    38691
收藏 人收藏

    评论

    相关推荐

    嵌入软件单元测试工具的作用

    嵌入软件单元测试工具是现代软件开发过程中不可或缺的一环。它的作用在于帮助开发人员对软件中的各个单元进行测试,以确保其功能的正确性和稳定性。单元测试是软件开发过程中的一种测试方法,通过对
    的头像 发表于 04-23 15:31 86次阅读
    嵌入软件单元<b class='flag-5'>测试工具</b>的作用

    DEKRA被CSA指定为Zigbee统一测试工具开发和优化新功能和测试用例

    DEKRA德凯被CSA联盟(Connectivity Standards Alliance,CSA)指定负责为Zigbee统一测试工具(Zigbee Unified Test Harness,ZUTH)开发和优化新功能和测试用例。
    的头像 发表于 04-09 14:10 164次阅读

    Cybellum汽车检测平台被曝漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台被绝大多数的OEM、Tire1以及检测机构广泛用于固件安全检测与管理,消息一经发布,即引发
    的头像 发表于 02-26 14:12 201次阅读
    <b class='flag-5'>Cybellum</b>汽车检测平台被曝漏洞,官方回复!全球汽车<b class='flag-5'>安全</b>监管持续升级

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的
    的头像 发表于 12-25 15:00 558次阅读

    redis集群性能测试工具有哪些

    Redis是一种高性能的内存键值存储系统,它被广泛应用于各种互联网应用和大规模的数据存储中。为了评估Redis在不同场景下的性能,我们需要使用一些性能测试工具来对Redis集群进行基准测试和负载测试
    的头像 发表于 12-04 11:36 295次阅读

    如何使用芯片测试工具测试芯片静态功耗?

    为什么需要芯片静态功耗测试?如何使用芯片测试工具测试芯片静态功耗? 芯片静态功耗测试是评估芯片功耗性能和优化芯片设计的重要步骤。在集成电路设计中,静态功耗通常是指芯片在不进行任何操作时
    的头像 发表于 11-10 15:36 1366次阅读

    笔记本转轴扭力测试仪是实用的测试工具

    笔记本转轴扭力测试仪是实用的测试工具吗?|深圳磐石测控
    的头像 发表于 11-06 09:10 239次阅读
    笔记本转轴扭力<b class='flag-5'>测试</b>仪是实用的<b class='flag-5'>测试工具</b>吗

    Linux下的stress-ng压力测试工具介绍

    今天浩道跟大家分享Linux下一款强大的压力测试工具------stress-ng,这款测试工具对于运维工程师或者测试工程师,还是比较受欢迎的。本文带你安装部署,并且列举出它常用的测试
    的头像 发表于 11-03 09:31 3236次阅读
    Linux下的stress-ng压力<b class='flag-5'>测试工具</b>介绍

    T900串口测试工具的使用教程

    T900原厂提供了“串口测试工具”,以便更好地评估T900的相关性能。下面就简单谈下该工具如何使用。
    的头像 发表于 09-13 11:04 1202次阅读
    T900串口<b class='flag-5'>测试工具</b>的使用教程

    IzoT 调试工具数据表

    IzoT 调试工具数据表
    发表于 07-04 20:05 0次下载
    IzoT 调<b class='flag-5'>试工具</b>数据表

    IzoT 调试工具(CT) 用户指南

    IzoT 调试工具 (CT) 用户指南
    发表于 07-04 19:50 0次下载
    IzoT 调<b class='flag-5'>试工具</b>(CT) 用户指南

    测试工具的主要目的

    1、引言 测试工具千千万,有专为硬件服务的万用表、示波器之类,也有各种串口调试工具,于是萌生了想要DIY一个用于各种接口测试用的工具,说实话对于单片机的这些串口、IIC接口、SPI接口
    的头像 发表于 06-29 16:54 691次阅读
    <b class='flag-5'>测试工具</b>的主要目的

    ic测试座是芯片测试必不可少的专用测试工具

    IC测试座是一种专门用于测试集成电路(IC)的工具,也被称为IC插座或者IC测试夹。
    的头像 发表于 06-19 15:07 646次阅读
    ic<b class='flag-5'>测试</b>座是芯片<b class='flag-5'>测试</b>必不可少的专用<b class='flag-5'>测试工具</b>

    如何使用DudeSuite进行渗透测试工

    Dude Suite 是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常高的功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。测试人员可依据自身对漏
    的头像 发表于 06-13 09:04 1046次阅读
    如何使用DudeSuite进行渗透<b class='flag-5'>测试工</b>作

    基于安卓的渗透测试工具

    介绍 H4渗透盒子是由@H4CKBU7EER开发,基于安卓的渗透测试工具集!使网安爱好者在手机上不必使用拗口的英文软件和看群蚁白字的手机终端的便携工具。 调用工具 在V1版本中,没有在软件里集成
    的头像 发表于 06-02 15:33 819次阅读
    基于安卓的渗透<b class='flag-5'>测试工具</b>集