99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Cybellum—信息安全測(cè)試工具

hirain_tech ? 來(lái)源:hirain_tech ? 作者:hirain_tech ? 2024-01-26 16:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

產(chǎn)品概述

由于軟件和數(shù)據(jù)在汽車上的使用越來(lái)越多,汽車越來(lái)越“智能化”,汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。2021年8月,ISO/SAE 21434正式發(fā)布,標(biāo)準(zhǔn)中對(duì)汽車的信息安全提出了規(guī)范化的要求,汽車信息安全不容忽視。

Cybellum是一款信息安全測(cè)試與管理工具,幫助汽車OEM及其供應(yīng)商在整個(gè)汽車生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn)。它無(wú)需訪問(wèn)源代碼,通過(guò)Cyber Digital Twins技術(shù)檢測(cè)開(kāi)源軟件與第三方應(yīng)用程序的安全風(fēng)險(xiǎn),提供可實(shí)施的修復(fù)建議。從SBOM到漏洞管理、合規(guī)性驗(yàn)證和持續(xù)風(fēng)險(xiǎn)監(jiān)控,團(tuán)隊(duì)可以確保產(chǎn)品長(zhǎng)期安全。

Cybellum已經(jīng)與國(guó)內(nèi)外整車廠和一級(jí)供應(yīng)商合作,加入了多個(gè)信息安全標(biāo)準(zhǔn)組織和聯(lián)盟,研發(fā)團(tuán)隊(duì)在汽車、醫(yī)療和工業(yè)行業(yè)的系統(tǒng)、架構(gòu)、法規(guī)方面有多年的經(jīng)驗(yàn)。

wKgaomWzcYKAViKXAAIN2dk9eEU439.png

產(chǎn)品特點(diǎn)

二進(jìn)制文件掃描,無(wú)需源代碼。支持20+架構(gòu),60+文件格式,15+開(kāi)發(fā)語(yǔ)言

wKgaomWzcYmAPsNPAAFCuwhUdL0993.png

漏洞來(lái)源廣泛,支持CVE、CWE、CNNVD等漏洞庫(kù)

通過(guò)Cyber Digital Twins核心技術(shù),揭示了設(shè)備組件的組成和特征,包括硬件架構(gòu)、操作系統(tǒng)、SBOM、license、配置、api調(diào)用等

SBOM軟件物料清單,使供應(yīng)鏈更加透明

? 包的名稱、版本、路徑信息、供應(yīng)商

?license類型、license風(fēng)險(xiǎn)

wKgZomWzcZCAdKV4AAFQ5K1bojY314.png

可以從組件、產(chǎn)品、系統(tǒng)三個(gè)不同的層面進(jìn)行管理,明晰不同層面的風(fēng)險(xiǎn)與漏洞

wKgaomWzcZaAdEMCAAERAavw4Ao285.png

可以進(jìn)行開(kāi)源漏洞、零日漏洞評(píng)估

?開(kāi)源漏洞:與已知漏洞庫(kù)進(jìn)行匹配,查找和驗(yàn)證實(shí)際的安全威脅

?零日漏洞:結(jié)合SAST和DAST技術(shù),根據(jù)CWE規(guī)范提取所有漏洞的特征自動(dòng)生成零日漏洞列表

?對(duì)于開(kāi)源漏洞和零日漏洞,提供可實(shí)施的修復(fù)建議,更快地修復(fù)漏洞

wKgaomWzcZuAVpo3AAFNkfGBKhw603.png

虛擬分析可以基于策略以及配置,將20%-90%不相關(guān)的漏洞進(jìn)行篩選,減少了用戶手動(dòng)檢查的過(guò)程

可以進(jìn)行規(guī)范評(píng)估,支持多種類型的規(guī)范

wKgaomWzcaGAG8grAAH5WzvciNo208.png

持續(xù)風(fēng)險(xiǎn)監(jiān)控與治理

?持續(xù)監(jiān)控新的漏洞,針對(duì)安全性變化發(fā)出警告

?對(duì)所有已部署的組件進(jìn)行管理,從宏觀上把控嚴(yán)重級(jí)別高的漏洞等

wKgaomWzcamAGsBwAAFcx_aZEvo438.png

可以生成不同類型的報(bào)告,為每一個(gè)DT生成符合ISO 21434標(biāo)準(zhǔn)的報(bào)告

?SBOM、License與評(píng)估結(jié)果均可生成報(bào)告

?支持PDF、XLS、SPDX、CycloneDX格式

wKgZomWzcbCAQaDxAACkL_Jv-YM293.png

支持云部署和本地部署,不會(huì)泄露數(shù)據(jù)

支持多種平臺(tái)的集成:軟件安全評(píng)估可以集成到DevOps的開(kāi)發(fā)和測(cè)試周期中,軟件構(gòu)建會(huì)自動(dòng)進(jìn)行安全性測(cè)試,分析結(jié)果會(huì)返回給相關(guān)人員,無(wú)需手動(dòng)發(fā)送報(bào)告

?資產(chǎn)管理平臺(tái):Jfrog Artifactory、SAP

?CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

?ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

?Ticketing & Tracking:Asana、Jira

?OTA:Airbiquity、HARMAN Software Management (OTA) Solution

?SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

應(yīng)用案例

wKgZomWzcbaAX7U1AACve2iyVBk005.png



審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 測(cè)試
    +關(guān)注

    關(guān)注

    8

    文章

    5694

    瀏覽量

    128809
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    682

    瀏覽量

    39743
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    調(diào)試工具:Eclipse調(diào)試工具欄與窗口的深入分析

    摘要 :在嵌入式系統(tǒng)開(kāi)發(fā)領(lǐng)域,高效的調(diào)試工具鏈對(duì)于項(xiàng)目的成功實(shí)施具有決定性意義。本文聚焦于 Eclipse 調(diào)試工具欄與窗口的功能特性,深入剖析其在嵌入式開(kāi)發(fā)調(diào)試過(guò)程中的關(guān)鍵作用。以廈門(mén)國(guó)科安芯
    的頭像 發(fā)表于 07-07 11:32 ?140次閱讀
    調(diào)<b class='flag-5'>試工具</b>:Eclipse調(diào)<b class='flag-5'>試工具</b>欄與窗口的深入分析

    是否可以通過(guò) AIROC 藍(lán)牙測(cè)試和調(diào)試工具 v1.4 或 HCI 命令輸出突發(fā)波形?

    我正在準(zhǔn)備英飛凌藍(lán)牙模塊的射頻測(cè)試。 是否可以通過(guò) AIROC 藍(lán)牙測(cè)試和調(diào)試工具 v1.4 或 HCI 命令輸出突發(fā)波形?
    發(fā)表于 06-30 06:10

    請(qǐng)問(wèn)AIROC? Bluetooth?測(cè)試和調(diào)試工具_1.4.2是否支持CYW9RPIWIFIBT-EVK ?

    我想知道AIROC? Bluetooth?測(cè)試和調(diào)試工具_1.4.2 是否支持 CYW9RPIWIFIBT-EVK 的Bluetooth?測(cè)試? 我查看了該軟件的用戶指南,在第1.3節(jié)中似乎表明
    發(fā)表于 06-25 08:09

    開(kāi)源工具 Made with KiCad(131):BomberCat 安全測(cè)試工具

    “? BomberCat 是一個(gè)結(jié)合硬件開(kāi)發(fā)與安全測(cè)試的開(kāi)源工具,主要面向電子工程和網(wǎng)絡(luò)安全領(lǐng)域。用于檢測(cè)銀行終端、門(mén)禁系統(tǒng)等設(shè)備的漏洞。 ” Made with KiCad 系列將支
    的頭像 發(fā)表于 06-19 11:18 ?2605次閱讀
    開(kāi)源<b class='flag-5'>工具</b> Made with KiCad(131):BomberCat <b class='flag-5'>安全</b><b class='flag-5'>測(cè)試工具</b>

    RT-Trace調(diào)試工具正式發(fā)布!

    5月20日,RT-Thread官方預(yù)售了首款調(diào)試工具RT-Trace,獲得了開(kāi)發(fā)者及企業(yè)用戶的廣泛關(guān)注與支持。RT-Trace調(diào)試工具結(jié)束預(yù)售階段,即日起正式發(fā)布!RT-Trace是一款專為
    的頭像 發(fā)表于 06-18 12:02 ?475次閱讀
    RT-Trace調(diào)<b class='flag-5'>試工具</b>正式發(fā)布!

    如何在Visual Studio 2022中運(yùn)行FX3吞吐量基準(zhǔn)測(cè)試工具?

    我正在嘗試運(yùn)行 John Hyde 的書(shū)“SuperSpeed by Design”中的 FX3 吞吐量基準(zhǔn)測(cè)試工具。 但是,我面臨一些困難,希望得到任何指導(dǎo)。 具體來(lái)說(shuō),我正在使用 Visual
    發(fā)表于 05-13 08:05

    芯科科技Z-Wave設(shè)備測(cè)試工具介紹

    本篇技術(shù)博文將介紹SiliconLabs(芯科科技)提供的Z-Wave設(shè)備測(cè)試工具,通過(guò)使用一個(gè)舊的Z-Wave DUT項(xiàng)目來(lái)測(cè)試Z-Wave設(shè)備,以確保設(shè)備可以正常工作。
    的頭像 發(fā)表于 01-17 09:39 ?604次閱讀
    芯科科技Z-Wave設(shè)備<b class='flag-5'>測(cè)試工具</b>介紹

    Web端TCP/UDP測(cè)試工具!小白必學(xué)~

    Web端TCP/UDP測(cè)試工具,方便大家進(jìn)行各種基于TCP和TDP的模擬測(cè)試。該測(cè)試工具不僅支持TCP和UDP測(cè)試,還支持SSL,使用極為便捷。 按照如下
    的頭像 發(fā)表于 01-08 18:17 ?1260次閱讀
    Web端TCP/UDP<b class='flag-5'>測(cè)試工具</b>!小白必學(xué)~

    Modbus測(cè)試工具

    非常實(shí)用的工具,通信測(cè)試前可以用來(lái)檢查線路接線和儀表設(shè)置是否正常。
    發(fā)表于 12-31 13:38 ?3次下載

    嵌入軟件單元/集成測(cè)試工具專業(yè)分析

    引言 在現(xiàn)代軟件開(kāi)發(fā)過(guò)程中,單元測(cè)試作為確保代碼質(zhì)量的重要環(huán)節(jié),得到了廣泛的關(guān)注和應(yīng)用。隨著嵌入式系統(tǒng)的復(fù)雜性日益增加,對(duì)高效、可靠的單元測(cè)試工具的需求也愈加迫切。WinAMS作為一款專為嵌入
    的頭像 發(fā)表于 11-19 16:41 ?661次閱讀

    CAN總線測(cè)試工具選擇與使用

    在現(xiàn)代汽車和工業(yè)控制系統(tǒng)中,CAN總線因其高可靠性和靈活性而成為首選的通信協(xié)議。為了確保CAN網(wǎng)絡(luò)的性能和可靠性,工程師需要使用專業(yè)的測(cè)試工具來(lái)監(jiān)控、分析和診斷網(wǎng)絡(luò)問(wèn)題。 CAN總線測(cè)試工具的類型
    的頭像 發(fā)表于 11-12 10:16 ?2476次閱讀

    TCP&UDP調(diào)試工具

    TCP&UDP調(diào)試工具
    發(fā)表于 10-30 10:41 ?3次下載

    MODBUS調(diào)試工具(modscan32)

    MODBUS調(diào)試工具(modscan32)
    發(fā)表于 10-24 10:39 ?3次下載

    性能測(cè)試工具上線!暢玩《黑神話:悟空》 固態(tài)硬盤(pán)選致態(tài)

    《黑神話:悟空》自發(fā)布以來(lái),一直備受玩家期待。8月13日,游戲科學(xué)在Steam上發(fā)布了該游戲的電腦性能測(cè)試工具,即PC游戲界常見(jiàn)的benchmark“跑分工具”,一經(jīng)發(fā)布便引起了游戲圈的廣泛關(guān)注
    的頭像 發(fā)表于 08-19 16:38 ?869次閱讀

    新品發(fā)布 | 多通道車載以太網(wǎng)仿真測(cè)試工具

    新品發(fā)布Newproductsrelease隨著汽車電子技術(shù)的快速發(fā)展,車載以太網(wǎng)仿真測(cè)試工具在汽車行業(yè)中的應(yīng)用廣泛且重要,它們主要用于測(cè)試、驗(yàn)證和優(yōu)化車載以太網(wǎng)系統(tǒng)的性能、可靠性和兼容性。同星智能
    的頭像 發(fā)表于 07-27 08:21 ?1331次閱讀
    新品發(fā)布 | 多通道車載以太網(wǎng)仿真<b class='flag-5'>測(cè)試工具</b>