模糊测试平台SFUZZ V3.4惊喜升级 | 测试协议数突破200+,模糊漏洞挖掘更全面 2024年08月26日 14:31 A5创业网 新浪财经APP 缩小字体 放大字体 收藏 微博 微信 分享 腾讯QQ QQ空间 近日,测试国内软件安全领域创领者开源网安发布了模糊测试工具SFUZZV3.4版本。平台据悉,惊喜该版本进一步加强了协议覆盖范围以及协议模糊测试监视器能力,升级可测试协议数量超过200+,模糊并提升了测试管理精度,测试让SFUZZ持续高水准地帮助客户挖掘未知漏洞,平台更好地为车联网、惊喜工业互联网、升级通信等行业客户提升产品安全水平,模糊降低因安全漏洞带来的测试潜在风险和损失,保障客户业务稳定运行。平台 新增 1 大网络协议,惊喜协议总数突破 200+ 新增对NetConf协议的升级测试,确保客户系统在NetConf协议运行下的安全可靠。在协议测试能力上,开源网安SFUZZ可以适配包括TCP/IP、OPC UA、EtherCAT、CAN、SOME/IP等重要工控协议和车载以太网协议,可测试协议总数超过200+,处于国内领先地位。 新增 2 大监视器,满足更多的安全测试需求 新增的PCAP监视器与低功耗蓝牙监视器,增加了数据包捕获和低功耗蓝牙识别能力,拓展了SFUZZ的适用领域,满足客户更多的测试需求,帮助客户更全面排查被测产品漏洞,提升产品安全性和稳定性。 PCAP监视器,是一种能够捕获和分析网络数据包的工具。它可以帮助用户深入了解网络流量,及时发现潜在的漏洞和异常情况,为网络安全测试和故障排查提供有力支持;低功耗蓝牙监视器,是用于实时监测和分析低功耗蓝牙设备通信状态及数据传输的工具。它可以帮助用户发现低功耗蓝牙设备在交互过程中的潜在漏洞和异常,提升低功耗蓝牙应用的安全性和稳定性。 7 项测试管理能力升级,大幅提升管理进度,精准把控测试细节 除了有以上几个重大突破,本次版本的升级,还大幅提升了SFUZZ的测试管理精度,可帮助客户更精准管控测试项目的执行与监测,进一步提高测试的质量和效率,为挖掘产品潜在漏洞提供高水准的支持。 1)新增网络流量捕获及导出功能,让数据掌控更加自如。 2)新增测试进度实时监控信息,涵盖覆盖率、测试速度、报文大小等,使测试过程一目了然。 3)新增协议模型树变异算法使用统计,深度洞察测试过程。 4)新增测试报告内变异算法相关数据,为分析提供更全面依据。 5)新增迭代区间回溯能力,轻松实现攻击序列重播和用例导出。 6)升级支持在测试过程中修改停止策略等配置,灵活应对各种需求。 7)升级支持异常详情查看变异字段、变异算法和攻击报文信息,深入剖析异常情况。 据悉,开源网安模糊测试平台SFUZZ是基于Fuzzing技术研发的安全测试与评估工具,同时支持黑盒、灰盒模式,专注于对网络协议、工控协议、车联网以及软件代码等进行自动漏洞挖掘。 |