首页 > 其他分享 >Cybellum—信息安全测试工具

Cybellum—信息安全测试工具

时间:2024-01-26 19:01:43浏览次数:34  
标签:Cybellum 零日 信息安全 漏洞 开源 SBOM 测试工具 软件

产品概述

       由于软件和数据在汽车上的使用越来越多,汽车越来越“智能化”,汽车行业面临着重大的信息安全挑战。2021年8月,ISO/SAE 21434正式发布,标准中对汽车的信息安全提出了规范化的要求,汽车信息安全不容忽视。

 

       Cybellum是一款信息安全测试与管理工具,帮助汽车OEM及其供应商在整个汽车生命周期内大规模评估和降低安全风险。它无需访问源代码,通过Cyber Digital Twins技术检测开源软件与第三方应用程序的安全风险,提供可实施的修复建议。从SBOM到漏洞管理、合规性验证和持续风险监控,团队可以确保产品长期安全。

 

       Cybellum已经与国内外整车厂和一级供应商合作,加入了多个信息安全标准组织和联盟,研发团队在汽车、医疗和工业行业的系统、架构、法规方面有多年的经验。

 

Cybellum—信息安全测试工具_Cybellum

 

产品特点

  • 二进制文件扫描,无需源代码。支持20+架构,60+文件格式,15+开发语言

 

Cybellum—信息安全测试工具_Cybellum_02

 

  • 漏洞来源广泛,支持CVE、CWE、CNNVD等漏洞库
  • 通过Cyber Digital Twins核心技术,揭示了设备组件的组成和特征,包括硬件架构、操作系统、SBOM、license、配置、api调用等
  • SBOM软件物料清单,使供应链更加透明

    包的名称、版本、路径信息、供应商

    license类型、license风险

 

Cybellum—信息安全测试工具_Cybellum_03

 

  • 可以从组件、产品、系统三个不同的层面进行管理,明晰不同层面的风险与漏洞

 

Cybellum—信息安全测试工具_Cybellum_04

 

  • 可以进行开源漏洞、零日漏洞评估

    开源漏洞:与已知漏洞库进行匹配,查找和验证实际的安全威胁

    零日漏洞:结合SAST和DAST技术,根据CWE规范提取所有漏洞的特征自动生成零日漏洞列表

    对于开源漏洞和零日漏洞,提供可实施的修复建议,更快地修复漏洞

 

Cybellum—信息安全测试工具_Cybellum_05

 

  • 虚拟分析可以基于策略以及配置,将20%-90%不相关的漏洞进行筛选,减少了用户手动检查的过程
  • 可以进行规范评估,支持多种类型的规范

 

Cybellum—信息安全测试工具_Cybellum_06

 

  • 持续风险监控与治理

    持续监控新的漏洞,针对安全性变化发出警告

    对所有已部署的组件进行管理,从宏观上把控严重级别高的漏洞等

 

Cybellum—信息安全测试工具_Cybellum_07

 

  • 可以生成不同类型的报告,为每一个DT生成符合ISO 21434标准的报告

    SBOM、License与评估结果均可生成报告

    支持PDF、XLS、SPDX、CycloneDX格式

 

Cybellum—信息安全测试工具_Cybellum_08

 

  • 支持云部署和本地部署,不会泄露数据
  • 支持多种平台的集成:软件安全评估可以集成到DevOps的开发和测试周期中,软件构建会自动进行安全性测试,分析结果会返回给相关人员,无需手动发送报告

    资产管理平台:Jfrog Artifactory、SAP

    CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible

    ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer

    Ticketing & Tracking:Asana、Jira

    OTA:Airbiquity、HARMAN Software Management (OTA) Solution

    SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk

 

应用案例

Cybellum—信息安全测试工具_Cybellum_09

标签:Cybellum,零日,信息安全,漏洞,开源,SBOM,测试工具,软件
From: https://blog.51cto.com/u_16161322/9437405

相关文章

  • Cybellum—信息安全测试工具
    产品概述    由于软件和数据在汽车上的使用越来越多,汽车越来越“智能化”,汽车行业面临着重大的信息安全挑战。2021年8月,ISO/SAE21434正式发布,标准中对汽车的信息安全提出了规范化的要求,汽车信息安全不容忽视。    Cybellum是一款信息安全测试与管理工具,帮助汽车O......
  • 支持团队协作的性能测试工具:RunnerGo
    在进行测试时,选择适合的测试工具至关重要,因为优秀的测试工具能够显著提高工作效率。对于性能测试和自动化测试而言,大多数人会选择传统的JMeter等工具,然而这些工具存在学习成本高、使用门槛高的问题。因此,我在这里向大家推荐一款开源的测试平台:RunnerGo。作为一款全栈测试平台,它不仅......
  • 支持团队协作的性能测试工具:RunnerGo
    在进行测试时,选择适合的测试工具至关重要,因为优秀的测试工具能够显著提高工作效率。对于性能测试和自动化测试而言,大多数人会选择传统的JMeter等工具,然而这些工具存在学习成本高、使用门槛高的问题。因此,我在这里向大家推荐一款开源的测试平台:RunnerGo。作为一款全栈测试平台,它不......
  • 某省信息安全管理与评估第二阶段应急响应
    别人发我的题目,!!工作任务第一部分网络安全事件响应任务1:应急响应A集团的WebServer服务器被黑客入侵,该服务器的应用系统被上传恶意软件,重要文件被破坏,作为一个信息安全工程师需要针对企业发生的网络安全事件启动应急响应,根据企业提供的环境信息进行数据取证调查,调查服务器被黑......
  • 信息安全管理与评估整理-ipv6无状态地址自动配置
    无状态地址自动配置实验一1.接口下配置ipv6地址,关闭ra消息抑制,没有建立dhcp地址池只在接口下面将o位置一实验过程截图Wriershark抓包数据前缀信息A,O比特数据交换机配置Pc获取到的地址实验二2.接口下配置ipv6地址,关闭ra消息抑制,接口下未再进行其他配置Wireshark抓......
  • 信息安全管理与评估整理--ipv6有状态自动配置
    Ipv6地址池自动配置有状态以下是关闭ra消息抑制,配置前缀地址池方式,有状态自动配置l不自动获取网关,通过修改网卡—高级设置添加默认网关方式建立本地地址池调用l接口下调用通过wireshark抓包,需要将消息开启才能看到M,O为位比特前缀地址池信息A位与O位含义A比特位:f......
  • 某信息安全研究机构:打造创新人才学习平台,增强企业数字化转型内生安全动力
    某信息安全研究机构是该领域具有重要影响力的研究咨询与决策支撑机构,是保障信息安全的重要机构。该信息安全研究机构聚焦安全主业,加强特色智库建设,为经济高质量发展提供智力支持和决策参考。同时,不断强化信息安全综合保障能力、关键软件产业生态促进能力,加强制度建设和合规管理,提高......
  • postman 接口测试工具常见用法
    postman不适合做压力测试工具postman接口测试工具,并不适合做压力测试,实际上即便把循环间隔设置为0,postman的请求频率依旧不高,postman是等待接口响应完成以后再发送下一个请求,所以postman是测不到并发问题的,jmeter可以做到异步请求,请求发的飞快,有并发测试要求或者需要比较强的压......
  • 合天实验室-职业院校技能竞赛信息安全管理与评估赛前训练
    抓包工具HTTP协议基础1.HTTP教程:http://www.runoob.com/http/http-tutorial.html2.HTTP协议详解:http://www.cnblogs.com/li0803/archive/2008/11/03/1324746.html3.99%的人都理解错了HTTP中GET与POST的区别:https://juejin.im/entry/57597bd45bbb500053c88b4c4.推荐书......
  • 既是API调试平台也是自动化测试工具?Apipost
    Apipost提供可视化的API自动化测试功能,使用Apipost研发人员可以设计、调试接口,测试人员可以基于同一数据源进行测试,Apipost接口自动化功能在上次更新中进行了逻辑调整,带来更好的交互操作、更多的控制器选择,同时新增同步接口模式选择、测试数据选择功能。添加接口使用Apipost,研发......