近日,开源网安恍惚测试工具SFUZZ迎来V3.4版本的更新,加强了协议覆盖范围以及协议恍惚测试监视器能力,可测试协议数目超过200+,并晋升了测试治理精度,让SFUZZ持续高水准地匡助客户挖掘未知漏洞,更好地为车联网、产业互联网、通讯等行业客户晋升产品安全水平,降低因安全漏洞带来的潜伏风险和损失,保障客户业务不乱运行。
新增对NetConf协议的测试,确保客户系统在NetConf协议运行下的安全可靠。在协议测试能力上,开源网安SFUZZ可以适配包括TCP/IP、OPCUA、EtherCAT、CAN、SOME/IP等重要工控协议和车载以太网协议,可测试协议总数超过200+,处于海内领先地位。
新增的PCAP监视器与低功耗蓝牙监视器,增加了数据包捕捉和低功耗蓝牙识别能力,拓展了SFUZZ的合用领域,满意客户更多的测试需求,匡助客户更全面排查被测产品漏洞,晋升产品安全性和稳定性。
PCAP监视器是一种能够捕捉和分析网络数据包的工具。它可以匡助用户深入了解网络流量,及时发现潜伏的漏洞和异常情况,为网络安全测试和故障排查提供有力支持。
低功耗蓝牙监视器是用于实时监测和分析低功耗蓝牙设备通讯状态及数据传输的工具。它可以匡助用户发现低功耗蓝牙设备在交互过程中的潜伏漏洞和异常,晋升低功耗蓝牙应用的安全性和稳定性。
本次版本的进级,大幅晋升了SFUZZ的测试治理精度,可匡助客户更精准管控测试项目的执行与监测,进一步提高测试的质量和效率,为挖掘产品潜伏漏洞提供高水准的支持。
新增网络流量捕捉及导出功能,让数据掌控更加自如。新增测试进度实时监控信息,涵盖覆盖率、测试速度、报文大小等,使测试过程一目了然。新增协议模型树变异算法使用统计,深度洞察测试过程。新增测试报告内变异算法相关数据,为分析提供更全面依据。新增迭代区间回溯能力,轻松实现攻击序列重播和用例导出。进级支持在测试过程中修改住手策略等配置,灵活应对各种需求。进级支持异常详情查看变异字段、变异算法和攻击报文信息,深入剖析异常情况。
开源网安恍惚测试平台SFUZZ开源网安恍惚测试平台是基于Fuzzing技术研发的安全测试与评估工具,同时支持黑盒、灰盒模式,专注于对网络协议、工控协议、车联网以及软件代码等进行自动漏洞挖掘。
想了解更多精彩内容,快来关注推荐阅读开源网安恍惚测试平台全新进级,从尺度到实践助力车企安全出海世界500强通讯巨头全面推进SDLC,打造高质量的数字解决方案
未经允许不得转载:头条资讯网_今日热点_娱乐才是你关心的时事 » 模糊测试平台SFUZZ全面进级,测试协议数突破200+