產(chǎn)品概述
由于軟件和數(shù)據(jù)在汽車上的使用越來越多,汽車越來越“智能化”,汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。2021年8月,ISO/SAE 21434正式發(fā)布,標(biāo)準(zhǔn)中對(duì)汽車的信息安全提出了規(guī)范化的要求,汽車信息安全不容忽視。
Cybellum是一款信息安全測(cè)試與管理工具,幫助汽車OEM及其供應(yīng)商在整個(gè)汽車生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn)。它無需訪問源代碼,通過Cyber Digital Twins技術(shù)檢測(cè)開源軟件與第三方應(yīng)用程序的安全風(fēng)險(xiǎn),提供可實(shí)施的修復(fù)建議。從SBOM到漏洞管理、合規(guī)性驗(yàn)證和持續(xù)風(fēng)險(xiǎn)監(jiān)控,團(tuán)隊(duì)可以確保產(chǎn)品長(zhǎng)期安全。
Cybellum已經(jīng)與國(guó)內(nèi)外整車廠和一級(jí)供應(yīng)商合作,加入了多個(gè)信息安全標(biāo)準(zhǔn)組織和聯(lián)盟,研發(fā)團(tuán)隊(duì)在汽車、醫(yī)療和工業(yè)行業(yè)的系統(tǒng)、架構(gòu)、法規(guī)方面有多年的經(jīng)驗(yàn)。
產(chǎn)品特點(diǎn)
二進(jìn)制文件掃描,無需源代碼。支持20+架構(gòu),60+文件格式,15+開發(fā)語言
漏洞來源廣泛,支持CVE、CWE、CNNVD等漏洞庫
通過Cyber Digital Twins核心技術(shù),揭示了設(shè)備組件的組成和特征,包括硬件架構(gòu)、操作系統(tǒng)、SBOM、license、配置、api調(diào)用等
SBOM軟件物料清單,使供應(yīng)鏈更加透明
? 包的名稱、版本、路徑信息、供應(yīng)商
?license類型、license風(fēng)險(xiǎn)
可以從組件、產(chǎn)品、系統(tǒng)三個(gè)不同的層面進(jìn)行管理,明晰不同層面的風(fēng)險(xiǎn)與漏洞
可以進(jìn)行開源漏洞、零日漏洞評(píng)估
?開源漏洞:與已知漏洞庫進(jìn)行匹配,查找和驗(yàn)證實(shí)際的安全威脅
?零日漏洞:結(jié)合SAST和DAST技術(shù),根據(jù)CWE規(guī)范提取所有漏洞的特征自動(dòng)生成零日漏洞列表
?對(duì)于開源漏洞和零日漏洞,提供可實(shí)施的修復(fù)建議,更快地修復(fù)漏洞
虛擬分析可以基于策略以及配置,將20%-90%不相關(guān)的漏洞進(jìn)行篩選,減少了用戶手動(dòng)檢查的過程
可以進(jìn)行規(guī)范評(píng)估,支持多種類型的規(guī)范
持續(xù)風(fēng)險(xiǎn)監(jiān)控與治理
?持續(xù)監(jiān)控新的漏洞,針對(duì)安全性變化發(fā)出警告
?對(duì)所有已部署的組件進(jìn)行管理,從宏觀上把控嚴(yán)重級(jí)別高的漏洞等
可以生成不同類型的報(bào)告,為每一個(gè)DT生成符合ISO 21434標(biāo)準(zhǔn)的報(bào)告
?SBOM、License與評(píng)估結(jié)果均可生成報(bào)告
?支持PDF、XLS、SPDX、CycloneDX格式
支持云部署和本地部署,不會(huì)泄露數(shù)據(jù)
支持多種平臺(tái)的集成:軟件安全評(píng)估可以集成到DevOps的開發(fā)和測(cè)試周期中,軟件構(gòu)建會(huì)自動(dòng)進(jìn)行安全性測(cè)試,分析結(jié)果會(huì)返回給相關(guān)人員,無需手動(dòng)發(fā)送報(bào)告
?資產(chǎn)管理平臺(tái):Jfrog Artifactory、SAP
?CI/CD:Azure DevOps、Bamboo、BitBucket Pipelines、CircleCI、GitLab、Jenkins、Red Hat Ansible
?ALM/PLM:PTC Windchill RV&S、Siemens Polarion、Siemens PLM、IBM Jazz、Intland codebeamer
?Ticketing & Tracking:Asana、Jira
?OTA:Airbiquity、HARMAN Software Management (OTA) Solution
?SIEM & SOAR:ArcSight、IBM Qradar、IBM Resilient、ServiceNow、Splunk
應(yīng)用案例
審核編輯 黃宇
-
測(cè)試
+關(guān)注
關(guān)注
8文章
5399瀏覽量
127127 -
信息安全
+關(guān)注
關(guān)注
5文章
660瀏覽量
38981
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
芯科科技Z-Wave設(shè)備測(cè)試工具介紹
![芯科科技Z-Wave設(shè)備<b class='flag-5'>測(cè)試工具</b>介紹](https://file1.elecfans.com/web3/M00/06/4B/wKgZPGeJtRKAACuxAAAxo4U0bvs831.png)
Web端TCP/UDP測(cè)試工具!小白必學(xué)~
![Web端TCP/UDP<b class='flag-5'>測(cè)試工具</b>!小白必學(xué)~](https://file1.elecfans.com/web3/M00/05/52/wKgZO2d-UKaAOYPYAALA2_56j2A288.png)
嵌入軟件單元/集成測(cè)試工具專業(yè)分析
CAN總線測(cè)試工具選擇與使用
性能測(cè)試工具上線!暢玩《黑神話:悟空》 固態(tài)硬盤選致態(tài)
新品發(fā)布 | 多通道車載以太網(wǎng)仿真測(cè)試工具
![新品發(fā)布 | 多通道車載以太網(wǎng)仿真<b class='flag-5'>測(cè)試工具</b>](https://file.elecfans.com/web2/M00/40/07/pYYBAGJrUk2AaMaTAAAQONQtdzo461.jpg)
CAN總線測(cè)試工具的主要功能
工具鏈工具——映射與調(diào)度、模擬與驗(yàn)證、開發(fā)與測(cè)試工具
![<b class='flag-5'>工具</b>鏈<b class='flag-5'>工具</b>——映射與調(diào)度、模擬與驗(yàn)證、開發(fā)與<b class='flag-5'>測(cè)試工具</b>](https://file1.elecfans.com/web2/M00/E6/DB/wKgaomZFpuKARkewABFh7NxHIUo638.png)
嵌入軟件單元測(cè)試工具的作用
![嵌入軟件單元<b class='flag-5'>測(cè)試工具</b>的作用](https://file1.elecfans.com/web2/M00/D7/40/wKgaomYnY3KAaDhSAABegnWWiAI809.png)
DEKRA被CSA指定為Zigbee統(tǒng)一測(cè)試工具開發(fā)和優(yōu)化新功能和測(cè)試用例
Cybellum汽車檢測(cè)平臺(tái)被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級(jí)
![<b class='flag-5'>Cybellum</b>汽車檢測(cè)平臺(tái)被曝漏洞,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級(jí)](https://file1.elecfans.com/web2/M00/C1/F2/wKgaomXcKyWAOsUjAAErpO6T-ZU871.png)
評(píng)論