beSTORMR Software Security Testing Tool
For lab testing the security of any modules, hardware, and applications, even on proprietary protocols.
可针对所有网路应用进行全面安全测试
beSTORM通过多达数十亿个动态生成的输入组合,针对产业环境的设备和系统进行智能测试,确保您的产品在部署之前有更高的安全性和可靠性,任何规模的企业都可以将beSTORM安全测试流程纳入软体QA流程。
与静态测试工具不同,beSTORM不需要原始码,因此可测试极其复杂的产品以及有大量程式码的资料库;相比之下,静态原始码测试工具必须能够访问原始码,因此测试大量的原始码资料库可能容易出现问题。
从技术层面来讲,beSTORM是一款智能黑箱模糊测试工具,其使用Smart Fuzzing 的方法,首先测试最常见、最有可能产生问题的情况,快速得出结果,然后扩大范围,接近无限种不同攻击方式的测试;与使用固定数量的攻击来定位产品中已知漏洞的老一代工具相比,这些测试方法是更有效率且独一无二的。此外,beSTORM还可通过其自动学习的功能用于测试多种协议和规范,透过此功能齐全、多功能且高效的工具,可以帮助QA团队软体开发项目增加其可靠性和安全性。
ISASecure 乙太网 EDSA 认证的动态黑盒测试
beSTORM是企业间最高效的动态测试工具,可测试任何需要符合ISASecure乙太网EDSA认证的应用程式或产品。 beSTORM被ISASecure认可为官方的通信稳健性测试(CRT)测试工具。而嵌入式设备安全保证(EDSA)用于认证工业控制系统中嵌入式设备的安全性、产品特性以及供应商开发标准,EDSA 402 ARP旨在测试IETF ARP协议在IPv4上的嵌入式设备的稳健性。 ISASecure – IEC 62443-4-2 – EDSA认证旨在测试工业控制设备和系统中常见「乙太网」协议实施的稳健性。