beSTORM® Software Security Testing Tool
For lab testing the security of any modules, hardware, and applications, even on proprietary protocols.
可針對所有網路應用進行全面安全測試
beSTORM通過多達數十億個動態生成的輸入組合,針對產業環境的設備和系統進行智能測試,確保您的產品在部署之前有更高的安全性和可靠性,任何規模的企業都可以將beSTORM安全測試流程納入軟體QA流程。
與靜態測試工具不同,beSTORM不需要原始碼,因此可測試極其複雜的產品以及有大量程式碼的資料庫;相比之下,靜態原始碼測試工具必須能夠訪問原始碼,因此測試大量的原始碼資料庫可能容易出現問題。
從技術層面來講,beSTORM是一款智能黑箱模糊測試工具,其使用Smart Fuzzing 的方法,首先測試最常見、最有可能產生問題的情況,快速得出結果,然後擴大範圍,接近無限種不同攻擊方式的測試;與使用固定數量的攻擊來定位產品中已知漏洞的老一代工具相比,這些測試方法是更有效率且獨一無二的。此外,beSTORM還可通過其自動學習的功能用於測試多種協議和規範,透過此功能齊全、多功能且高效的工具,可以幫助QA團隊軟體開發項目增加其可靠性和安全性。
ISASecure 乙太網 EDSA 認證的動態黑盒測試
beSTORM是企業間最高效的動態測試工具,可測試任何需要符合ISASecure乙太網EDSA認證的應用程式或產品。beSTORM被ISASecure認可為官方的通信穩健性測試(CRT)測試工具。而嵌入式設備安全保證(EDSA)用於認證工業控制系統中嵌入式設備的安全性、產品特性以及供應商開發標準,EDSA 402 ARP旨在測試IETF ARP協議在IPv4上的嵌入式設備的穩健性。ISASecure – IEC 62443-4-2 – EDSA認證旨在測試工業控制設備和系統中常見「乙太網」協議實施的穩健性。