自动漏洞挖掘让软件开发更高效
漏洞挖掘系统
5/23/2023
来源

首图.gif


随着互联网与我们生活的关联度越来越高,各式各样的软件如雨后春笋般产生,服务于我们生活的方方面面。但这些软件真的安全吗?


事实上,软件开发过程中是难免漏洞问题的,这些漏洞严重威胁着网络及用户安全。因此,软件开发公司在软件开发过程中也是很重视漏洞挖掘的。但是如果依靠专人人员的人工审计,虽然能够提供准确的漏洞点、漏洞利用及修补方案,但人工审计与漏洞挖掘也存在明显的缺陷:开发团队往往缺少专业的安全人员,不能及时发现漏洞;面对数量庞大的漏洞,安全人员疲于应付。


与人工测试相对应的是自动漏洞挖掘,这种漏洞挖掘方式能够大幅提升测试效率,也更为经济,目前市场上已经有很多企业推出了成熟的自动漏洞挖掘技术,受到了众多软件开发企业的认可。


比如安般科技研发出智能模糊测试技术这一自动漏洞挖掘技术,可以在程序动态运行时挖掘位置缺陷,并根据插桩反馈来变异用例,缺陷可精准定位,从而加快开发,提高安全性和稳定性。


目前,安般科技已推出了四款成熟的智能模糊测试产品,包括易恒智能模糊测试系统、易侦协议模糊测试系统、易察Web/API模糊测试系统以及易复嵌入式模糊测试系统。


同时,安般科技智能模糊测试引擎支持检测67种缺陷和漏洞,检测效率提升至300%,支持3种以上异构引擎,支持12种CPU处理器类型仿真,以白盒、灰盒、黑盒3种模式进行测试,提供语句、分支、函数、MC/DC四种覆盖率数据。

image.png


安般科技的产品可灵活适配各种复杂的应用场景,已广泛服务过国内上百家科研机构和企业,包括军工、汽车、金融、政府等领域。


在软件开发的过程中,漏洞挖掘是必不可少的,这和软件的质量息息相关。选择合适的自动漏洞挖掘工具,可以更加全面地挖掘软件漏洞,让软件开发更加高效。