安般科技:以智能模糊测试技术助力企业软件安全发展
模糊测试
9/30/2022
来源

飞书20220927-161921.gif

随着互联网技术的不断发展,软件行业发展迅猛,不同种类、不同功能的软件被开发出来。但随着软件数量的增多,也出现了更多的网络安全问题,而这也成为了企业亟需解决的一个问题。


如今,很多企业在单纯外部网络系统攻防十分完备的情况下,开始重视软件内部的致命漏洞,通过网络漏洞挖掘来提升安全系数。但很多企业依旧依靠传统软件测试方案,以人工为主,部分辅助一些静态分析工具,这样的方式不仅效率低,更是不能满足行业对于软件安全性和健壮性的要求。


所以,现在很多企业都开始尝试通过智能模糊测试技术来挖掘软件漏洞,满足软件安全性和健壮性方面的要求,进而提升软件的质量。


当然,想要更好的优化软件,挖掘软件漏洞,那就需要更全面、更高效的智能模糊测试技术,安般科技的易恒智能模糊测试技术就是比较有代表性的一个例子。

     

      易恒智能模糊测试系统是针对C/C++(Linux)和Java程序的模糊测试工具,可无缝嵌入CI流程,有效提升程序健壮性和稳定性,是企业DevQualOps实践的重要工具。易恒可以找到的缺陷类型包括:内层缓冲区错误、指针问题、数据问题、异常/trap错误、非法/危险内存操作错误、类型转换异常、使用错误等等。


      易恒智能模糊测试系统可以自动生成和变异大量测试用例,实现降本增效;还可设置用例变异范围,检测异常输出值,辅助单元测试;实现覆盖率的提升,并提供行、函数、分支目标码、MC/DC等多种覆盖率;发现运行时的未知漏洞,并提供建议。


由此可见,智能模糊技术可以很大程度上提升开发效率,并能快速高效地发现漏洞。在这个信息安全越来越被重视的时代,软件开发项目越来越多,借助智能模糊测试技术来挖掘漏洞,减少安全方面的风险,对于保障企业软件安全、降低企业成本、提升竞争力具有重大意义。