ETAS推出用于安全測試的新工具+ 查看更多
ETAS推出用于安全測試的新工具
+ 查看更多
發(fā)布日期:2023-11-21 12:33
漏洞不僅“潛伏”在巴黎地鐵里,還會導(dǎo)致控制器軟件出現(xiàn)故障。UN R-155和ISO/SAE 21434等國際法規(guī)要求OEM和供應(yīng)商對車輛系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全測試,因此,找到這些軟件漏洞并實現(xiàn)軟件穩(wěn)健性為OEM和供應(yīng)商帶來了巨大挑戰(zhàn)。
現(xiàn)在,ETAS提供了應(yīng)對這一局面的解決方案:新型ESCRYPT CycurFUZZ模糊測試工具使用戶可以即刻檢查并提高軟件質(zhì)量和產(chǎn)品的網(wǎng)絡(luò)安全穩(wěn)健性。模糊測試已經(jīng)成為汽車行業(yè)成熟的測試方法,ISO/SAE 21434標(biāo)準(zhǔn)中明確推薦此方法來驗證汽車系統(tǒng)的穩(wěn)健性和網(wǎng)絡(luò)彈性,并檢測早期階段中出現(xiàn)漏洞。CycurFUZZ以ETAS模糊測試團隊的多年經(jīng)驗為基礎(chǔ)。憑借ESCRYPT CycurFUZZ,ETAS提供了創(chuàng)新解決方案,其允許對多個控制器同時進(jìn)行模糊測試,因此節(jié)省了大量時間。通過這一方式,ETAS的模糊測試工具在速度和錯誤檢測方面樹立了新標(biāo)準(zhǔn)。
市場上使用類似工具進(jìn)行的測試表明,由于動態(tài)計時和測試異常的自動處理,ESCRYPT CycurFUZZ的處理速度快8.5倍。此外,由于ESCRYPT CycurFUZZ完全符合汽車協(xié)議規(guī)范要求,它發(fā)現(xiàn)的軟件安全相關(guān)漏洞和其他未檢測到的故障比其他工具多66%至600%。此工具可以單獨使用也可以將其作為ETAS SiL完整測試解決方案的組成部分。
市場上使用類似工具進(jìn)行的測試表明,由于動態(tài)計時和測試異常的自動處理,ESCRYPT CycurFUZZ的處理速度快8.5倍。此外,由于ESCRYPT CycurFUZZ完全符合汽車協(xié)議規(guī)范要求,它發(fā)現(xiàn)的軟件安全相關(guān)漏洞和其他未檢測到的故障比其他工具多66%至600%。此工具可以單獨使用也可以將其作為ETAS SiL完整測試解決方案的組成部分。
通過這一方式,ESCRYPT CycurFUZZ為網(wǎng)絡(luò)安全測試領(lǐng)域的OEM和供應(yīng)商完全開啟了全新的機會:“憑借CycurFUZZ,我們發(fā)現(xiàn)了軟件開發(fā)10年以來存在的漏洞,我們之前的測試策略都無法發(fā)現(xiàn)這些漏洞。” – 汽車客戶。
分享到: