
Defensics 模糊测试产品是一款全面的、功能强大的自动化黑盒解决方案,能够帮助企业有效且高效地发现并修复软件中的安全脆弱点。通过采取系统化、智能化的负面测试(negatteive sting)方法,Defensics可以帮助企业确保软件安全性,而不会影响产品创新、延误产品上市时间或增加运营成本。
主要功能智能化模糊测试引擎
Defensics 引擎利用对输入类型的深入理解进行编程实现,无论这些输入类型是接口、 协议还是文件格式。由于该引擎对输入类型中管理通信的规则有深入的理解,因此它可以生成有针对性的测试用例,充分利用相关输入类型固有的安全弱点。这种智能化、系统化的模糊测试方法允许您既能够缩短测试时间,又能够降低成本、保证安全性。
综合性的模糊测试解决方案
Defensics 提供250多种的基于规范生成的测试套件,可确保快速完成模糊测试,并减轻用户进行手动测试的负担。Defensics不断针对新的输入类型、规范和 RFC 来更新测试套件。
通过微调消息序列用户可以自定义 Defensics 提供的任何测试套件。数据序列编辑器能够帮助用户覆盖 Defensics 预定义范围之外的非常规极端用例(corner case)。 用户的软件供应商生成加密修复包,以便在供应链中开展安全、协作性的修复工作。 通过自动化灵活地扩展模糊测试无论是扫描测试目标,还是确定待连接的层数,Defensics 都提供了丰富的 API,可以实现 灵活、可扩展的自动化功能,以满足用户的所有需求。 设置可重复的自动化过程,以确保每次都遵循测试计划。 利用最新的可扩展虚拟化功能缩短测试时间。