実績あるセキュリティおよび品質のテスト手法としてのファジングが選ばれ続けている年数
2025年までに使用が見込まれるコネクテッド・デバイスの台数
Defensicsプラットフォームは包括的で柔軟なファジング・ソリューションです。ファジングに能力レベルを問わず、あらゆるユーザーが採用できる高機能なセキュリティ・テスト手法を標準で提供します。
Defensicsライブラリには、300以上の構築済みファジング・テスト・スイートが揃っています。すべてブラック・ダックのエンジニア・チームが継続的に保守し、RFC、仕様、プロトコル、ファイル形式、インターフェイスを追加しています。
Defensicsには、ほとんどの環境に適合するワークフローが含まれています。従来のSDLを採用する場合もCI開発ライフサイクルを採用する場合も、開発プロセスに早期に適合し、脆弱性の検出・修復のコスト効率を高めることができます。
包括的なレポートには、プロトコルのパスとメッセージ・シーケンスを詳述したコンテキスト化されたログ、CWEやインジェクション・タイプなどの業界標準への脆弱性マッピング、および各問題を再現して修正を確認するための単一のテスト・ケースが含まれています。また、サプライヤ向けの修正パッケージを作成して、サプライチェーン全体での安全かつ協調的な修正を容易にすることもできます。
テスト・ターゲットのスキャンから接続先のレイヤー数の決定まで、Defensicsはあらゆるニーズに対応し、柔軟性と拡張性に優れた自動化を実現する豊富なAPIセットを備えています。
Defensicsはソースコードを実行する必要のないブラックボックス・ファザーです。Defensicsを使用すると、IT環境や検証環境に導入する前に、ソフトウェアやデバイスの相互運用性、堅牢性、品質、セキュリティを確保するためにサイバー・サプライチェーンを保護できます。
Defensicsは、従来のSDL環境でもCI環境でも、ほぼすべての開発ワークフローに対応します。APIとデータ・エクスポート機能を利用して周囲の技術と統合することも可能で、真のプラグ・アンド・プレイ・ファザーを実現できます。
ファジング・テストは無限空間の問題に対処することを目的としています。ソフトウェアを不正使用する方法は無限にあります。Defensicsのインテリジェントで対象を絞ったファジング手法により、製品のイノベーションに支障をきたしたり、市場投入までの時間を長引かせたり、運用コストを増大させたりすることなく、ソフトウェアのセキュリティを確保できます。
ブラックボックス・ファジングは、攻撃者が利用する最大の手法の1つです。Defensicsを利用することで、コストのかかるパッチやリコールを引き起こす前に、ゼロデイおよび未知の脆弱性を発見できます。
ファジング技術を適切に実行すれば、低コストで効率的に脆弱性を発見でき、手動分析よりも多くのコード・パスと値の反復処理をカバーし、実行も短時間で済みます。"
Bow Sineath
|Alpha Defense Co.テクノロジー・ディレクター
自動車、ICS、IoT、ネットワーク、通信の5つのバンドルから選択できます
ファジング・テストの詳細とその必要性についての詳細はこちら