概述


Defensics® 模糊测试产品是一款全面的、功能强大的自动化黑盒解决方案,能够帮助 企业有效且高效地发现并修复软件中的安全脆弱点。通过采取系统化、智能化的负面测 试(negative testing)方法,Defensics 可以帮助企业确保软件安全性,而不会影响产 品创新、延误产品上市时间或增加运营成本。Defensics 的逻辑用户界面能够引导用户完成其流程中的每个步骤,使得先进的模糊测 试变得易如反掌。

  • 01

    智能化模糊测试引擎

  • 02

    综合性的模糊测试解决方案

  • 03

    适合大多数开发生命周期

  • 04

    详细的、数据丰富的报告

  • 05

    灵活地扩展模糊测试

智能化模糊测试引擎

Defensics 引擎利用对输入类型的深入理解进行编程实现,无论这些输入类型是接口、 协议还是文件格式。由于该引擎对输入类型中管理通信的规则有深入的理解,因此它可 以生成有针对性的测试用例,充分利用相关输入类型固有的安全弱点。这种智能化、系 统化的模糊测试方法允许您既能够缩短测试时间,又能够降低成本、保证安全性。

综合性的模糊测试解决方案

Defensics 提供 250 多种的基于规范生成的测试套件,可确保快速完成模糊测试,并减轻用 户进行手动测试的负担。Defensics 不断针对新的输入类型、规范和 RFC 来更新测试套件。

  • 通过微调消息序列用户可以自定义 Defensics 提供的任何测试套件。数据序列编辑器能够 帮助用户覆盖 Defensics 预定义范围之外的非常规极端用例(corner case)。
  • 需要更大的可扩展性?可以使用 Defensics 提供的各种模板模糊测试套件(fuzzer)。 Universal Data Fuzzer(通用数据模糊测试套件,一种文件格式模板模糊测试套件)和 Traffic Capture Fuzzer(流量采集模糊测试套件,一种针对协议的模板模糊测试套件)能 够通过对用户提供的示例文件进行逆向工程来生成测试用例。
  • 如何应对私有的或自定义的输入类型?用户可以利用 Defensics SDK 来编写自己的测试 套件,该 SDK 支持 Java 和若干可选的传输层,并附带有连接检测功能。

适合大多数开发生命周期

Defensics 包含多种工作流程,这使得无论从技术角度,还是从流程角度都能够适应几乎任 何环境。无论用户采用传统的 SDL 或是 CI 开发生命周期,Defensics 都可以帮助把模糊测 试尽早集成到开发过程中,使用户能够更经济高效地捕获和修复漏洞。已经拥有一套非常规 的开发生命周期?Synopsys 经验丰富的专业服务团队可以帮助用户确定模糊测试检查点、 定义模糊测试指标并建立模糊测试成熟度计划。


这不仅仅涉及到适应开发流程;这也涉及到与外围技术相配合。API 和数据导出功能使得 Defensics 可以共享数据,以进行额外的报告和分析,从而让 Defensics 成为真正的即插即 用模糊测试工具。

详细的、数据丰富的报告有助于进行有效的修复

  • 上下文相关的日志。修复日志能够详细描述 Defensics 与被测系统(SUT)之间的协议路 径和消息序列,以帮助用户发现每个漏洞的触发点和技术影响。
  • 漏洞映射。Defensics 能够将每个漏洞映射为诸如 CWE 和注入类型等行业标准,以加强 信息发现并加速修复工作。
  • 问题重现。Defensics 能够将漏洞触发点的范围缩小至单一测试用例,用户可以重现相关 问题并对修复进行验证。
  • 修复包。为用户的软件供应商生成加密修复包,以便在供应链中开展安全、协作性的修复 工作。

通过自动化灵活地扩展模糊测试

无论是扫描测试目标,还是确定待连接的层数,Defensics 都提供了丰富的 API,可以实现 灵活、可扩展的自动化功能,以满足用户的所有需求:

  • 测试单一设备
  • 设置可重复的自动化过程,以确保每次都遵循测试计划
  • 利用最新的可扩展虚拟化功能缩短测试时间
  •  认证、授权和记帐(Accounting) (AAA)
  • ·Diameter 客户端/服务器
  • ·EAPOL 服务器
  • ·Kerberos 服务器
  • ·LDAPv3 客户端/服务器
  • ·RADIUS 客户端/服务器
  • ·TACACS+ 客户端/服务器
  • ·MACsec 服务器
  •  应用
  • ·FIX
  • ·JSON 格式
  • ·Web 应用
  • ·WebSocket 客户端/服务器
  • ·XML SOAP 客户端/服务器
  • ·XML文件
  • ·XMPP 服务器
  •  总线技术
  • ·CAN 总线
  • ·CAN FD
  •  蜂窝核心
  • ·BICC/M3UA
  • ·GRE
  • ·GTP Prime
  • ·GTPv0
  • ·GTPv1客户端/服务器
  • ·GTPv2-C 客户端/服务器
  • ·PMIPv6 客户端/服务器
  • ·S1AP
  • ·SCTP 客户端/服务器
  • ·SMPP
  • ·SMS (SMPP 注入)
  • ·SMS (文件注入)
  • ·X2-AP
  • ·MAP
  •  核心 IP
  • ·DHCP/BOOTP 客户端/服务器
  • ·DHCPv6 客户端/服务器
  • ·DNS 客户端/服务器
  • ·FTP 客户端/服务器
  • ·HTTP 客户端/服务器
  • ·HTTP/2 服务器
  • ·ICAP 服务器
  • ·IPv4 Package
  • ·ARP 客户端/服务器
  • ·ICMP
  • ·IGMP
  • ·IPv4
  • ·面向 IPv4 的 TCP 客户端/服务器
  • ·IPv6 Package
  • ·ICMPv6
  • ·IPv6
  • ·面向 IPv6 的 TCP 客户端/服务器
  • ·SOCKS 客户端/服务器
  •  存储
  • ·CIFS/SMB 服务器
  • ·DCE/RPC 服务器
  • ·FCOE + FIP 客户端/服务器
  • ·NFSv3 服务器
  • ·NFSv4 服务器
  • ·Netbios 服务器
  • ·SMBv2 客户端/服务器
  • ·SMBv3 客户端/服务器
  • ·SunRPC 服务器
  • ·iSCSI 客户端/服务器
  •  时间同步
  • ·IEEE1588 PTP 客户端/服务器
  • ·NTP 客户端/服务器
  •  网络电话(VoIP)
  • ·H.323 客户端/服务器
  • ·MGCP 服务器
  • ·MSRP 服务器
  • ·RTP/RTCP/SRTP
  • ·RTSP 客户端/服务器
  • ·SIP UAC
  • ·SIP UAS (+TT)
  • ·SIP-I 服务器
  • ·STUN 客户端/服务器
  • ·TURN 客户端/服务器
  •  虚拟专用网(VPN)
  • ·DTLS 客户端/服务器
  • ·IKEv2 客户端/服务器
  • ·IPSec
  • ·ISAKMP/IKEv1 客户端/服务器
  • ·L2TPv2/v3 客户端/服务器
  • ·OCSP 客户端/服务器
  • ·SCEP
  • ·SSTP
  • ·TLS/SSL 客户端/服务器
  • ·X.509v3 证书
  •  无线
  • ·蓝牙 LE 包 – ATT 客户端/服务器
  • ·Advertisement(广告)
  • ·HOGP 主机
  • ·Health(健康状况)
  • ·Profiles(特征文件)
  • ·SMP 客户端/服务器
  • ·蓝牙包
  • ·A2DP
  • ·AVRCP
  • ·BNEP
  • ·HFP AG/单元
  • ·HSP AG/单元
  • ·L2CAP
  • ·OBEX-服务器
  • ·RFCOMM
  • ·SDP
  • ·Wi-Fi AP 包 – 802.11 WLAN AP
  • ·802.11 WPA AP
  • ·WPA Enterprise
  • ·Wi-Fi 客户端包
  • ·802.11 WLAN 客户端
  • ·802.11 WPA 客户端
  •  电子邮件
  • ·IMAP4 服务器
  • ·MIME
  • ·POP3 服务器
  • ·SMTP 客户端/服务器
  •  通用
  • ·流量捕捉模糊测试套件
  • ·通用 ASN.1 BER 服务器
  • ·通用模糊测试套件
  •  ICS
  • ·60870-5-104 (iec104) 客户端/服务器
  • ·61850/Goose/SV
  • ·61850/MMS 客户端/服务器
  • ·BACNET
  • ·CIP 服务器
  • ·COAP
  • ·DNP3 客户端/服务器
  • ·MQTT 客户端/服务器
  • ·Modbus主站
  • ·Modbus PLC
  • ·OPC UA 服务器
  • ·Profinet DCP
  • ·Profinet PTCP 客户端/服务器
  •  链路管理
  • ·LACP (802.3ad)
  • ·STP/RSTP/MSTP/ESTP
  •  媒体
  • ·归档包
  • ·GZIP
  • ·JAR
  • ·ZIP
  • ·音频包
  • ·MP3
  • ·MPEG4 (M4A/MP4)
  • ·OGG
  • ·WAV
  • ·Windows Media (WMA/WMV)
  • ·图像包
  • ·GIF
  • ·JPEG
  • ·PNG
  • ·TIFF
  • ·视频包
  • ·H.264 文件套件
  • ·H.264 RTP 格式
  • ·MPEG2-TS
  • ·MPEG4 (M4A/MP4)
  • ·OGG
  • ·Windows Media (WMA/WMV)
  • ·vCalendar
  • ·vCard
  •  5G 技术
  • ·GTPv2-C 客户端/服务器
  • ·S1AP/NAS 客户端/服务器
  • ·GTPv1 客户端/服务器
  • ·E1AP 客户端/服务器
  • ·NGAP/NAS 客户端/服务器
  • ·X2AP 客户端/服务器
  • ·XNAP 客户端/服务器
  • ·PFCP 客户端/服务器
  • ·F1AP 客户端/服务器

监控和引擎功能

  •  工具
  • ·有效案例
  • ·Syslog
  • ·代理
  • ·SNMP
  • ·在每一次测试执行中的定制脚本
  •  防护检查器
  • ·放大(Amplification)
  • ·验证旁路
  • ·LDAP 盲注
  • ·SQL 盲注
  • ·证书验证
  • ·压缩 RRSIG 记录中的签名者姓名
  • ·跨站请求伪造
  • ·跨站脚本
  • ·ECDH 公钥验证
  • ·额外 cookie 与有效用例相比较
  • ·Heartbleed(心脏出血)
  • ·信息泄露
  • ·随机性不足
  • ·响应中的 LDAP 注入
  • ·畸形的 HTTP
  • ·远程执行
  • ·响应中的 SQL 注入
  • ·SMP 不安全的配对参数
  • ·意外的数据
  • ·不受保护的证书
  • ·弱密码
  •  医疗
  • ·DICOM 服务器
  • ·HL7v2 服务器
  •  城域以太网
  • ·BFD
  • ·CFM (802.1ag, Y.1731)
  • ·E-LMI (MEF-16)
  • ·Ethernet (802.3, 802.1Q)
  • ·GARP (802.1D)
  • ·LLDP (802.1AB)
  • ·OAM (802.3ah)
  • ·PBB-TE 服务器
  • ·同步以太网(ESMC)
  •  公钥基础设施(PKI)
  • ·CMPv2 客户端/服务器
  • ·CSR
  •  远程管理
  • ·CWMP (TR-69) ACS
  • ·CWMP (TR-69) CPE
  • ·IPMI 服务器
  • ·Netconf 测试套件
  • ·PCP 服务器
  • ·SNMP 陷阱
  • ·SNMPv2c 服务器
  • ·SNMPv3 服务器
  • ·SSHv1 服务器
  • ·SSHv2服务器
  • ·Syslog
  • ·TFTP 服务器
  • ·Telnet 服务器
  •  路由
  • ·BGP4+客户端/服务器
  • ·DVMRP包 – DVMRPv1
  • ·DVMRPv3
  • ·IS-IS
  • ·LDP
  • ·MPLS 服务器
  • ·MSDP
  • ·NHRP
  • ·OSPFv2
  • ·OSPFv3
  • ·Openflow 控制器
  • ·Openflow 交换机
  • ·PIM-SM/DM
  • ·RIP
  • ·RIPng
  • ·RSVP
  • ·TRILL Server
  • ·VRRP
  •  异常类别
  • ·ASN.1/BER 异常
  • ·证书异常
  • ·深度包检测
  • ·EICAR 防病毒测试文件
  • ·GTUBE(针对未经请求的批量电子邮件的通用测试)
  • ·控制层面注入异常
  • ·整数异常
  • ·网络地址异常
  • ·溢出异常
  • ·下溢异常

注:经常会添加新的测试套件。请与我们联 系获取最新列表。




Synopsys 的与众不同之处



Synopsys帮助开发团队构建安全的、高质量的软件,在最大限度地提高速度和生产力的同时将风险降至最低。Syrnopsys,是应用安全领域公认的领导者,提供静态分析、软件成分分析和动态分析等各类解决方案,助力开发团队快速查找并修复专有代码、开源代码以及应用行为中的漏洞和缺陷。Syrnopsys 兼备业界领先的工具、服务和专业知识,只有Synopsys能够帮助企业在 DevSecOps 乃至整个软件开发生命周期中优化安全性和质量。

有关详细信息,请访问www.synopsys.com/software.


Synopsys, Inc.

185 Berry Street, Suite 6500

San Francisco, CA 94107 USA


美国销售:800.873.8193

国际销售:+1 415.321.5237

电子邮件: sig-info@synopsys.com