Відповідно, програмне забезпечення для тестування Synopsys Defensics буде інтегровано як опція в рішення Keysight для оцінки безпеки Інтернету речей.
Компанія Keysight Technologies щойно уклала партнерство із Synopsys у сфері рішень безпеки.
З додаванням Defensics до рішення Keysight для оцінки безпеки пристроїв Інтернету речей, користувачі тепер мають повне комплексне рішення, яке поєднує відомі методи оцінки вразливостей із гнучким фаззером, здатним аналізувати понад 300 різноманітних технологічних протоколів, що використовуються в різних галузях, допомагаючи швидко протестувати на наявність невідомих вразливостей та слабких місць.
Окрім повідомлення про недоліки безпеки, виявлені за допомогою методів фаззингу, рішення також виявляє потенційні експлойти через слабке шифрування та автентифікацію, прострочені сертифікати безпеки, вразливості Android та слабкі місця Android Debug Bridge (ADB), відомі поширені вразливості та вразливості (CVE) та вразливості, вбудовані в рівні протоколу, такі як атаки Bluetooth Low Energy, такі як Sweyntooth та Braktooth.
Крім того, рішення Keysight для оцінки безпеки пристроїв Інтернету речей (IoT Device Security Assessment) спростить та зробить виробникам тестування пристроїв Інтернету речей простим та економічно ефективним, і після свого випуску отримало нову сертифікацію U.S. Cyber Trust Mark. Ця готова платформа для сертифікації кібербезпеки забезпечує автоматизовану перевірку через інтерфейс «вкажи та клацни», що дозволяє виробникам пристроїв швидко виводити на ринок нові продукти Інтернету речей без необхідності наймати великі команди експертів з кібербезпеки.
«Захист пристроїв Інтернету речей від атак стає дедалі складнішим для виробників, оскільки попит на нові пристрої та функції зростає», — сказав Рам Періакаруппан, віцепрезидент і генеральний менеджер бізнесу мережевого тестування та рішень безпеки Keysight. «Завдяки партнерству зі Synopsys для інтеграції їхнього найкращого у своєму класі інструменту фаззингу, Keysight може надати виробникам пристроїв комплексне рішення для тестування безпеки, яке виявляє вразливості в раніше невідомих протокольних рівнях їхніх пристроїв та оцінює їх на наявність відомих загроз, і все це в простому та зручному інтерфейсі».
Посилання на джерело
Коментар (0)