
不改變當(dāng)前測試流程,安全測試與功能測試并行;插樁Agent后臺被動(dòng)檢測安全風(fēng)險(xiǎn),測試人員無感知;提供詳細(xì)請求與數(shù)據(jù)流信息,減輕開發(fā)人員修復(fù)壓力;Agent一次部署配置可重復(fù)利用,避免額外管理運(yùn)營工作。
插樁模式無需重放請求,可覆蓋加密、驗(yàn)證碼等防重放場景;流量模式操作便捷,可覆蓋Http/Https協(xié)議的Web和App應(yīng)用場景;業(yè)內(nèi)首創(chuàng)MQTT插樁檢測技術(shù),適配工控云、物聯(lián)網(wǎng)和車聯(lián)網(wǎng)云平臺場景;業(yè)內(nèi)首創(chuàng).Net語言的桌面應(yīng)用檢測,覆蓋醫(yī)療、工控等行業(yè)桌面客戶端檢測空白領(lǐng)域。
對標(biāo)《個(gè)人信息保護(hù)法》、GDPR、PCI DSS等,支持多種途徑下十幾種個(gè)人隱私泄露風(fēng)險(xiǎn)檢測;支持越權(quán)類、驗(yàn)證碼、用戶枚舉等業(yè)務(wù)邏輯漏洞檢測,保障業(yè)務(wù)安全;具備軟件成分分析能力,檢測第三方組件版本、開源許可證等安全風(fēng)險(xiǎn);支持基于Shiro的未授權(quán)訪問漏洞檢測與鏡像安全風(fēng)險(xiǎn)監(jiān)測;內(nèi)置上百種安全漏洞類型,協(xié)助客戶發(fā)現(xiàn)各類應(yīng)用安全風(fēng)險(xiǎn)。
支持硬件、軟件、虛擬化、云化和分布式多種部署方式;支持K8S場景下自動(dòng)部署Agent,協(xié)助用戶快速生成測試環(huán)境;適配各類微服務(wù)框架下的Agent部署方式,直觀展示請求位置與傳播路徑。
支持與默安科技DSMP平臺無縫對接,實(shí)現(xiàn)開發(fā)安全全生命周期管控;支持與Jenkins、云效、GitLab、Coding、藍(lán)鯨等CI/CD平臺對接;支持Jira、禪道等第三方平臺進(jìn)行對接,同步安全漏洞信息等;開放Open API,同時(shí)提供Jenkins插件與Pipeline腳本。
在AI大模型的輔助下,能夠?yàn)槭褂谜咄ㄋ滓锥忉屄┒闯梢?,同時(shí)根據(jù)漏洞上下文準(zhǔn)確分析可能存在的誤報(bào),減少人工運(yùn)營成本投入。
亞太唯一IAST推薦廠商入選2021 Gartner應(yīng)用安全技術(shù)成熟度曲線;榮獲第二屆數(shù)字安全大會(huì)“創(chuàng)新賽道領(lǐng)航者”獎(jiǎng);國家網(wǎng)安質(zhì)檢中心-信息技術(shù)產(chǎn)品安全測試證書;網(wǎng)絡(luò)安全卓越驗(yàn)證示范中心-交互式應(yīng)用安全測試(IAST)系統(tǒng)檢驗(yàn)證書;麒麟生態(tài)創(chuàng)新中心-麒麟軟件NeoCertify認(rèn)證。

