思博伦CYBERFLOOD新增功能,进一步扩大在安全与性能测试领域的领先优势

本文涉及的产品
性能测试 PTS,5000VUM额度
简介:

思博伦通信在其旗舰安全测试解决方案-CyberFlood中新增了业界第一种服务器-响应模糊攻击能力,从而使思博伦在安全与性能测试领域的领先优势进一步扩大。CyberFlood的服务器-响应模糊攻击功能是安全与性能测试领域的一项重大突破,利用单个测试解决方案即可测试安全设备应对互联网上某台服务器向某客户端设备发送的畸形流量的能力,包括防火墙、入侵阻止系统(IPS)、加密Web网关等。在实现这一目标的过程中,无需耗费大量的时间、精力和资金去构建复杂的测试环境,用户能够以前所未有的速度迅速建立并运行测试,并且得到更好的结果。

思博伦通信产品与安全威胁研究总监David DeSanto表示:“我们去年发布了支持SmartMutation™的CyberFlood,它是第一种真正的智能驱动式模糊攻击策略,为安全测试树立了新的基准,使我们的测试能够比业界的其它解决方案都更加深入、广泛,并且跨越更多的代码路径。在进行设备测试时,今天的其它模糊攻击解决方案只能为用户提供针对客户端网络协议定义进行模糊攻击的能力。”

他还指出:“利用CyberFlood的独特技术,用户可以网络协议的服务器定义进行模糊处理,确认某设备能够应对互联网上某台服务器向客户端设备发出的畸形响应,而这正是今天的黑客所使用的最常见的攻击向量。这为企业、服务商和设备制造商提供了一种测试安全设备的快速、简便的方法,而且无需建立测试环境,更不会在测试期间出现误警。”

在增强CyberFlood易用性的同时,最新的CyberFlood更新还包含了多种全新的特性:

· 全新的纯攻击和纯客户端DDoS攻击模式,为DDoS攻击仿真提供了更高的灵活性,并且只需点击几次鼠标便可使客户从CyberFlood的登录屏幕快速进入一次大规模的DDoS攻击仿真。

· 全新的网络弹性测试,涵盖了全系列的RFC 2544验证,包括测量最大吞吐量、时延、抖动和突发能力。

· 测试可以按具体侧重目标进行分组管理,例如即将发布的软件版本或企业产品评测,从而使团队内部的协作能力得到增强。

· 更多的模糊攻击协议使CyberFlood能够测试整个2层至7层栈的各类设备,并且可以涵盖多个行业垂直门类,包括工业控制、健康医疗、金融、物联网和汽车等。

CyberFlood一直在为恶意软件测试树立新的标准,并且为业界提供了惟一的一种近当日恶意软件产品,使企业能够找出其所面临威胁中的漏洞,服务商则可以利用它来验证其SLA,而设备制造商则可以确认并扩展其特征和启发探测功能。

安全威胁管理领域的领导者-Wedge Networks公司首席执行官James Hamilton说:“WedgeAMB为我们的客户提供了毫无妥协的恶意软件阻止能力,利用IPS的在线实时阻止速度,实现了沙箱的威胁探测精度。CyberFlood能够利用单个解决方案的最新、最独特的恶意软件测试提供全面的性能和精度测试能力,使我们可以连续不断地评测、演示和改进我们的解决方案。”

思博伦在RSA2017

2017年2月13日至17日,思博伦通信将在旧金山Moscone中心举办的RSA大会的南厅S2015展台公开展示CyberFlood v17.1.0。思博伦还将在该展台演示CyberFlood的服务器-响应模糊攻击和先进的恶意软件测试能力。

同时在该展会上,思博伦定位安全技术专家Guy Buesnel还将组织一个教学分会场,向与会者介绍全球导航卫星系统(GNSS)所面临人为威胁的演化情况。该分会场将于2月17日上午9时在Moscone西厅举行,重点介绍人为GNSS威胁的演化,并且为您呈现探测器设备网络所发现的使用人为干扰机的最新证据。


原文发布时间为:2017年2月17日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关实践学习
通过性能测试PTS对云服务器ECS进行规格选择与性能压测
本文为您介绍如何利用性能测试PTS对云服务器ECS进行规格选择与性能压测。
相关文章
|
3月前
|
SQL 安全 Java
探索软件测试的多维策略:从单元到集成,再到性能与安全
在软件开发生命周期中,测试是不可或缺的一环。本文将深入探讨软件测试的多维策略,从单元测试、集成测试到性能测试和安全测试等各个层面进行剖析。我们将通过具体的统计数据和案例分析,揭示不同测试策略的优势和应用场景。文章旨在为读者提供一个全面的测试框架,帮助他们构建更稳定、高效和安全的系统。
88 2
|
28天前
|
JSON 移动开发 监控
快速上手|HTTP 接口功能自动化测试
HTTP接口功能测试对于确保Web应用和H5应用的数据正确性至关重要。这类测试主要针对后台HTTP接口,通过构造不同参数输入值并获取JSON格式的输出结果来进行验证。HTTP协议基于TCP连接,包括请求与响应模式。请求由请求行、消息报头和请求正文组成,响应则包含状态行、消息报头及响应正文。常用的请求方法有GET、POST等,而响应状态码如2xx代表成功。测试过程使用Python语言和pycurl模块调用接口,并通过断言机制比对实际与预期结果,确保功能正确性。
121 3
快速上手|HTTP 接口功能自动化测试
|
2月前
|
XML Web App开发 数据挖掘
Postman接口测试工具全解析:功能、脚本编写及优缺点探讨
文章详细分析了Postman接口测试工具的功能、脚本编写、使用场景以及优缺点,强调了其在接口自动化测试中的强大能力,同时指出了其在性能分析方面的不足,并建议根据项目需求和个人偏好选择合适的接口测试工具。
61 1
|
1月前
|
SQL 安全 网络协议
黑盒渗透测试:揭开未知的安全隐患
【8月更文挑战第31天】
62 0
|
2月前
|
测试技术 Java Spring
Spring 框架中的测试之道:揭秘单元测试与集成测试的双重保障,你的应用真的安全了吗?
【8月更文挑战第31天】本文以问答形式深入探讨了Spring框架中的测试策略,包括单元测试与集成测试的有效编写方法,及其对提升代码质量和可靠性的重要性。通过具体示例,展示了如何使用`@MockBean`、`@SpringBootTest`等注解来进行服务和控制器的测试,同时介绍了Spring Boot提供的测试工具,如`@DataJpaTest`,以简化数据库测试流程。合理运用这些测试策略和工具,将助力开发者构建更为稳健的软件系统。
40 0
|
2月前
|
Web App开发 敏捷开发 测试技术
自动化测试之美:使用Selenium WebDriver进行网页功能验证
【8月更文挑战第29天】在数字时代,软件质量是企业竞争力的关键。本文将深入探讨如何通过Selenium WebDriver实现自动化测试,确保网页应用的可靠性和性能。我们将从基础设置到编写测试用例,逐步引导读者掌握这一强大的测试工具,同时分享实战经验,让测试不再是开发的负担,而是质量保证的利器。
|
2月前
|
测试技术
一款功能完善的智能匹配1V1视频聊天App应该通过的测试CASE
文章列举了一系列针对1V1视频聊天App的测试用例,包括UI样式、权限请求、登录流程、匹配逻辑、消息处理、充值功能等多个方面的测试点,并标注了每个测试用例的执行状态,如通过(PASS)、失败(FAIL)或需要进一步处理(延期修改、待定、方案再定等)。
46 0
|
2月前
|
缓存 算法 Java
非功能需求的测试
非功能需求的测试
29 2
|
3月前
|
弹性计算 Prometheus Cloud Native
SLS Prometheus存储问题之Union MetricStore在性能测试中是如何设置测试环境的
SLS Prometheus存储问题之Union MetricStore在性能测试中是如何设置测试环境的
|
2月前
|
JavaScript 前端开发 应用服务中间件
【qkl】JavaScript连接web3钱包,实现测试网络中的 Sepolia ETH余额查询、转账功能
【区块链】JavaScript连接web3钱包,实现测试网络中的 Sepolia ETH余额查询、转账功能