喜訊!云起無垠成為國家信息安全漏洞庫(CNNVD)技術支撐單位

圖片

近日,云起無垠憑借其在漏洞挖掘、漏洞檢測以及漏洞修復等領域的卓越表現,榮獲“國家信息安全漏洞庫(CNNVD)技術支撐單位等級證書(三級)”,正式成為CNNVD技術支撐單位

圖片

中國國家信息安全漏洞庫(英文簡稱:CNNVD)是中國信息安全測評中心為切實履行漏洞分析和風險評估的職能,負責建設運維的國家信息安全漏洞庫,為我國信息安全保障提供基礎服務。CNNVD為我國重要行業和關鍵基礎設施安全保障工作提供了重要的技術支撐和數據支持,對提升全行業信息安全分析預警能力,提高我國網絡和信息安全保障工作發揮了重要作用。

成為CNNVD技術支撐單位,是中國國家信息安全漏洞庫對云起無垠在漏洞分析和風險評估等方面技術實力的極大認可。云起無垠作為新一代AI賦能軟件供應鏈安全實踐者,成立以來,一直專注于智能模糊測試、程序分析、AIGC等技術的研究與創新,并推出了三款領先產品:無垠智能模糊測試系統(Fuzzing)、無瑕源代碼缺陷分析系統(SAST)以及無塵軟件成分分析系統(SCA)。這些系統為企業提供了卓越的漏洞分析和評估能力,幫助企業在軟件研發、測試的早期階段進行安全漏洞檢測和分析,讓業務系統安全上線。其中,云起無垠的技術在漏洞分析和漏洞評估中的應用如下。

  • 在漏洞分析中,靜態應用程序安全測試工具(SAST)通過分析源代碼、字節碼或二進制代碼,專注于檢查應用程序在設計和實現層面上的安全問題。與實際運行應用程序不同,SAST關注代碼本身的結構、邏輯和數據流。另一方面,軟件成分分析工具(SCA)通過掃描應用程序的依賴項,檢查第三方組件和開源庫是否存在已知漏洞。通過將掃描結果與漏洞數據庫進行比較,SCA能夠標識出已知的安全問題,提供對應用程序整體安全性的評估。為了進一步提高漏洞發現的全面性,模糊測試被引入到漏洞分析中。基于SAST和SCA的分析和檢查結果,模糊測試生成模糊測試用例,重點覆蓋關鍵代碼路徑和輸入驗證邏輯。這些測試用例被注入到應用程序中,通過監視應用程序的響應,能夠發現可能存在的動態漏洞。在漏洞驗證和修復建議階段,模糊測試發揮著關鍵作用。通過驗證SAST和SCA標識出的漏洞的真實性和可利用性,模糊測試幫助確認這些漏洞是否能夠在實際運行中被成功利用。對于驗證通過的漏洞,生成的修復建議被整合到漏洞報告中,可以幫助開發人員進行針對性的漏洞修復。這種融合方法充分發揮了靜態和動態分析的優勢,為漏洞分析提供了多層次的保障,從而全面提升應用程序的安全性。

  • 在漏洞評估中,模糊測試通過模擬真實的攻擊場景和不斷演變的威脅,為漏洞評估提供了一種強大而全面的方法。它能夠發現未知漏洞、拓展攻擊面、強調邊界條件,同時通過動態分析驗證漏洞的真實性,從而為應用程序的安全性提供更全面的保障。

截至目前,云起無垠已經為軍隊/軍工、能源、政企、檢驗檢測機構、智能車企等眾多行業客戶提供產品和服務,成功幫助客戶解決了應用系統中存在的安全漏洞問題。

未來,云起無垠將持續深耕漏洞挖掘與修復領域,構建更完善的漏洞分析和評估能力,以應對不斷演變的網絡安全挑戰;同時幫助企業解決業務系統上線前的安全漏洞,努力為企業提供全方位的安全保障,為我國家關鍵基礎設施筑牢網絡安全屏障。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/167226.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/167226.shtml
英文地址,請注明出處:http://en.pswp.cn/news/167226.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

MTK聯發科MT6762/MT6763/MT6765安卓核心板參數規格比較

MT6762安卓核心板 MTK6762安卓核心板是一款工業級高性能、可運行 android9.0 操作系統的 4G智能模塊。 CPU:4xCortex-A53 up to 2.0Ghz/4xCortex-A53 up to 1.5GhzGraphics:IMG GE8320 Up to 650MhzProcess:12nmMemory:1xLP3 9…

【正點原子STM32連載】 第六十章 串口IAP實驗(Julia分形)實驗 摘自【正點原子】APM32F407最小系統板使用指南

1)實驗平臺:正點原子APM32F407最小系統板 2)平臺購買地址:https://detail.tmall.com/item.htm?id609294757420 3)全套實驗源碼手冊視頻下載地址: http://www.openedv.com/thread-340252-1-1.html## 第六十…

CMake使用file(GLOB ...)需要注意的問題

文章目錄 基本語法使用例子潛在的問題大型項目中推薦的用法 file(GLOB ...) 命令用于獲取匹配指定模式的文件列表。在 CMake 中,file(GLOB ...) 命令的一種常見用法是用于收集源文件列表,例如 C 源文件(.cpp)和 C 源文件&#xff…

html頁面加載json數據,在html中顯示JSON數據的方法

html頁面加載json數據,在html中顯示JSON數據的方法 export const mixin {methods: {syntaxHighlight(json) {if (typeof json ! string) {json JSON.stringify(json, undefined, 2);}json json.replace(/&/g, &).replace(/</g, <).replace(/>/g, >);re…

實例分割12篇頂會論文及代碼合集,含2023最新

同學們&#xff0c;你們覺得視覺經典四個任務中哪個最難&#xff1f;我個人覺得是實例分割。 因為它既具備語義分割的特點&#xff0c;需要做到像素層面上的分類&#xff0c;也具備目標檢測的一部分特點&#xff0c;即需要定位出不同實例&#xff0c;即使它們是同一種類。 但…

LangChain的函數,工具和代理(一):OpenAI的函數調用

一、什么是函數調用功能 幾個月前OpenAI官方發布了其API的函數調用功能(Function calling), 在 API 調用中&#xff0c;您可以描述函數&#xff0c;并讓模型智能地選擇輸出包含調用一個或多個函數的參數的 JSON 對象。API函數“ChatCompletion” 雖然不會實際調用該函數&#…

C語言變量和常量

變量和常量 標識符 在計算機高級語言中&#xff0c;用來對變量、符號常量、函數、數組、類型等命名的有效字符序列統稱為標識符&#xff08;identifier&#xff09;。 C語言規定標識符&#xff1a; 只能由字母&#xff0c;數字和下劃線組成。不能以數字開頭。字母區分大小寫…

一站式企業快遞管理平臺使用教程

因公寄件在企業中重要性的提升&#xff0c;催生出了企業快遞管理平臺。為什么這么說呢&#xff1f; 隨著經濟和快遞行業的發展&#xff0c;因公寄件在企業中成了一件“常事”&#xff0c;寄文件合同、發票、節假日慰問品、樣品等等&#xff0c;這種情況之下&#xff0c;因公寄件…

Vue3 設置點擊后滾動條移動到固定的位置

需求&#xff1a; 點擊不通過按鈕&#xff0c;顯示紅框中表單&#xff0c;且滾動條滾動到底部 &#xff08;顯示紅框中表單默認不顯示&#xff09; <el-button click"onApprovalPass">不通過</el-button> <div class"item" v-if"app…

vue打包優化

vue.config.js文件中 module.exports defineConfig({ productionSourceMap: false,//去掉mapjs文件 });

pwn:[SWPUCTF 2021 新生賽]nc簽到

題目 linux環境下顯示為 配合題目的下載附件&#xff0c;發現過濾了一些&#xff0c;一旦輸入這些會自動關閉程序 ls被過濾了&#xff0c;可以使用l\s cat和空格都被過濾了&#xff0c;cat可以換成c\at ,空格可以換成$IFS$9

<HarmonyOS第一課>1·運行Hello World【課后考核】

【習題】運行Hello World工程 判斷題 1.DevEco Studio是開發HarmonyOS應用的一站式集成開發環境。 正確(True) 2.main_pages.json存放頁面page路徑配置信息。 正確(True) 單選題 1.在stage模型中&#xff0c;下列配置文件屬于AppScope文件夾的是&#xff1f;&#xff08;…

Youtube0播放?運營教你需要的技巧、策略與工具!

對于有跨境意向的內容創作者或者品牌企業來說&#xff0c;YouTube是因其巨大的潛在受眾群和商業價值成為最值得投入變現與營銷計劃的平臺。 據統計&#xff0c;98% 的美國人每月訪問 YouTube&#xff0c;近三分之二的人每天訪問。但是&#xff0c;YouTube還遠未達到過度飽和的…

酵母雙雜交服務專題(一)

酵母雙雜交系統是一種在酵母這種真核生物模型中執行的實驗方法&#xff0c;用于探索活細胞內部蛋白質間的相互作用。這種技術能夠敏感地捕捉蛋白質間的細微和短暫相互作用&#xff0c;通過檢測報告基因的表達產物來實現。作為一種高度靈敏的技術&#xff0c;酵母雙雜交系統被廣…

Spring Cloud LoadBalancer 簡單介紹與實戰

前言 本文為SpringCloud的學習筆記&#xff0c;如有錯誤&#xff0c;希望各位高手能指出&#xff0c;主要介紹SpringCloudLoadBalancer的基本概念和實戰 文章目錄 前言什么是LoadBalancer負載均衡分類服務端負載均衡客戶端負載均衡服務端負載均衡和客戶端負載均衡的優缺點 常見…

評測|PolarDB MySQL 版 Serverless

評測&#xff5c;PolarDB MySQL 版 Serverless 目錄 一、測試背景 1.1、云原生數據庫 PolarDB Serverless新架構概念 1.2、Serverless資源彈性擴縮觸發條件 二、PolarDB的Serverless能力與同類型產品進行對比 三、動態彈性升降資源的能力測試 3.1、測試資源 3.2、測試一…

ubuntu22.04在線安裝redis,可選擇版本

安裝腳本7.0.5版本 在線安裝腳本&#xff0c;默認版本號是7.0.5&#xff0c;可以根據需要選擇需要的版本進行下載編譯安裝 sudo apt-get install gcc -y sudo apt-get install pkg-config -y sudo apt-get install build-essential -y#安裝redis rm -rf ./tmp.log systemctl …

freeRTOS下載鏈接(sourceForge)

FreeRTOS Real Time Kernel (RTOS) download | SourceForge.net 文件名&#xff1a;FreeRTOSv202212.00.exe 雙擊后會自動變成這個樣子的&#xff1a; 文件夾大小&#xff1a;506M 可以看到跟那個教程里面的文件結構是一模一樣的&#xff0c;所以很可能是同一個最新版本的文件…

Linux(Centos)上使用crontab實現定時任務(定時執行腳本)

場景 Windows中通過bat定時執行命令和mysqldump實現數據庫備份&#xff1a; Windows中通過bat定時執行命令和mysqldump實現數據庫備份_mysqldump bat-CSDN博客 上面講windows中使用bat實現定時任務的方式&#xff0c;如果是在linux上可以通過crontab實現。 cron是服務名稱。…