查看原文
其他

国内首家!悬镜灵脉 IAST 通过 IPv6 Ready Logo 国际测试认证

悬镜安全 2022-07-03

近日,悬镜安全旗下灵脉IAST灰盒安全测试平台(以下简称“灵脉IAST”)正式通过国际权威测试机构全球IPv6测试中心的IPv6 Ready Logo Phase-2第二阶段核心协议测试,成为国内首款获得IPv6 Ready Core Protocols Logo(Phase-2)认证的IAST产品,标志着灵脉IAST的IPv6核心协议实现已全面符合IETF RFC相关标准,其一致性和互通性得到了权威验证。

灵脉IAST灰盒安全测试平台IPv6 Ready Logo认证证书

IPv6 Ready Logo测试认证由IPv6 Forum(全球IPv6论坛)发起,是用于衡量产品是否符合IPv6协议规范的重要标准。申请认证的产品必须100%通过IPv6一致性和互通性的全部测试用例,并由IPv6 Ready Logo委员会对测试结果进行严格评审,才能最终获得IPv6 Ready Logo。认证获得的IPv6 Ready Logo具有全球通用的权威性,是产品支持IPv6的标志和权威依据,有助于推动全球IPv6商业部署的规模化发展。

本次获得IPv6 Ready Logo测试认证的灵脉IAST是悬镜DevSecOps智适应威胁体系中CI/CD管道的新型威胁发现平台,能通过全场景数据流情景分析技术,如运行时动态插桩(含主动型交互式缺陷定位检测和被动型动态污点追踪检测)、启发式爬虫、终端流量代理/VPN及流量管家(主机流量嗅探、旁路流量镜像)、Web日志实时分析等,与原创AI渗透启发技术相结合,以赋能传统IT从业人员,帮助政企用户在组织内部快速建立安全众测模式,使传统安全小白(研发、测试、QA等)在完成应用功能测试的同时即可透明实现深度业务安全测试,有效覆盖95%以上的中高危漏洞,防止应用“带病上线”。

IAST(交互式应用程序安全测试)多次入选Gartner年度十大信息安全技术,它兼具了SAST(静态应用程序安全测试)和DAST(动态应用程序安全测试)的技术优势,能同时保证低误报率和高检出率。悬镜安全作为DevSecOps敏捷安全的领导者,打造出新一代IAST灰盒安全测试平台。

灵脉IAST是全球首个以RNN深度学习算法为核心引擎,模拟黑客入侵的交互式应用安全测试平台。为了从根本上打破“攻防不对等”的现状,悬镜有效地将IAST灰盒测试的特性应用于从开发到生产运营的全流程当中,创造性地将AI深度学习与黑客攻击技术相结合,把应用威胁发现能力前置到开发测试环节,使安全工作柔和嵌入政企组织现有的DevOps或SDL体系,从应用生命周期源头上实现对上线应用项目的透明安全测试。

软件产业的繁荣发展,对安全和可靠性都提出了更高的要求,完善贯穿软件开发到生产运营全流程的安全体系,能有效帮助政企在提高开发效率的同时,减少生产环节中因安全问题造成的直接与间接经济损失。悬镜安全将不断提升前沿技术创新水平,持续从应用源头做威胁治理,保障软件供应链开发环境的安全运行,为企业构建新一代敏捷安全体系,帮助客户更好的拥抱变化,推动产业转型升级,提质增效。

 点击阅读原文了解更多灵脉IAST相关内容。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存