IAST技术产品 | SecZone开源网安携VulHunter亮相第20届中国高交会

2018年11月14日,为期五天的第20届中国国际高新技术成果交易会(以下简称:“高交会”)在深圳会展中心正式开幕。SecZone开源网安携自主研发、基于“交互式应用安全测试(IAST)”技术的灰盒安全测试产品VulHunter亮相本届高交会7号商务馆深圳软件园展区。

本届高交会以“坚持新发展理念推动高质量发展”为主题。SecZone开源网安已连续三届参与高交会,本次所在展区为“国家高新技术展”。SecZone VulHunter作为完全自主可控的软件安全检测产品,其所应用的IAST技术能够让软件研发团队在软件开发过程中快速完成代码审核和安全测试,帮助软件研发企业交付更安全的软件产品。


VulHunter灰盒安全测试工具

产品简介

SecZone VulHunter灰盒安全测试工具是国内首款基于IAST技术的全新一代“灰盒”代码审计、安全测试和第三方软件检测产品,由国内领先的软件安全开发生命周期(S-SDLC)解决方案提供商SecZone自主研发,拥有自主知识产权。IAST是近年来兴起的一项新技术,被Gartner公司列为信息安全领域的Top10技术之一。

专注于让企业交付更安全产品的VulHunter灰盒安全测试工具,能够支撑软件研发团队在没有专业安全人员参与的情况下,在软件产品的开发和测试阶段无感知自动检测安全漏洞,以低成本的方式在软件产品发布前消灭99%的安全漏洞。

产品功能

VulHunter适用于软件产品开发和测试阶段,可由开发工程师和测试工程师在执行功能测试的同时,无感知的“零成本”完成安全测试;可实时对第三方库及CVE进行检测。整个过程无需安全专家介入,无需额外安全测试时间投入,不会对现有开发流程造成任何影响,符合敏捷开发和DevOps模式下软件产品快速迭代、快速交付的要求。