yd12300云顶线路网页 - yd12300云顶线路站点 Mon, 16 Jan 2023 02:27:15 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.9.3 yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e6%a8%a1%e7%b3%8a%e6%b5%8b%e8%af%95-x-%e6%b7%b7%e6%b2%8c%e5%b7%a5%e7%a8%8b%ef%bc%8c%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e5%8a%a9%e5%8a%9b%e4%bf%a1%e9%80%9a%e9%99%a2%e7%b3%bb%e7%bb%9f%e7%a8%b3/ /uncategorized/%e6%a8%a1%e7%b3%8a%e6%b5%8b%e8%af%95-x-%e6%b7%b7%e6%b2%8c%e5%b7%a5%e7%a8%8b%ef%bc%8c%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e5%8a%a9%e5%8a%9b%e4%bf%a1%e9%80%9a%e9%99%a2%e7%b3%bb%e7%bb%9f%e7%a8%b3/#respond Mon, 16 Jan 2023 02:27:15 +0000 /?p=569 ... 模糊测试 × 混沌工程,yd12300云顶线路网页助力信通院系统稳定性保障工作]]> 近日,在中国信息通信研究院混沌工程实验室、云上软件工程社区-汽车云工作组陆续举办的年会与颁奖活动中,yd12300云顶线路网页屡次获得认可。yd12300云顶线路网页联合创始人李远翼获评为模糊测试领域“系统稳定性技术专家”,软件工程领域-软件测试方面“年度创新技术专家”。yd12300云顶线路网页与中国信通院已在模糊测试、混沌工程、汽车云稳定性保障、云原生安全等多个领域开展深入合作。yd12300云顶线路网页公司作为首批成员加入了“信通院云上软件工程社区-汽车云工作组”,并深度参与了信通院“模糊测试平台技术规范”行业标准的制定。

在总结活动中,混沌工程实验室也公布了“稳保体系”工作规划,将推动建设稳定性保障平台与工具,面向行业单位提供免费服务,进一步推广模糊测试、混沌工程等稳定性保障技术应用。

混沌工程是故意将故障注入系统以衡量弹性的科学,提供了主动发现系统中脆弱点的方法,通过将结果与对照(稳态)进行比较,来测试系统的稳定性和安全性。模糊测试则是从软件层面,通过提供非预期的输入并监视异常结果,来发现软件质量问题和漏洞。这两种技术相辅相成,可以进一步提升软件系统整体的质量和稳定性,yd12300云顶线路网页也将致力于与中国信通院、混沌工程领域企业加强协作,面向行业客户共同打造更完善的稳定性保障方案。

]]>
/uncategorized/%e6%a8%a1%e7%b3%8a%e6%b5%8b%e8%af%95-x-%e6%b7%b7%e6%b2%8c%e5%b7%a5%e7%a8%8b%ef%bc%8c%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e5%8a%a9%e5%8a%9b%e4%bf%a1%e9%80%9a%e9%99%a2%e7%b3%bb%e7%bb%9f%e7%a8%b3/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e5%96%9c%e6%8a%a5-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e6%89%bf%e6%8b%85%e7%a7%91%e6%8a%80%e9%83%a8%e5%8d%81%e5%9b%9b%e4%ba%94%e9%87%8d%e7%82%b9%e7%a0%94%e5%8f%91%e4%b8%93/ /uncategorized/%e5%96%9c%e6%8a%a5-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e6%89%bf%e6%8b%85%e7%a7%91%e6%8a%80%e9%83%a8%e5%8d%81%e5%9b%9b%e4%ba%94%e9%87%8d%e7%82%b9%e7%a0%94%e5%8f%91%e4%b8%93/#respond Wed, 04 Jan 2023 03:40:48 +0000 /?p=561 ... 喜报 | yd12300云顶线路网页承担科技部“十四五”重点研发专项子任务,助力工业协议安全质量保障]]> 近日,由清华大学牵头、国家互联网应急中心、中科院、华师大、武汉理工、yd12300云顶线路网页、中南大学、西工大、信联科技、昆仑数智等多家企事业单位、科研机构和高校组成的联合体成功获批科技部“十四五”重点研发专项“面向网络协同制造的工业协议安全测试技术”。本项目旨在突破工业协议安全分析的传统模式,研究协议测试的建模、逆向、执行和监测的全流程机理及优化协同技术,构建工业协议智能安全测试平台。

近年来,我国深入实施智能制造工程,核心产业快速壮大,制造业产业模式和企业形态加速变革,培育出了网络协同制造的新业态和新模式。而工业协议作为网络协同制造的关键组成部分,正面临着日益严重的安全风险,稍有不慎就会给国家的经济民生造成巨大的损失。类似乌克兰的电力协议漏洞攻击从而导致供电系统瘫痪的事件,也随时可能在国内上演。

本科研项目计划研发一套体系化智能安全测试平台,支持主流工业协议的建模及测试,私有协议的逆向,异常监视及报警, 计划在能源、电力、汽车等重点行业的工控系统中开展协议安全测试应用及示范,挖掘安全隐患,保障工控系统的安全可靠。建立面向网络协同制造的工业协议的质量保障技术体系,为我国工控系统安全提供系统化的原创技术、标准和人才支撑。

此次yd12300云顶线路网页作为联合体之一参与科技部重点研发专项,承担协议测试加速核心子任务,源于公司团队在软件质量安全领域的持续投入。yd12300云顶线路网页自研的智能模糊测试平台WINGFUZZ,已在航天、车控、电力、区块链等领域被国内外众多企业单位广泛应用。该平台基于两阶段数据生成等自主核心技术,支持开箱即用的多层次协议检测,可以有效发现系统安全性、稳定性缺陷,其在各类工控协议和数据库等基础软件中挖掘的超200个零日漏洞已被收入中美国家信息安全漏洞库中。

WINGFUZZ智能模糊测试平台

恭喜yd12300云顶线路网页团队获得国家重点专项的认可,未来随着网络协同制造相关产业的不断发展,yd12300云顶线路网页团队将继续为我国的工控安全发展助力赋能。

]]>
/uncategorized/%e5%96%9c%e6%8a%a5-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e6%89%bf%e6%8b%85%e7%a7%91%e6%8a%80%e9%83%a8%e5%8d%81%e5%9b%9b%e4%ba%94%e9%87%8d%e7%82%b9%e7%a0%94%e5%8f%91%e4%b8%93/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%8e%e5%b1%b1%e4%b8%9c%e5%a4%a7%e5%ad%a6%e5%85%b1%e5%bb%ba%e5%b7%a5%e4%b8%9a%e8%bd%af%e4%bb%b6%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95/ /uncategorized/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%8e%e5%b1%b1%e4%b8%9c%e5%a4%a7%e5%ad%a6%e5%85%b1%e5%bb%ba%e5%b7%a5%e4%b8%9a%e8%bd%af%e4%bb%b6%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95/#respond Fri, 30 Dec 2022 01:17:45 +0000 /?p=558 ... 喜讯 | yd12300云顶线路网页与山东大学共建工业软件安全测试平台,助力工业基础软件质量保障]]> 近日,yd12300云顶线路网页与山东大学达成战略合作,共建工业软件安全测试平台,助力工业基础软件质量保障。双方以WINGFUZZ 智能模糊测试系统作为合作起点,携手助力国产化工业软件的长久发展。

工业软件是实现智能制造和科技强国的关键,是支撑我国从制造大国向制造强国转变的核心产品,但该领域长期被国外企业所垄断。未来,我们不仅面临产品断供的风险,而且软件自身的稳定性与安全性也难以为我所控,隐藏的缺陷和漏洞正成为工业企业的发展隐患。

山东大学作为教育部直属全国重点大学,位列国家“双一流”、 “985工程”、“211工程”,在大型工业软件等基础软件领域的特色专门人才培养上成绩斐然。此次山东大学依托yd12300云顶线路网页WINGFUZZ智能模糊测试系统,可实现对各层次工业软件的质量安全测试,覆盖操作系统内核、数据库、通信协议和应用软件等对象,有效检测各类高危缺陷,协助山东大学强化相关领域教学科研能力。

WINGFUZZ系统基于覆盖率引导的模糊测试、多引擎并行调度集成、符号执行加速等技术,检测能力与性能指标国际领先,已累计挖掘上报数百个CVE、CNVD、CNNVD漏洞。yd12300云顶线路网页将围绕技术突破,人才培养,平台搭建等,与山东大学紧密协作,携手共进。

]]>
/uncategorized/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%8e%e5%b1%b1%e4%b8%9c%e5%a4%a7%e5%ad%a6%e5%85%b1%e5%bb%ba%e5%b7%a5%e4%b8%9a%e8%bd%af%e4%bb%b6%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /news/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e7%ad%be%e7%ba%a6%e9%87%91%e7%8e%b0%e4%bb%a3%ef%bc%8c%e5%8a%a9%e5%8a%9b%e6%8f%90%e5%8d%87%e8%bd%af%e4%bb%b6%e5%bc%80%e5%8f%91%e5%ae%89/ /news/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e7%ad%be%e7%ba%a6%e9%87%91%e7%8e%b0%e4%bb%a3%ef%bc%8c%e5%8a%a9%e5%8a%9b%e6%8f%90%e5%8d%87%e8%bd%af%e4%bb%b6%e5%bc%80%e5%8f%91%e5%ae%89/#respond Mon, 26 Dec 2022 05:56:48 +0000 /?p=556 ... 喜讯 | yd12300云顶线路网页签约金现代,助力提升软件开发安全能力]]> 近日,yd12300云顶线路网页与金现代信息产业股份有限公司成功签约,应用WINGFUZZ智能模糊测试平台帮助金现代提升软件开发安全能力。

WINGFUZZ 智能模糊测试平台是智能化的软件质量与安全检测平台,可以对各种层次与类型的软件进行自动化质量测试,有效检测各类高危缺陷,提升软件健壮性、安全性,保障关键产品交付与业务安全稳定运行。WINGFUZZ平台通过多引擎架构、CLI/API支持等特性,可以无缝接入CI/CD环境。基于WINGFUZZ平台能力,金现代能够加速推进DevSecOps与安全左移能力建设,进一步提升其产品质量。

金现代信息产业股份有限公司(股票代码:300830),是一家为电力、轨道交通、石化等行业提供数字化解决方案的国家鼓励的重点软件企业。金现代深耕电力信息化行业20年,对电力行业生产运营特点、信息化需求有深刻理解,是电力行业信息化10强之一,其产品及服务主要集中于电力行业的生产管理、安全管理、基建管理、营销管理和调度管理等多个业务领域,其主要客户为特大型央企,大多为世界五百强企业。金现代于2020年5月在创业板A股成功挂牌上市。

]]>
/news/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e7%ad%be%e7%ba%a6%e9%87%91%e7%8e%b0%e4%bb%a3%ef%bc%8c%e5%8a%a9%e5%8a%9b%e6%8f%90%e5%8d%87%e8%bd%af%e4%bb%b6%e5%bc%80%e5%8f%91%e5%ae%89/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e5%8d%8f%e8%ae%ae%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e6%8a%80%e6%9c%af%e6%8e%a5%e8%bf%9e%e5%ae%9e%e7%8e%b0%e7%aa%81%e7%a0%b4%ef%bc%81%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e5%9b%a2%e9%98%9f%e4%b8%89/ /uncategorized/%e5%8d%8f%e8%ae%ae%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e6%8a%80%e6%9c%af%e6%8e%a5%e8%bf%9e%e5%ae%9e%e7%8e%b0%e7%aa%81%e7%a0%b4%ef%bc%81%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e5%9b%a2%e9%98%9f%e4%b8%89/#respond Fri, 23 Dec 2022 02:58:46 +0000 /?p=538 ... 协议安全测试技术接连实现突破!yd12300云顶线路网页团队三项研究成果获得网络安全顶会认可]]> 近日yd12300云顶线路网页安全团队联合清华大学研究取得的协议测试成果被网络安全顶会S&P,NDSS和Security接收。三篇论文围绕协议模糊测试,从三个维度提升模糊测试效果,累计在商用区块链平台共识协议和常用的工业控制协议中共发现了55个严重的安全漏洞,获得24个CVE编号。

其中,发表在S&P的论文面向分布式共识协议逻辑漏洞进行检测,提出了行为引导和逻辑漏洞的断言设计;发表在NDSS的论文则提出了分布式共识协议状态感知的模糊测试框架,基于伪装节点的形式对共识协议的实现进行测试;发表在Security的论文设计了一种基于黑盒的包序列生成模糊测试方法,生成的高质量测试报文序列可以触发更多的协议行为。下面分别介绍这三个研究成果:

“Bleem: Packet Sequence Oriented Fuzzing for Protocol Implementations”被 USENIX Security 2023接收。该论文提出一个面向数据包序列的黑盒协议模糊测试器Bleem。Bleem利用协议系统输出作为黑盒场景下的反馈,基于此对待测协议系统进行状态追踪并引导模糊测试;同时,Bleem利用交互式的流量信息来生成协议逻辑感知的数据包序列。Bleem在著名的协议实现中发现了15个严重漏洞,并获得了10个CVE编号。

“LOKI: State-Aware Fuzzing Framework for the Implementation of Blockchain Consensus Protocols”被 NDSS 2023接收。该论文提出一个基于伪装节点的区块链共识协议测试框架。作为一个插件模式的工具,LOKI可以附着在区块链节点上,并包含一个正常区块链节点的全部功能。此外,通过对共识协议消息包的变异,LOKI会持续在区块链网络中模拟拜占庭攻击,对共识协议实现过程中的潜在漏洞进行挖掘。LOKI目前已经在常见的公链平台Ethereum和商用联盟链平台FISCO-BCOS,Hyperledger Fabric和Diem上发现了20个之前未知的严重共识协议实现漏洞,并且获得了9个CVE编号。

“Tyr: Finding Consensus Failure Bugs in Blockchain System with Behaviour Divergent Model” 被会议 IEEE Symposium on Security and Privacy 2023接收。该论文设计了4种共识失败漏洞的检测oracle,对区块链节点的共识失败错误进行监控。同时,为了更有效地触发共识失效,本文还建立了区块链系统的行为差异度模型,根据该模型指导针对区块链系统的模糊测试。论文提出的工具Tyr在Ethereum,Hyperledger Fabric和FISCO-BCOS等6种常见的商用区块链系统中发现了20个未知的严重共识协议漏洞,其中5个获得了CVE编号。

IEEE S&P、NDSS、USENIX Security和CCS,并称为计算机信息安全四大顶级会议,在国际上享有盛誉并具有广泛的学术影响力,此次yd12300云顶线路网页协议模糊测试的研究成果成功被其接收,全方位印证了yd12300云顶线路网页安全研究团队的科研实力。

目前,yd12300云顶线路网页研发的翼卫WINGFUZZ协议智能模糊测试系统也正获得众多客户青睐。系统基于两阶段数据生成等自主核心技术,支持开箱即用的多层次协议检测,可以有效发现系统安全性、稳定性缺陷。在区块链、智能汽车、电力电网等关乎金融安全、人身安全和国家安全的领域提供软件质量安全保障助力。相信随着产业领域对质量安全问题的持续重视,yd12300云顶线路网页团队的研究成果将收获越来越多的客户关注。

]]>
/uncategorized/%e5%8d%8f%e8%ae%ae%e5%ae%89%e5%85%a8%e6%b5%8b%e8%af%95%e6%8a%80%e6%9c%af%e6%8e%a5%e8%bf%9e%e5%ae%9e%e7%8e%b0%e7%aa%81%e7%a0%b4%ef%bc%81%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e5%9b%a2%e9%98%9f%e4%b8%89/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e9%a6%96%e6%89%b9%e5%8a%a0%e5%85%a5%e4%bf%a1%e9%80%9a%e9%99%a2%e4%ba%91%e4%b8%8a%e8%bd%af%e4%bb%b6%e5%b7%a5%e7%a8%8b%e7%a4%be%e5%8c%ba%e6%b1%bd%e8%bd%a6%e4%ba%91/ /uncategorized/%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e9%a6%96%e6%89%b9%e5%8a%a0%e5%85%a5%e4%bf%a1%e9%80%9a%e9%99%a2%e4%ba%91%e4%b8%8a%e8%bd%af%e4%bb%b6%e5%b7%a5%e7%a8%8b%e7%a4%be%e5%8c%ba%e6%b1%bd%e8%bd%a6%e4%ba%91/#respond Thu, 22 Dec 2022 01:52:21 +0000 /?p=535 ... yd12300云顶线路网页首批加入信通院云上软件工程社区汽车云工作组,助力汽车软件高质量发展]]> 近日,在中国信通院主办的汽车行业软件研发效能成熟度标准发布会上,信通院云上软件工程社区-汽车云工作组正式成立,yd12300云顶线路网页作为首批成员企业加入,携手众多行业先锋,共同推动汽车软件高质量发展。

当前,汽车行业正加速智能化转型,“软件定义汽车”时代即将来临。一辆智能汽车相关的软件代码量在2015年首次突破1亿行,并以超过20%的年增长率剧增。在此背景下,中国信通院云上软件工程团队积极推动汽车行业软件质效提升建设工作,并成功举办“汽车云专场沙龙 第一期软件质效 暨汽车行业软件研发效能成熟度标准发布会”。沙龙以“车云一体,质效先行”为主题,以保障整车系统稳定性、提升汽车软件开发效能、促进汽车软件高质量发展为目标,探索全面上云之后车企的软件研发效能与系统稳定性的关键技术演进和落地实践。

作为基础软件质量测试领军企业,yd12300云顶线路网页也持续关注汽车软件质量保障。基于自研WINGFUZZ智能模糊测试平台,利用黑盒+灰盒技术,可以面向全栈汽车软件开展深度自动化质量检测,涵盖操作系统、通信协议、车载应用等对象,团队也已与普华基础软件、华玉通软等汽车行业企业开展合作。在加入汽车云工作组后,yd12300云顶线路网页也将发挥技术优势,继续为汽车软件高质量发展提供助力。

]]>
/uncategorized/%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e9%a6%96%e6%89%b9%e5%8a%a0%e5%85%a5%e4%bf%a1%e9%80%9a%e9%99%a2%e4%ba%91%e4%b8%8a%e8%bd%af%e4%bb%b6%e5%b7%a5%e7%a8%8b%e7%a4%be%e5%8c%ba%e6%b1%bd%e8%bd%a6%e4%ba%91/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /news/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%ad%e6%a0%87%e8%88%aa%e5%a4%a9%e5%b7%a5%e4%b8%9a%e6%95%b0%e6%8d%ae%e5%ba%93%e6%b5%8b%e8%af%95%e9%a1%b9%e7%9b%ae%ef%bc%8c%e5%8a%a9/ /news/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%ad%e6%a0%87%e8%88%aa%e5%a4%a9%e5%b7%a5%e4%b8%9a%e6%95%b0%e6%8d%ae%e5%ba%93%e6%b5%8b%e8%af%95%e9%a1%b9%e7%9b%ae%ef%bc%8c%e5%8a%a9/#respond Thu, 15 Dec 2022 06:57:18 +0000 /?p=530 ... 喜讯 | yd12300云顶线路网页中标航天工业数据库测试项目,助力航天基础软件质量保障]]> 近日,yd12300云顶线路网页与中国空间技术研究院下属的北京控制工程研究所签订合作协议,运用模糊测试技术开展针对航天场景工业时序数据库的质量安全检测。此次合作,也是yd12300云顶线路网页继航天操作系统SpaceOS测试后与航天系统的再次合作。

北京控制工程研究所是我国最早从事卫星研制的单位之一。研究所集研究、开发、设计、生产、试验于一体,技术力量雄厚,专业配套齐全,基础设施先进,是军、民结合协调发展的综合性工程技术研究所。研究所主要从事空间飞行器姿态与轨道控制系统、推进系统及其部件的设计和研制以及工业控制系统的研究应用工作,在国内外享有较高声誉。

在航天领域, 工业时序数据库的使用较为广泛,对数据库软件的安全性和稳定性也提出了更严格的要求。基础软件要达到航天品质,自然需要航天品质的测试能力来保障。yd12300云顶线路网页核心产品WINGFUZZ智能模糊测试系统可面向各类关系型数据库、工业时序数据库开展自动化安全质量测试,基于覆盖率引导、分布式系统测试支持、基于序列的种子生成优化等核心技术,检测能力与性能指标国际领先。系统已在MySQL、PostgreSQL、QuestDB、IoTDB等数据库产品中发现众多缺陷。

双方此次合作,再次印证了航天系统对yd12300云顶线路网页产品技术能力的认可。后续yd12300云顶线路网页将充分发挥在智能模糊测试领域的先进技术,助力航天基础软件质量保障。

]]>
/news/%e5%96%9c%e8%ae%af-%ef%bd%9c-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%ad%e6%a0%87%e8%88%aa%e5%a4%a9%e5%b7%a5%e4%b8%9a%e6%95%b0%e6%8d%ae%e5%ba%93%e6%b5%8b%e8%af%95%e9%a1%b9%e7%9b%ae%ef%bc%8c%e5%8a%a9/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e5%85%b1%e8%b5%a2-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%8e%e5%90%8c%e5%88%9b%e6%b0%b8%e7%9b%8a%e8%be%be%e6%88%90%e5%90%88%e4%bd%9c%ef%bc%8c%e5%85%b1%e5%8a%a9%e7%b3%bb%e7%bb%9f%e7%a8%b3/ /uncategorized/%e5%85%b1%e8%b5%a2-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%8e%e5%90%8c%e5%88%9b%e6%b0%b8%e7%9b%8a%e8%be%be%e6%88%90%e5%90%88%e4%bd%9c%ef%bc%8c%e5%85%b1%e5%8a%a9%e7%b3%bb%e7%bb%9f%e7%a8%b3/#respond Wed, 07 Dec 2022 08:29:20 +0000 /?p=523 ... 共赢 | yd12300云顶线路网页与同创永益达成合作,共助系统稳保建设]]> 近日,yd12300云顶线路网页与国内数字韧性解决方案头部厂商同创永益完成签约,承建模糊测试平台项目。yd12300云顶线路网页与同创永益同为中国信通院混沌工程实验室成员,后续双方将共同探索结合模糊测试与混沌工程能力,推进系统稳定性保障工作。

此次与同创永益展开深度合作,将以yd12300云顶线路网页WINGFUZZ智能模糊测试平台为基础,助力打造系统稳定性保障平台,共同为行业、社会提供服务。WINGFUZZ核心技术源自yd12300云顶线路网页团队多年积累,完全自主可控,可面向应用、协议、数据库、内核等对象开展自动化缺陷检测,具有检测能力强、精准无误报、DevSecOps支持等特点。基于覆盖率引导模糊测试、多引擎并行调度集成、符号执行加速等技术,平台检测能力与性能指标国际领先,已累计挖掘上报数百个CVE、CNVD/CNNVD漏洞。

同创永益成立于2009年,专注于业务连续性、混沌工程、灾难恢复管理等数字韧性领域服务,也是信通院混沌工程实验室副理事长单位。同创永益致力于帮助企业实现全业务流程“稳态+敏态”协同运营,以精准定制化方案解决各种业务连续性难题,助力企业搭建高可用性、全自动化、全面兼容、高可扩展的业务永续运营机制,是国家级高新技术企业和信创工委会技术活动单位。

模糊测试与混沌工程作为前沿的系统稳定性检测技术,可以从不同层面与维度切入稳保场景,具有天然的互补性,协同空间广阔。后续,yd12300云顶线路网页与同创永益双方将继续发挥各自技术优势,深化合作,为稳保事业建设添砖加瓦。

]]>
/uncategorized/%e5%85%b1%e8%b5%a2-%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e4%b8%8e%e5%90%8c%e5%88%9b%e6%b0%b8%e7%9b%8a%e8%be%be%e6%88%90%e5%90%88%e4%bd%9c%ef%bc%8c%e5%85%b1%e5%8a%a9%e7%b3%bb%e7%bb%9f%e7%a8%b3/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e7%b2%be%e5%bd%a9%e4%ba%ae%e7%9b%b8openssf%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e4%b8%ad%e5%9b%bd%e5%b3%b0%e4%bc%9a/ /uncategorized/%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e7%b2%be%e5%bd%a9%e4%ba%ae%e7%9b%b8openssf%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e4%b8%ad%e5%9b%bd%e5%b3%b0%e4%bc%9a/#respond Tue, 22 Nov 2022 01:51:38 +0000 /?p=505 ... yd12300云顶线路网页精彩亮相OpenSSF开源安全中国峰会]]> 近日,yd12300云顶线路网页CTO白易元应邀参加2022国际开源节OpenSSF开源安全中国峰会,并带来「运用模糊测试保障开源软件供应链安全」精彩演讲。

OpenSSF开源安全中国峰会

「OpenSSF开源安全中国峰会」由OpenSSF开源安全基金会携手中国信息通信研究院、OSTech主办。OpenSSF是国际性的开源安全基金会,隶属于权威开源组织Linux基金会,谷歌、微软、华为等众多行业头部企业参与。yd12300云顶线路网页因软件安全保障方面的杰出工作积累于2021年成功加入OpenSSF,是国内最早加入的会员企业之一。

OpenSSF总经理Brian在大会发表开幕式致辞

大会期间,来自各机构、企业的行业专家线上线下分享了他们在开源软件供应链安全方面的真知灼见,聚焦开源产业发展现状与趋势,研讨企业如何应对开源软件供应链安全问题。专家探讨了开源面临的新环境,开源软件供应链安全如何在企业落地,如何共同保障开源供应链安全等话题。全日峰会有高达40万人次通过线上直播收看。

在OpenSSF开源安全中国峰会上,yd12300云顶线路网页CTO白易元带来了题为「运用模糊测试保障开源软件供应链安全」的精彩演讲。白易元在演讲中介绍了模糊测试技术特点,其在Linux基金会、OpenSSF、CNCF等组织中保护开源软件供应链安全的现状与贡献,分享了模糊测试在开源社区中现有的成功应用场景,以及技术应用推广的挑战与方案,并在最后对未来的发展趋势做出了展望。

白易元指出,软件供应链面临着日益增长的安全威胁,开源软件是软件供应链中重要的部分,其安全问题会对下游产品造成重大的影响。模糊测试作为一项自动化安全检测技术,具有挖掘能力强、精准无误报的特点,是检测零日漏洞的首选技术,也将在开源软件供应链安全中发挥越来越重要的作用。

yd12300云顶线路网页CTO白易元发表演讲

未来,作为OpenSSF基金会成员单位,yd12300云顶线路网页也将继续致力于开源软件供应链质量保障与安全风险防范工作,通过模糊测试、程序分析等技术手段,依托自主研发的WINGFUZZ 智能模糊测试平台,打造下一代软件供应链安全保障与治理方案,并加强对开源软件进行规模化漏洞挖掘,提升与开源社区合作协同,为开源软件供应链质量与安全保驾护航。

]]>
/uncategorized/%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e7%b2%be%e5%bd%a9%e4%ba%ae%e7%9b%b8openssf%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e4%b8%ad%e5%9b%bd%e5%b3%b0%e4%bc%9a/feed/ 0
yd12300云顶线路网页 - yd12300云顶线路站点 /uncategorized/%e5%96%9c%e6%8a%a5%ef%bc%81%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e6%ad%a3%e5%bc%8f%e6%88%90%e4%b8%ba%e5%9b%bd%e5%ae%b6%e4%bf%a1%e6%81%af%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e%e5%ba%93%ef%bc%88cnnvd/ /uncategorized/%e5%96%9c%e6%8a%a5%ef%bc%81%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e6%ad%a3%e5%bc%8f%e6%88%90%e4%b8%ba%e5%9b%bd%e5%ae%b6%e4%bf%a1%e6%81%af%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e%e5%ba%93%ef%bc%88cnnvd/#respond Fri, 18 Nov 2022 08:32:40 +0000 /?p=495 ... 喜报!yd12300云顶线路网页正式成为国家信息安全漏洞库(CNNVD)技术支撑单位]]>

中国国家信息安全漏洞库(英文简称:CNNVD)是中国信息安全测评中心为切实履行漏洞分析和风险评估的职能,负责建设运维的国家信息安全漏洞库,为我国信息安全保障提供基础服务。
中国国家信息安全漏洞库为我国重要行业和关键基础设施安全保障工作提供了重要的技术支撑和数据支持,对提升全行业信息安全分析预警能力,提高我国网络和信息安全保障工作发挥着重要作用。
yd12300云顶线路网页正式成为国家信息安全漏洞库(CNNVD)技术支撑单位,是对yd12300云顶线路网页能力的一大肯定。今后,我们将继续加快提升安全技术能力、突破关键核心技术,为国家信息安全事业贡献力量。

]]>
/uncategorized/%e5%96%9c%e6%8a%a5%ef%bc%81%e6%b0%b4%e6%9c%a8%e7%be%bd%e6%9e%97%e6%ad%a3%e5%bc%8f%e6%88%90%e4%b8%ba%e5%9b%bd%e5%ae%b6%e4%bf%a1%e6%81%af%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e%e5%ba%93%ef%bc%88cnnvd/feed/ 0