安全漏洞是安全的研究的生命线,而安全漏洞层出不穷,一直困扰安全研究人员;研究人员很早应用Fuzzing(模糊测试)去检测软件问题,效果惊人。模糊测试被大型软件公司作为寻找软件安全漏洞的关键技术引入到安全开发生命周期(SDL)。微软于2005年3月发布的SDL文档已经明确使用模糊测试工具寻找安全漏洞,并称“效果非常鼓舞人心”。
特别是近年来车联网、物联网、工业互联网以及5G等的快速发展,也在安全测试方面提出了更多更高的要求。加上美国的技术封锁,“国产化替代”、解决“卡脖子”技术的国产科技企业越来越多,而在整个国产替代的话题内,芯片成为了全民关心的焦点,从整个IT行业的产业链来看,除了芯片之外,国产替代还要解决软件方面的“国产替代”,特别是软件安全领域。
另外,随着软件安全开发生命周期的普及,安全测试慢慢变成了QA中的必要环节,大型开发中心对模糊测试平台无论是功能还是性能要求更高。企业级的商业模糊测试平台逐步会变成所有大型安全开发中心的必要配置。
版权所有 © 长春市嘉木科技有限公司