SmartRocket TestSec是一款針對工業(yè)互聯(lián)網(wǎng)軟件的自動化智能黑盒模糊測試工具,針對通信協(xié)議、基礎軟件進行各種模糊攻擊、滲透攻擊及安全功能驗證,能夠幫助企業(yè)有效地發(fā)現(xiàn)并修復工控通信系統(tǒng)中潛在的安全缺陷。通過自動化、系統(tǒng)化、智能化的模糊測試方法,該工具可以幫助企業(yè)提高系統(tǒng)的健壯性和安全性。
SmartRocket TestSec采用C/S架構(gòu),支持軟硬件結(jié)合的形態(tài),可根據(jù)需求定制形態(tài),提供單機和整體解決方案,服務端接口豐富,可擴展,包括:RS485/RS232/UART,USB2.0/USB3.0,100/1000Base-Tx,CAN/CAN FD,WIFI/BLE,LIN/FlexRay
客戶試用申請用戶可根據(jù)測試步驟實現(xiàn)測試自動化與智能化,支持通過互操作性測試對被測協(xié)議狀態(tài)進行檢測,支持信息收集,支持測試用例管理,支持自定義測試過程。
工具支持實時展示被測系統(tǒng)通信過程數(shù)據(jù),支持過程報文協(xié)議解析,ASCⅡ碼展示,信號值解析展示,數(shù)據(jù)過濾、存儲等。
工具對外開放基礎測試功能函數(shù)庫,支持用戶通過C/C++腳本語言設計自定義測試用例。
測試過程中可采用圖形化方式實時觀察通信過程信號變量以及通信流量統(tǒng)計參數(shù)的變化過程。
支持解析DBC、ARXML數(shù)據(jù)庫,支持圖形化方式展示通信矩陣,包括數(shù)據(jù)字段及Payload布局,支持自定義通信數(shù)據(jù)庫開發(fā)。
工具支持各通信協(xié)議報文仿真發(fā)送,支持通信數(shù)據(jù)回放,支持數(shù)據(jù)靜態(tài)解析。
支持模糊測試、滲透測試、故障注入測試、應用模糊、數(shù)據(jù)庫模糊、操作系統(tǒng)模糊、Web模糊等多種測試需求。
工具支持基于測試執(zhí)行結(jié)果,自動生成報告,記錄測試過程數(shù)據(jù),報告支持模版定制化。
工具提供多種模糊策略及報文字段變異器,結(jié)合被測對象參數(shù)生成模糊報文,實現(xiàn)對協(xié)議狀態(tài)機和字段的100%覆蓋。
工具針對某些特定協(xié)議,提供服務端和客戶端的雙向測試,從而確保對協(xié)議報文的完整覆蓋。
模糊測試過程中支持配置多種監(jiān)控套件,包括侵入式和非侵入式監(jiān)控套件,結(jié)合被測對象的響應判斷當前設備狀態(tài),并獲取模糊測試效果信息。
工具支持通過參數(shù)配置自主控制整個測試過程,包括測試用例運行配置、監(jiān)控套件運行配置、測試用例停止條件等。
工具采用基于黑盒的測試方式,使用過程中無需訪問源代碼。工具將測試腳本內(nèi)嵌其中,從用例的生成、管理、執(zhí)行,到生成報告,完全實現(xiàn)自動化的運行。
模糊和滲透測試用例均對用戶公開,用戶可以查看測試用例報文的交互流程和具體內(nèi)容,更容易定位有效的測試用例,復現(xiàn)缺陷。
支持將漏洞觸發(fā)點范圍縮小至單條消息,支持記錄漏洞上下文相關(guān)消息,以復現(xiàn)相關(guān)問題并對修復進行驗證;支持多種報告格式(Word、PDF、Excel)。
用戶可以根據(jù)工具已有的協(xié)議模版或規(guī)則進行新增和定制,滿足模糊測試的可行性深度需求。支持自定義測試報告模板,可根據(jù)客戶需求提供多維度系統(tǒng)安全性分析。