预约演示

产品介绍

面向汽车、工控、电力等行业的黑盒模糊测试工具,支持五十余种协议,对软硬件进行安全性和稳定性测试,帮助用户快速发现和修复缺陷。

产品核心价值

保障软件质量

易侦系统在软件通讯过程中查找缺陷,不同场景下提供相应的测试手段,全方位保证软件的质量。

提高测试效率

根据通讯协议的特点,通过多种变异算法自动生成大量测试用例,解放人工,提高测试效率。

提升产品稳定性和安全性

通过黑盒模糊测试技术,在测试时能够有效挖掘未知缺陷,以此提高产品的稳定性和安全性。

产品特点

开箱即用

采用黑盒模糊测试技术,无需源码即可运行测试。

快速测试

内置丰富的协议测试模板,支持一键使用,快速进入测试阶段。

测试全面

支持长度变异、分隔符变异等多种变异策略,对产品进行全方位测试。

配置灵活

根据不同的测试对象可对变异字段、交互方式、异常处理方式等进行组合,覆盖各种测试场景。

协议可拓展

支持私有协议的模糊测试。

应用场景

健壮性测试

通过易侦产品对工业控制中的PLC、RTU等工控设备进行健壮性测试。如某单位使用易侦产品通过TCP协议对某PLC设备进行协议模糊测试,测试功能时出现异常,PLC设备出现告警。

未知漏洞挖掘

通过易侦产品能够帮助电科院和各类实验室开展系统漏洞挖掘,使用内置测试用例来降低测试人员的使用门槛,支持利用自定义协议模板进行更加深入的测试。

安全性测试

通过易侦产品能够进行专业的安全测试,如通过CAN对汽车进行整车总线安全测试,帮助汽车各类厂商在产品各阶段对设备安全性尽早介入管理,避免产品上市后因为安全问题被利用而带来的经济和社会影响。

产品功能

协议模糊测试

基于模板变异的算法及协议的交互关系生成测试用例,将测试用例发送至被测目标进行缺陷挖掘

协议模板定义

用户可自定义协议报文,配置关键属性,支持对关键字段进行变异

错误现场复现

支持针对异常用例进行多次重放,方便用户复现缺陷、检测修复情况

业务逻辑诊断

通过规则匹配机制对收到的数据帧内容进行诊断,辅助查找业务逻辑错误

测试用例调试

支持批量导入以及手动添加测试用例,便于用户根据实际测试情况对测试用例进行调试

测试报告生成

支持导出HTML、PDF格式的测试报告

测试报告生成

报告内容包括测试时长、测试速率、触发缺陷的用例集等信息