IoT设备固件安全检测升级版限期免费试用了!!!
共 1610字,需浏览 4分钟
·
2021-02-19 18:07
智能门锁,智能汽车,智能摄像头等行业不可错过的免费体检机会。
针对IoT设备固件存在随时被攻击的安全风险,几维为企业和个人开发者提供了一个自动化安全检测的服务平台,防患于未然,避免潜在的安全问题造成的经济损失。
IoT重大安全事故回顾
以车联网为例,2010-2019年,车联网网络攻击事件数量爆发式增加
图片来源于Upstream Security
远程通过漏洞等方式进行攻击趋势显著增加
图片来源于Upstream Security
物联网面临的主要风险
1. 恶意操作控制:物联网应用程序/设备容易受到恶意代码攻击、绕过控制、篡改数据的完整性。
2. 信息泄露/窃取:物联网应用程序/设备可能泄露用户的私人资料、账号、密码、交易凭证等信息。
3. 知识产权窃取/盗版:没有受到保护的物联网应用程序/设备,将会暴露嵌入式设备专有算法,被窃取知识产权并生产相应盗版产品。
4. 未知漏洞利用/曝光:物联网设备会产生各种未知的漏洞,这些漏洞的曝光会吸引大量的黑客对相关设备的攻击。
5. 安全模块破解:通过各种攻击手段破解、绕过物联网设备软硬件的安全防护措施。
几维IoT设备安全检测系统
面向无人机、门锁、摄像头、路由器、车载系统等IoT设备的固件,提供CVE、病毒、0Day等漏洞检测,可提前发现证书风险、隐私泄露、配置不当等各种安全隐患,最快10分钟完成检测,生成两种模式(在线/JSON)的可视化检测报告,针对安全风险,提供修复建议,提升设备固件的安全防护水平,减少产品发布后的召回、修复及更新成本。
1
几维产品优势
1. 适配IoT设备固件:支持嵌入式Linux、Android、Q4、FreeRTOS、VxWorks、QNX等系统类型
2. 自动化扫描:无需源代码,只需提交固件二进制文件即可,自动化检测后生成可视化报告
3. 全面风险检测:包括0day漏洞、CVE、病毒、安全基线等检测内容,符合合规要求
4. 数据严格保密:固件包安全上传、检测报告及其内容严格保密
5. 使用方式灵活:可嵌入到安全开发流程中使用,也可随时进行固件测试
6. 安全专家服务:检测报告由资深安全研究人员进行人工审核,漏洞优先级清晰,高质量、高效率
1
应用场景
1. 开发代码安全自查:开发人员可对代码进行自查,避免因漏洞风险与敏感数据泄露而导致设备的非法控制与破坏。
2. 第三方组件安全复查:对第三方提供的固件进行安全风险测试,防止因安全开发不到位,引用了有漏洞的第三方组件而带来的安全风险。
3. 设备出厂安全检查:对出厂前,维修后的IoT设备进行安全检测,在发布前进行安全扫描,防止带有高风险的固件上线。
4. 平台准入安全审核:对于集成了多种IoT设备的服务性平台,不仅可对固件进行安全检测,也可作为企业平台的准入标准。
5. 监管部门安全核查:为监管单位或政府部门提供了IoT固件的自动化检测平台,协助进行安全监管。
1
免费产品使用流程:
1. 注册/登录 几维安全的 《移动应用安全管理平台》;
https://www.kiwisec.com/product/detection-iot.html
2. 在IoT检测页面上传固件→填写详情→开始检测;
3. 免费期间:2021年2月28日0时为止;
4. 有任何问题欢迎咨询:028-83177117;
1
使用中如遇到问题,请咨询网站客服窗口哦~
更多安全方案欢迎咨询:028-83177117