Beyondsecurity

网站: https://www.beyondsecurity.com/

 

Beyondsecurity于1999年创建,并组织全球知名的网站(www.securiteam.com),为全球的安全评估提供信息交流的平台。经过对安全挑战不断的提高,目前Beyondsecurity能提供全球先进的安全测试工具,包含以下三个主要系列:

  1. 模糊测试工具(黑盒)
  2. 自动化漏洞扫描工具
  3. 自动化源代码审计(白盒)测试工具

 

其中模糊(Fuzzing)测试工具能针对所有能输入/输出的联网设备,进行目标漏洞挖掘,以各种异常的输入方式,导致目标设备故障或崩溃,目前支持绝大部份的网络协议,并提供XML格式来定义私有协议,还能针对DLL,软件系统,各种文件格式、各种无线通信协议等进行模糊测试。

而自动化漏洞扫描可以针对已知漏洞,去评估主机的安全性,可以针对大型的网络进行主机扫描,扫描到的漏洞会再经过验证是否尚未修复,避免误报率。本工具也是PCI认证的ASV设备之一。