产品介绍
技术服务
成功案例
客户与合作伙伴
关于我们
公司简介
新闻资讯
联系我们
扫描关注我们
MENU
黑客攻击之前 发现安全漏洞
从黑客视角展开真实的攻击,在黑客破坏之前发现安全漏洞,让漏洞检出更具现实意义。
获取演示
企业自动化与测试
覆盖持续集成、自动化测试,运维运营,业务流程的全体系自动化解决方案,帮助客户实现数字转型,降本增效。
获取演示
企业咨询与培训
为客户提供专业的体系化企业咨询服务。并根据客户需求,提供专业的能力培训,帮助企业实现能力提升。
获取演示
我们的产品与服务
安全产品与DveSecOps
专注于帮助客户快速实现DevSecOps。
对源代码,二进制,API, 协议通讯进行全面覆盖。
在黑客攻击之前,揭露潜在漏洞。
企业自动化与测试
覆盖持续集成、自动化测试,运维运营,业务流程的全体系自动化解决方案,帮助客户实现数字转型,降本增效。
安全咨询与培训
为客户提供专业的体系化企业咨询服务。并根据客户需求,提供专业的能力培训,帮助企业实现能力提升。
安全产品与DevSecOps
Swift Fuzzer
Cybellum
Swift Code
Swift API
Code Intelligent
Test Union
RPA
协议模糊漏洞挖掘工具
针对通讯协议进行自动化的软件应用漏洞挖掘,揭露协议层,驱动层,应用层潜在的已知与未知漏洞与缺陷,覆盖多个不同行业主流协议包括通讯,工控,汽车,军工,金融等。为客户提供规模化,自动化的模糊测试漏洞挖掘能力。在黑客攻击之前,揭露潜在安全漏洞。
了解更多
Cybellum
针对所有的二进制固件与安卓APK进行安全检测,能够自动化进行反汇编,并揭露潜在的所有安全风险,已知与未知漏洞,同时能够进行合规方面的检测,支持MISRA, CERT C, ISO21434等主流合规。
了解更多
源代码安全审计工具
针对源代码审计的一体化安全审计管理平台,平台内置扫描引擎,可对软件源代码进行静态分析,揭露潜在代码安全与质量编写违例,同时支持客户个性化问题的查找,并支持与主流第三方引擎进行集成。
了解更多
API模糊漏洞挖掘工具
动态API模糊漏洞挖掘,能够揭露OWASP API TOP 10 Security 对应的潜在漏洞并进行分类;同时支持静态API安全审计,可以根据OpenAPI编码规范(OAS)的最佳安全实践进行自动化静态安全分析。
了解更多
源代码模糊漏洞挖掘工具
源代码模糊漏洞挖掘,基于源代码覆盖率引导(CGF)与符号执行的模糊漏洞挖掘工具,能够发现基于源代码层级的安全漏洞,并进行精准定位。支持C/C++, GO, Rust, Java, Swift, Kotlin, Scala等主流语言。
了解更多
软件自动化安全与
质量综合测试平台
TestUnion软件自动化安全与质量综合测试平台是自主研发的一款集自动化测试管理、缺陷管理、关键字自动化测试引擎、自动化控制于一身的高效自动化测试平台,同时与Jenkins、自动化部署、缺陷管理(如Jira、Bugzilla)、安全测试工具进行完美整合,形成一套业界领先的自动化质量与安全的测试解决方案。
了解更多
机器人流程自动化平台
机器人流程自动化平台(RPA),通过模拟人工手动操作,自动处理规则清晰、批量化的高频业务。适用于企业内具有明确业务规则、结构化输入和输出的操作流程。7*24可断进行工作,为企业真正实现增效降本。
了解更多
企业自动化与测试
SDLC自动化测试平台
集测试管理,缺陷管理,关键字驱动,功能与性能测试引擎,自动化控制于一身的高效自动化测试平台,完美帮助企业实现DevOps。并能与安全工具进行集成,形成DevSecOps整体解决方案。
了解更多
机器人流程自动化平台
机器人流程自动化平台(RPA), 通过模拟人工手动操作,自动处理规则清晰、批量化的高频业务。适用于企业内具有明确业务规则、结构化输入和输出的操作流程。7*24不间断进行工作,为企业真正实现增效降本。
了解更多
安全咨询与服务
信息安全体系建设
企业信息安全SDLC流程落地、DevSecOps流水线实施
ISO认证咨询服务
ISO27001、ISO27701、ISO27017、ISO27018、ISO29151、C-STAR、运维体系和传统体系等认证咨询
能力成熟度评估
CMMI软件能力成熟度、CMMM智能制造能力成熟度、DCMM数据管理能力成熟度、DSMM数据安全能力成熟度、ITSS信息技术服务能力成熟度
信息安全测试服务
漏洞扫描、固件安全测试、源代码安全审计、模糊安全测试、等保测评、风险评估
产品与服务优势
实现高效漏洞挖掘
由国内顶尖网络攻防安全专家(现国内网络尖刀组织成员), 以色列Beyond Security与Checkmarx安全公司中国区技术骨干为客户进行服务,实现高效的漏洞挖掘。
增效降本效益提升
通过专业的企业自动化与咨询团队,帮助企业量身定制全流程的企业DevOps, 财务,税务,巡检,对账的一体化企业自动化方案。
新闻资讯
了解更多
2022-05-16
未来的网络攻击将会如何发展
未来的网络攻击将会如何发展,安全专家们最需要注意的关键性“主题”是什么?以色列的著名的网络安全专家、Cybellum的创始人SLAVA BRONFMAN前不久针对此问题发表了下述意见(原文发表在PANTHER网页上,原文链接:https://blog.cybellum.com/the-future-of-cyber-attacks) 01 “边缘”设备正在被攻击 边缘设备(edge device)…
了解更多
2020-11-01
AutoSec中国汽车网络安全周10月在沪隆重召开
2020年10月21日至23日,北京固源网络科技有限公司受邀出席了2020年度第四届AutoSec中国汽车网络安全周。在大会期间,固源网络科技网络安全专家李立东先生现场分享了主题演讲“结合ISO21434:黑盒安全测试如何帮助汽车加强网络安全”。此外,演讲过后在圆桌会议上,李立东先生还与来自易特驰、防特网、福田汽车、普华基础软件的四位嘉宾围绕“上下游产业链应该如何有效协作以构建全生命周期的汽车安全…
了解更多
2020-10-30
固源网络科技荣获 AutoSec安全之星"年度杰出安全测试工具供应商"
于2020年10月21日至23日,北京固源网络科技有限公司受邀出席了2020年度第四届AutoSec中国汽车网络安全周。本次安全周汇聚了300多位专业参会嘉宾全程参与,并聚集了超过40多家汽车主机厂商,整个安全周为期3天,分别下设“2020中国汽车功能安全及预期功能安全(ISO26262 & SOTIF)峰会”和“2020第四届中国汽车网络安全峰会”。期间峰会议题聚焦ISO 26262与S…
了解更多
合作伙伴
了解更多
关闭