"Wie lassen sich Bugs identifizieren, bevor die Software veröffentlicht und ausgeliefert wird?"
"Wo sind die offenen Sicherheitslücken in meinem eingebetteten System?"
"Wie kann ich unsicheres Verhalten und Abstürze identifizieren?"
Enttarnen Sie die verborgenen Sicherheitsrisiken Ihres eingebetteten Systems
Um die Widerstandsfähigkeit von Software und Systemen zu testen, ist Fuzzing eine effektive Methode. Dabei wird getestet, wie Systeme auf zufällig erzeugte ungültige oder unerwartete Inputs reagieren.
ETAS' Security Testing Expert:innen sind bestens vertraut mit dem Fuzz Testing von eingebetteten Systemen. Sie haben bereits in zahlreichen Kundenprojekten Schwachstellen und Implementierungsfehler aufgedeckt – bis hin zum Systemabsturz von sicherheitsrelevanten ECUs.
- Verwendung von kommerziell verfügbaren und eigenen Fuzzern für automotive und OEM spezifischen Protokollen, wie GM CG4579
- eigene R&D inklusive mehrerer Patente
- Support von Systemebenen- und Software-in-the-Loop-Fuzztesting
- ECU-Responsemonitoring auf verschiedenen Ebenen (Protokoll, Spezifikation, Stromstärke, Leistungszyklen, Kameraerkennung, …)
- Wir gleichen unser Testing-Portfolio mit OEMs ab, um deren Fuzzing-Anforderungen zu erfüllen
Sie erhalten Vorabinformationen über Findings und eine umfangreiche Auswertung mit Management Summary, durchgeführte Tests, Liste der Testergebnisse mit Bewertung des Schweregrads und empfohlenen Entschärfungen.
ETAS bietet Fuzzing Services für CAN-basierte Protokolle, Ethernet-basierte Protokolle (TCP, TLS, etc), Automotive connected ECU-Protokolle (WIFI, BT, USB, etc.) und viele weitere an.
Sie möchten mehr erfahren? – Kontaktieren Sie uns für die komplette Liste mit mehr als 40 unterstützten Protokollen!