9月14日,創(chuàng)新安全廠商云起無垠宣布完成數(shù)千萬元天使輪融資,由綠洲資本獨家投資。創(chuàng)始人兼CEO沈凱文表示,本輪融資完成后,公司將進一步打磨產(chǎn)品,建立更為全面的產(chǎn)品矩陣,針對應用軟件系統(tǒng)的“開發(fā)、測試、部署、運維”等不同階段,提供有針對性的新一代模糊測試(Fuzzing)技術解決方案。同時,公司還將會加大市場推廣的力度,提升公司產(chǎn)品的市場覆蓋率和用戶滿意度。
Fuzzing技術屬于廣義的開發(fā)安全范疇,是一種針對軟件安全的自動化測試方法,其核心理念是通過向目標系統(tǒng)提供海量的非預期輸入,并通過監(jiān)控與捕捉異常結果來找到更多的未知安全問題,該技術可以幫助企業(yè)從應用系統(tǒng)開發(fā)環(huán)節(jié)提升安全防護能力。相比目前市場應用較多的靜態(tài)應用程序安全測試(SAST)、動態(tài)應用程序安全測試(DAST)、交互式應用程序安全測試(IAST)等開發(fā)安全工具,F(xiàn)uzzing技術過去多出現(xiàn)在學術研究領域,目前在國內的實際落地應用尚不多見。
據(jù)了解,云起無垠成立于2021年7月,是國內較早專注于Fuzzing技術研發(fā)與應用的創(chuàng)新安全廠商。沈凱文表示:開發(fā)安全已經(jīng)成為我國企業(yè)用戶完成安全基礎建設后的下一個建設重點。Fuzzing技術能夠幫助企業(yè)實現(xiàn)真正的代碼安全自動化測試,并可以將測試范圍從Web應用場景拓展至API、協(xié)議、數(shù)據(jù)庫以及Web3.0等更多場景中。此外,F(xiàn)uzzing技術不僅能夠發(fā)現(xiàn)已知(1 day)漏洞,還能通過觀測程序控制流圖(CFG)來判定內存破壞漏洞,從而發(fā)現(xiàn)更多的未知(0 day)漏洞。盡管Fuzzing技術的產(chǎn)品化應用在國內還處于早期階段,但是其應用價值已經(jīng)在學術界得到廣泛認可。我們相信未來會具有廣泛的市場發(fā)展空間,會有更多企業(yè)關注到Fuzzing的應用價值。
綠洲資本表示:云起無垠創(chuàng)始團隊具備產(chǎn)學研一體的競爭特點,作為新一代Fuzzing技術創(chuàng)新應用先鋒,我們相信其未來能夠抓住市場應用痛點,打造出“開箱即用”型模糊測試產(chǎn)品,服務企業(yè)軟件全生命開發(fā)周期。綠洲資本也期待與云起無垠一起,實現(xiàn)其對我國網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的價值。
更多信息可以來這里獲取==>>電子技術應用-AET<<