icon软件质量安全挑战严峻icon

软件是信息技术的灵魂,是军工、党政等领域迈入数字化的基础,更是提升智能化水平的关键。然而,当前各类基础软件面临严重的质量缺陷与安全漏洞风险

icon解决方案:WINGFUZZ模糊测试平台icon

水木羽林WINGFUZZ智能模糊测试平台,可面向数据库、内核、协议、应用等全类型软件对象,高效挖掘检测未知的安全性、稳定性、可靠性缺陷,并提供可视化分析与精准定位,协助高效修复

icon方案优势:清华团队核心技术孵化icon
icon方案优势:强大的零日漏洞挖掘能力icon
自动构造海量精准测试用例,强大的零日漏洞挖掘能力
相对于已知的具体软件漏洞(CVE),以及已知的具体缺陷类型(CWE),海量的未知问题,是导致隐藏质量问题,以及零日漏洞攻击的关键。相较于软件成分分析(SCA)、静态分析(SAST)与漏洞扫描等技术,模糊测试不依赖漏洞库与规则库,而是从软件输入的高效构造出发,有效检测零日漏洞。模糊测试是谷歌、微软、波音、大众等企业关键软件发布的必须环节,也已经被Linux基金会、美国国防部等大规模采用。
icon方案优势:对标国际前沿的自主产品icon

对标国际前沿的产品技术方案,实现自主可控工具替代

icon方案优势:支持测试效果提前验证icon

支持向客户提供充分的前期验证测试,靠效果说话。水木羽林团队可以支持开展充分的前期验证测试,协助客户研发、测试或安全团队开展对象分析、测试适配、结果分析等工作,在能力验证的基础上推进深入合作。平台可同时支持面向源代码的灰盒测试场景,以及面向软件系统、设备的黑盒测试场景。

icon产品解决方案icon
icon项目案例:航天五院基础软件测试icon

覆盖内核、数据库、应用全栈软件质量保障场景,测试效果提升20%-40%

icon项目案例:某部军用基础软件测试icon

部署1000+节点并行集群,建成应用系统、协议、通用软件的安全漏洞挖掘能力覆盖

客户
水木羽林与某部信息安全检测站所开展合作,挖掘军用系统与通用软件安全隐患。
方案
部署1000+节点大规模并行测试平台,开展针对送检的军工软件系统与通用软件的自动化漏洞挖掘。
效果对比
原有工具基于开源引擎,无法覆盖关键对象,不支持大规模并行。通过建设测试集群实现高效漏洞挖掘。
icon项目案例:中船航海舰桥控制系统软件测试icon

面向大型自研控制系统研发过程的自动化质量检测,新挖掘160+高危质量缺陷

客户
水木羽林与中船集团旗下中船航海公司系统研发部门合作,保障大型自研系统质量可靠。
方案
部署平台,针对国产化环境C/C++语言大型自研系统、183标准协议等对象,实现研发过程中的自动化测试。
效果对比
由原有的人工测试、单元测试为主的方法,实现了自动动态测试的结合,新发现160+缺陷并协助修复。
icon项目案例:统信UOS信创基础软件测试icon

缺陷发现能力提高100%,100+项目接入CI/CD自动化测试,获信通院优秀案例

客户
水木羽林与统信软件信息安全部门合作,为头部信创厂商提供安全检测能力支撑。
方案
部署平台,接入CI/CD流程,针对自研操作系统与生态应用,实现自动化持续安全测试。
效果对比
对比原有的开源工具,测试效果提升1倍以上,并实现自动化测试介入支持,实现持续安全保障。
icon公司简介icon
软件质量与安全“羽林卫”
北京水木羽林科技有限公司致力于引领国内智能模糊测试等软件质量与安全保障领域的前沿技术,打造面向跨层全栈软件的安全保障解决方案,护卫关键行业软件供应链安全。
 
清华大学核心创始团队
60余篇模糊测试顶级论文
Google FuzzBench测评排名第一
250余个中美国家安全漏洞库漏洞
跨层全栈软件类型支持
icon发展历程icon
产品推荐 查看更多>>
    邮件数据防泄漏【MDLP】

    数据防泄漏系统(DLP)基于内容识别,可让组织保护客户数据、公司重要信息、知识财产及敏感或机密信息,避免通过SMTP邮件、WEB邮件发送出去,可以用MDLP防护。

    功能完备

    安全可靠

    青藤蜂巢·容器安全

    青藤蜂巢·容器安全产品专注于容器安全领域,提供强大的实时监控和响应能力,帮助企业发现和解决风险,全生命周期防护及持续的监控与分析,以此保障企业的容器环境安全。

    实时监控

    响应能力

    全生命周期防护

    持续分析

    爱加密 移动应用安全防护系统

    爱加密移动应用安全加固平台是公司自主知识产权的核心产品,综合采用Android Dex加固技术、SO加固技术、SDK加固技术、输入输出信息保护技术、密钥白盒技术、C/C++/OC/swift源码混淆保护技术、Java2CPP保护技术以及SO Linker技术等,通过领先的第八代All-In VMP加密技术,为用户提供全面的移动应用加固和攻击防范解决方案。包括Android应用加固、iOS应用加固、SO加固、SDK加固、H5加固、安全软键盘SDK、安全清场SDK、通信协议加密SDK、密钥白盒 SDK等。

    Android Dex加固技术

    iOS应用加固

    密钥白盒技术

    输入输出信息保护技术