beSTORM

소개

Fuzzing 기법을 이용하여 알려진 보안 취약점 뿐만 아니라 알려지지 않은 보안 취약점까지 모두 사전 탐지 및 분석하여 정보를 보호할 수 있는 보안 솔루션입니다.

beSTORM

주요 기능

통신 프로토콜에 대한 퍼징 테스트 기능
  • 통신 프로토콜에 대한 자동화된 퍼징 테스트 케이스 생성
  • 테스트 대상 장비에 대한 정보 입력 시 자동화된 테스트 지원
  • WiFi, SCADA, Bluetooth, Files, Hardware 등의 프로토콜에 대한 퍼징 테스트 지원
  • BSM 파일을 통한 커스텀 모듈 import 기능 지원
  • 업계 최초로 ICS 무선 프로토콜 지원 (ISA 100.11a, WirelessHART)
테스트 대상 장비에 대한 모니터링 기능 지원
  • 퍼징 테스트 대상중인 장비에 대한 모니터링 기능 지원
  • 모니터링을 통해 대상 장비에 이상현상 발생 시 테스트 정지 기능 지원
특정 퍼징 패킷에 대한 독립적인 재현 기능 지원
  • 테스트 대상 장비에 이상 현상 발생 시, 해당 원인을 제공한 퍼징 패킷 저장 기능 지원
  • 해당 패킷을 이용하여 beSTORM 솔루션 없이 독립적으로 문제를 재현할 수 있는 기능 지원
결과 보고서
  • 퍼징 테스트 모듈 설정, 테스트 실행 환경 구성, 테스트 수행 시간
  • Exception 발생 시 해당 테스트 케이스(퍼징 패킷) 정보 및 스크립트로 추출 지원
  • 리포트 만으로도 문제가 발생한 테스트 케이스 재현 가능
[리포트 예시]

beSTORM

특장점

고도화 퍼징 테스트 유연한 프로토콜 지원 특정 필드 선택 가능
  • Fuzzing rule 추가 기능을 지원하여 특정 취약점에 대한 심도 있는 퍼징 테스트 가능
  • 다양한 통신 프로토콜, 파일 포맷 및 커스텀 프로토콜에 대한 퍼징 테스트 지원
  • 퍼징할 필드를 선택할 수 있어 특정 모듈에 대한 집중적인 퍼징 테스트 가능

beSTORM

ISA Secure 인증도구

ISA Secure
ISA Secure의EDSA* 관련 CRT** 인증 도구로 beSTORM 도입
제어시스템(SCADA) 시스템 및 장비에 대한 SW 결함 및 보안 인증 목적

 

beSTORM

레퍼런스