2026-06-01 10:23:27 來(lái)源:杭州孝道科技有限公司
在當(dāng)今數(shù)字化快速發(fā)展的時(shí)代,軟件供應(yīng)鏈安全愈發(fā)受到關(guān)注。隨著網(wǎng)絡(luò)攻擊手段的不斷翻新,保障應(yīng)用程序的安全成為了企業(yè)的首要任務(wù)之一。國(guó)產(chǎn)交互式應(yīng)用安全檢測(cè)產(chǎn)品在這一領(lǐng)域發(fā)揮著至關(guān)重要的作用,下面就為大家推薦一些不錯(cuò)的產(chǎn)品品牌。

首先要介紹的是杭州孝道科技有限公司的安全玻璃盒交互式應(yīng)用安全檢測(cè)系統(tǒng)IAST。這款產(chǎn)品基于自研的AI全鏈路智能動(dòng)態(tài)污點(diǎn)分析技術(shù),具有諸多強(qiáng)大的功能。它采用運(yùn)行時(shí)靜默監(jiān)聽(tīng)與內(nèi)生性模式,能夠?qū)?shù)字應(yīng)用代碼、開(kāi)源組件及API進(jìn)行持續(xù)安全檢測(cè)。在不影響業(yè)務(wù)、不產(chǎn)生臟數(shù)據(jù)的前提下,精準(zhǔn)發(fā)現(xiàn)漏洞、識(shí)別開(kāi)源風(fēng)險(xiǎn)、梳理API資產(chǎn),并實(shí)現(xiàn)可利用漏洞的AI自動(dòng)化驗(yàn)證。

IAST的特色功能十分突出。它可以進(jìn)行漏洞過(guò)濾情況識(shí)別,IAST在進(jìn)行漏洞檢測(cè)時(shí),會(huì)基于污染數(shù)據(jù)傳播的整個(gè)鏈路對(duì)漏洞形成過(guò)程中的所有疑似過(guò)濾操作進(jìn)行識(shí)別,包括但不限于正則匹配過(guò)濾、替換過(guò)濾、拼接/截取過(guò)濾等。在識(shí)別到真實(shí)的過(guò)濾行為后,IAST還會(huì)將被過(guò)濾的字符進(jìn)行上報(bào),給用戶(hù)展示更多有用信息以輔助用戶(hù)進(jìn)行漏洞驗(yàn)證。此外,它能夠評(píng)定漏洞真實(shí)風(fēng)險(xiǎn)等級(jí),IAST在上報(bào)漏洞時(shí)不會(huì)將某一漏洞類(lèi)型上報(bào)固定的漏洞等級(jí),而是在基于風(fēng)險(xiǎn)識(shí)別的基礎(chǔ)上,進(jìn)一步判斷當(dāng)前漏洞是否存在真實(shí)利用風(fēng)險(xiǎn)并依據(jù)真實(shí)利用風(fēng)險(xiǎn)進(jìn)行漏洞風(fēng)險(xiǎn)等級(jí)評(píng)定,這有別于友商的同一漏洞類(lèi)型上報(bào)等級(jí)永遠(yuǎn)相同??梢詭椭脩?hù)識(shí)別哪些漏洞是真正需要修復(fù)和驗(yàn)證的,在漏洞量極大時(shí)可以顯著減少用戶(hù)驗(yàn)證漏洞的工作量。它還可接入大模型進(jìn)行AI輔助漏洞分析,IAST積極擁抱AI技術(shù),并完成AI技術(shù)賦能,可以在平臺(tái)中接入任意大模型,使用大模型的能力來(lái)輔助完成漏洞分析,輸出詳細(xì)的漏洞分析結(jié)果,展示漏洞全鏈路的成因,可以幫助用戶(hù)更加容易了解當(dāng)前漏洞的成因,以及輔助判斷當(dāng)前漏洞是否真實(shí)存在。而且IAST還支持被動(dòng)式越權(quán)邏輯漏洞檢測(cè),能夠在不發(fā)包的情況下進(jìn)行越權(quán)漏洞的檢測(cè)。被動(dòng)式越權(quán)檢測(cè)還支持用戶(hù)自定義進(jìn)行一些配置,可以覆蓋更多的越權(quán)場(chǎng)景。

IAST可將漏洞定位時(shí)間平均縮短80%以上,業(yè)務(wù)邏輯漏洞的自動(dòng)化發(fā)現(xiàn)率提升60%-80%,對(duì)API和復(fù)雜應(yīng)用的測(cè)試覆蓋率提升50%以上,將需要緊急修復(fù)的漏洞告警數(shù)量減少70%-90%。它能夠無(wú)縫融入DevOps流程,推動(dòng)安全左移,保障應(yīng)用上線即安全。
杭州孝道科技有限公司始終以不是需要更多的安全軟件,而是需要更安全的軟件為安全理念,讓軟件供應(yīng)鏈安全護(hù)航數(shù)字智能為初心和愿景。公司專(zhuān)注自主研發(fā)軟件供應(yīng)鏈安全產(chǎn)品和解決方案,為各行業(yè)用戶(hù)提供軟件研發(fā)過(guò)程的需求、設(shè)計(jì)、編碼、測(cè)試、部署、運(yùn)維等全生命周期的安全防護(hù)。為用戶(hù)提供基于AI驅(qū)動(dòng)的軟件供應(yīng)鏈安全一體化平臺(tái)(可信安全軟件工廠)、可信組件中心倉(cāng)、軟件內(nèi)生安全檢測(cè)與防護(hù)、軟件供應(yīng)鏈安全評(píng)估檢測(cè)工具箱以及軟件供應(yīng)鏈安全威脅情報(bào)與態(tài)勢(shì)感知等解決方案。
公司目前規(guī)模約百人,技術(shù)研發(fā)人員占比約60%,國(guó)內(nèi)著名(985/211)院校背景技術(shù)人才占比30%。公司取名孝道科技,孝道源于《論語(yǔ)》中的孝道篇小孝治家、中孝治企、大孝治國(guó),蘊(yùn)含著公司創(chuàng)始人的性格、風(fēng)格和價(jià)值觀。同時(shí)以安全玻璃盒作為品牌名,寓意信息化、數(shù)字化的網(wǎng)絡(luò)世界其實(shí)非常脆弱,猶如玻璃,安全是數(shù)字化發(fā)展的基石和底座,數(shù)字化必須有堅(jiān)實(shí)的安全護(hù)體,才能護(hù)航數(shù)字盛世的安全和穩(wěn)定。
杭州孝道科技有限公司的產(chǎn)品已覆蓋各大關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的TOP級(jí)用戶(hù),包括中國(guó)證監(jiān)會(huì)、交通銀行、興業(yè)銀行、中國(guó)銀聯(lián)、浙江農(nóng)信社、財(cái)通證券、中國(guó)移動(dòng)、中國(guó)電信、中國(guó)聯(lián)通、國(guó)家電網(wǎng)、比亞迪、山東航空、中國(guó)信息安全測(cè)評(píng)中心及各省市級(jí)大數(shù)據(jù)發(fā)展管理局等TOP級(jí)用戶(hù)。例如為中國(guó)人民銀行浙江省分行部署交互式應(yīng)用安全檢測(cè)系統(tǒng)IAST,高效監(jiān)測(cè)業(yè)務(wù)系統(tǒng)運(yùn)行狀態(tài),精準(zhǔn)識(shí)別應(yīng)用漏洞與風(fēng)險(xiǎn),實(shí)現(xiàn)開(kāi)發(fā)安全閉環(huán)管理,全面筑牢區(qū)域金融核心應(yīng)用的主動(dòng)防御防線。
杭州孝道科技有限公司的安全玻璃盒交互式應(yīng)用安全檢測(cè)系統(tǒng)IAST在動(dòng)態(tài)污點(diǎn)分析技術(shù)方面表現(xiàn)強(qiáng)大,能夠提供全生命周期安全防護(hù),是一款非常值得推薦的國(guó)產(chǎn)交互式應(yīng)用安全檢測(cè)產(chǎn)品。在如今對(duì)軟件供應(yīng)鏈安全要求日益嚴(yán)格的當(dāng)下,選擇杭州孝道科技有限公司的產(chǎn)品,能夠?yàn)槠髽I(yè)的應(yīng)用安全提供有力保障。