实力证明:酷德啄木鸟入选【网安新兴赛道厂商速查指南】榜单多项领域
来源: | 作者:swq | 发布时间: 2022-02-24 | 307 次浏览 | 分享到:
近日,汇集99条赛道·700+厂商的「Cyber Security Billboard·网安新兴赛道及厂商速查指南」(2022年)第1版正式发布。
在技术和产品创新层出不穷,新兴赛道和产品形态日新月异的今天,为企业安全负责人、渠道合作伙伴和安全从业者及时了解网安行业的新兴赛道及前沿产品,高效检索细分赛道和代表性厂商,安全营销喵站面向全国安全厂商进行调研。
酷德啄木鸟凭借安全领域多年实操经验,被纳入此次调研的多项领域榜单。


实力入选

近日,汇集99条赛道·700+厂商的「Cyber Security Billboard·网安新兴赛道及厂商速查指南」(2022年)第1版正式发布。

在技术和产品创新层出不穷,新兴赛道和产品形态日新月异的今天,为企业安全负责人、渠道合作伙伴和安全从业者及时了解网安行业的新兴赛道及前沿产品,高效检索细分赛道和代表性厂商,安全营销喵站面向全国安全厂商进行调研。

酷德啄木鸟凭借安全领域多年实操经验,被纳入此次调研的多项领域榜单。

图片



01

安全开发与运维领域


图片

酷德啄木鸟多年来专注于软件源代码信息安全业务,研发团队实力雄厚,技术人员全部拥有多年的信息安全从业经验,来自于国内国际顶级信息安全企业。核心技术人员曾主持过国家863项目、核高基工程,并获得过国家科技进步奖。

多年来,酷德始终坚持以客户体验为本的专业代码安全检测产品设计为理念,服务国内近百家大型企业。


02

静态安全测试领域


图片

在静态测试领域竞争白热化的今天,CodePecker源代码缺陷分析系统——补阙,可谓静态领域产品满分打手,它是由国内信息安全专家自主研发的国内第一款完全自主知识产权的商用源代码检测产品。

智能审计,降本增效:CodePecker源代码缺陷分析系统可进行AI自动审计,通过机器学习技术基于历史代码审计信息学习识别有效缺陷,可提高审计效率。其超快检测速度可达10000行/分,同时支持千万行级代码扫描,远超市场同类产品,为企业研发提供真正可行的高速代码审计解决方案。

开放性系统,减少误报:系统可以整合其他商业或开源代码扫描工具,实现多工具多维度扫描,减少漏报和误报。另外,系统涵盖的安全缺陷种类齐全,已超过1000种缺陷种类,全面兼容CWE、CERT、OWASP等国际编码标准,检测更全面!

自主研发,安全可靠:CodePecker源代码缺陷分析系统是酷德啄木鸟自主研发,拥有完全自主知识产权的国内首款静态分析检测产品。从根源杜绝了国外产品带来的数据隐私及安全隐私泄露的问题,其性能已达到甚至超越国际同类产品。

 

03

软件成分分析领域


图片

酷德自主研发的CodePecker软件成分分析系统——析微,针对开发软件时的复杂环境对代码“剖纤析微”,其优势如下:

  • 安全库齐全:支持CVE、CNNVD、CNVD等主流缺陷库;

  • 支持多种分析方式:提高分析的容错性,提升分析成功率;

  • 海量组件检测:识别200万+组件,识别3000万+版本信息;

  • 快速响应:快速漏洞响应机制,形成对组件的资产管理,可以快速地定位风险;

  • 高性能检测速度:支持千万行级代码扫描;

  • 开放性系统:可整合其他商业或开源扫描工具,实现多工具多维度扫描,减少漏报和误报率;

  •  二进制扫描技术:可分析二进制组件,可以分析字节码,二进制软件;

  • 部署方式灵活多样:可支持虚拟化云部署,支持分布式部署,支持镜像(Docker)部署。

 

04

交互式应用安全测试领域


图片

基于敏感数据追踪分析的交互式应用程序安全测试工具——CodePecker交互式检测系统“如影”,作为代理在应用程序中服务器中运行,通过分析应用程序的流量和执行流程提供对安全问题的实时检测。无需修改应用程序,也无需进行特定的渗透测试活动,只检测浏览应用程序时的安全问题。

“如影”能够让安全团队识别和跟踪敏感数据流,以确保这些数据流路径得到安全地处理,通过“如影”发现的风险准确度高,误报率低。

 

05

动态应用安全测试领域



图片

CodePecker动态检测工具“参透”是国内率先实现“AI+网络安全检测”的智能渗透测试机器人。它通过独创的DPL黑客语言把黑客渗透测试经验转化为机器可存储、识别、处理的结构化专家渗透经验,同时通过知识图谱技术将专家经验关联,形成决策“大脑”。通过决策“大脑”,“参透”能够实现模拟黑客思维的自动化渗透测试,并且在渗透测试过程不断进行“智力”成长,实现能力持续提升。