T-Sec 科恩安全审计套件

T-Sec 科恩安全审计套件-开发安全方案

2024-09-10 11:48:18 242

T-Sec 科恩安全审计套件是腾讯科恩实验室研发的一款专注于开发安全审计的产品。科恩实验室是国际知名的网络安全研究团队,致力于安全攻防技术、安全大数据和安全AI算法的研究与创新安全产品的研发。团队在安全攻防、大数据和算法方面有着深厚的积累,曾成功破解iOS 7.0.3并在多项国际安全赛事中夺冠。


科恩实验室的发展历程可以追溯到KeenTeam的成立,该团队在吴石的带领下,成为亚洲首个成功破解iOS 7.0.3的团队,并在Mobile Pwn2Own竞赛中夺冠。后来,KeenTeam被腾讯收购,成为其子公司,并开始尝试ToB安全业务。科恩实验室的成立标志着团队向世界一流的信息安全团队迈进,积极开展护航产业安全相关的研究和ToB业务。


科恩实验室在安全大数据方面,拥有百亿级的威胁情报数据、全量CVE漏洞库数据、PB级的文件黑白样本数据等,具备高时效性、高准确性的数据处理能力。在安全算法方面,科恩实验室自2018年起就开始布局“AI+安全”的研究,与多所国内外知名科研院所合作,并推出了SecBench网络安全大模型评测平台。


T-Sec 科恩安全审计套件的产品矩阵全面铺开,涵盖了软件编码、编译、交付等各个环节的安全审计。其中包括KSAS开发安全主要风险分析、apkAuditor应用安全检测、KSAS-sysAuditor系统基线安全审计、KSAS-srcAuditor源码SCA制品安全扫描、KSAS开源组件知识库等工具,旨在建立DevSecOps敏捷安全、开源组件治理、软件供应链安全治理方案。


科恩实验室的产品还包括KSAS-sysAuditor,专门针对嵌入式系统安全审计的挑战,提供自动化的系统远程采集和安全检测。此外,KSAS-src/binAuditor关注软件供应链中的开源组件安全风险,帮助用户检测开源组件、敏感信息、license合规等风险。


科恩实验室还提供了KSAS-apkAuditor,针对车载应用市场的风险挑战,提供安卓应用的未知漏洞挖掘与开源合规检测。而KSAS-开源组件知识库则是一个行业标杆风险知识库,为开发、测试、运维等环节提供全面的开源知识储备和快速准确的开源数据信息更新。


科恩实验室的解决方案已经在汽车、能源、政府、金融等多个行业得到应用,帮助企业提升网络安全水平,满足监管要求,并形成内部自查模式。通过这些实践案例,科恩实验室证明了其在软件供应链安全、行业法规监管、嵌入式安全能力建设等方面的专业能力。


总体而言,T-Sec 科恩安全审计套件是一套全面、专业的安全审计工具,旨在帮助企业在软件开发生命周期中识别和解决安全风险,提升整体的网络安全防御能力。