www  |  blog  subscribe  events  press  job  contact

BUGPROVE

Sicurezza del firmware nell'era del IoT. BugProve effettua un'analisi rapida ed  automatizzata del firmware con un'accurata rilevazione di vulnerabilità e minacce zero-day.


Product Security for the Internet of Things


BUGPROVE aumenta la sicurezza dei dispositivi IoT grazie ad un'analisi rapida ed  automatizzata del firmware con un'accurata rilevazione di vulnerabilità e minacce zero-day.

Inizia ad utilizzare BUGPROVE gratuitamente

BugProve effettua un'analisi rapida ed  automatizzata del firmware con un'accurata rilevazione di vulnerabilità e minacce zero-day.

Bugprove features

Sicurezza del firmware per Internet of Things

Carica il tuo firmware

BugProve analizza l'intero pacchetto software, semplificando l'integrazione nei processi esistenti ed evitando punti ciechi nei test di sicurezza. Nessun codice sorgente richiesto.

Analizza le vulnerabilità

Trova vulnerabilità zero day prima che lo faccia qualcun altro. Scopri dipendenze vulnerabili, errori di codifica, configurazioni errate e altri problemi di sicurezza comuni.

Rileva minacce emergenti

Non abbassare la guardia - BugProve tiene traccia delle vulnerabilità appena scoperte nella catena di fornitura e ti aiuta a fornire aggiornamenti ai tuoi clienti più velocemente.

Come funziona

Richiedi il tuo account
gratuito di prova

Effettua l'upload dell'immagine del firmware da analizzare

Ottieni risultati dell'analisi e reportistica in pochi minuti

Ricevi notifica a fronte di nuove minacce e vulnerabilità 

Bugprove screenshot

I test di sicurezza autonomi ti fanno risparmiare tempo e denaro in quanto automatizza il rilevamento di vulnerabilità critiche. Raggiungiamo questo obiettivo spingendo i confini dell'analisi binaria con l'integrazione scoperta di vulnerabilità a zero giorni. Il nostro strumento espone problemi di sicurezza nascosti anche nel codice di terze parti dei prodotti IoT, consentendoti di controllare i rischi di sicurezza informatica della catena di approvvigionamento in un modo che prima non era possibile.

Ricerca di vulnerabilità note ( CVE ) e altri problemi di sicurezza presenti negli SDK sono un'esigenza del settore, che è la pietra angolare della prossima legislazione IoT. SBOM viene creato automaticamente, evidenziando vulnerabilità note per componenti obsoleti.

L'integrazione di BugProve nel processo di test supporterà quotidianamente il lavoro dei tuoi ingegneri della sicurezza. Il nostro strumento riduce i tempi di test e le attività amministrative durante la valutazione della sicurezza, mentre le nostre raccomandazioni di riparazione e report avanzati supportano gli ingegneri di ogni singolo progetto.

Il monitoraggio continuo la soluzione monitora automaticamente le nuove minacce man mano che vengono divulgate nuove vulnerabilità, mentre l'imminente verifica della conformità la funzione raccoglie risultati e non conformità per gli standard più ricercati del settore che ti supportano nel soddisfare i requisiti specifici dei tuoi clienti.

Inizia ad utilizzare BUGPROVE gratuitamente

BugProve effettua un'analisi rapida ed  automatizzata del firmware con un'accurata rilevazione di vulnerabilità e minacce zero-day.

Secure everything

BUGPROVE semplifica la gestione della sicurezza informatica per tutti i dispositivi connessi, semplificando il lavoro di tutti gli operatori, indipendentemente che si tratti di produttori, sviluppatori, laboratori di prova o operatori.

Bugprove IoT

Esistono buoni strumenti SAST per C / C + + che potrebbero essere utilizzati per progetti IoT, tuttavia questi lo sono completamente agnostico al caso d'uso IoT, configurato per verificare la conformità a determinati set di regole di codifica sicuri. Il tuo team ha probabilmente sperimentato che anche i professionisti C / C + + hanno un tempo difficile comprendere questi standard, ed è particolarmente difficile stabilire le priorità tra le classi di risultati in termini di rischi pratici per la sicurezza. Un altro problema è che su grandi basi di codice, gli algoritmi SAST esplodono in tempi di attesa o provocano un gran numero di falsi positivi. Ciò si traduce in una fatica di allerta, ovvero l'ingegnere o l'analista della sicurezza dei prodotti incaricato di risolvere le vulnerabilità si sentirà senza speranza guardando i numerosi problemi visualizzati nella dashboard. I risultati della triaging diventano particolarmente difficili dopo aver verificato che una grande percentuale dei risultati non sono vulnerabilità effettive.

BugProve lo fa non richiede il codice sorgente, invece, prendiamo il firmware del dispositivo completamente costruito e lo smontiamo. BugProve esegue un'analisi della composizione sul firmware per raccogliere informazioni su librerie open source di terze parti e codice proprietario. Presta inoltre particolare attenzione al codice di rete che potrebbe contenere problemi che hanno una maggiore probabilità di abilitare i vettori di esecuzione del codice in modalità remota.

Per i binari proprietari, di proprietà del team di ingegneri del produttore o di una delle società della catena di fornitura, come il venditore di chipset, BugProve crea una valutazione del rischio. Utilizzando queste informazioni, eseguiamo il nostro motore di analisi del codice PRIS su eseguibili e librerie automaticamente o guidare l'utente nella direzione dei componenti che riteniamo sospetti in termini di qualità del codice.

PRIS stesso è un motore di analisi di sicurezza semi-dinamico che si basa su idee all'avanguardia della ricerca accademica nell'analisi del programma e il suo obiettivo principale è identificare quelle vulnerabilità che hanno il più alto potenziale di diventare praticamente sfruttabile punti deboli di sicurezza. PRIS elimina molti falsi positivi associati agli strumenti SAST e include implicitamente una comprensione contestuale dell'intero firmware del dispositivo. È più adatto per i test IoT rispetto agli strumenti convenzionali e si concentra sulle importanti classi di vulnerabilità che i migliori ricercatori di sicurezza segnalano di più per i sistemi embedded.

Infine, gli strumenti DAST sono principalmente focalizzati sulla tecnologia web. Molti dispositivi integrati dispongono di interfacce Web in cui alcune tecniche potrebbero teoricamente essere applicabili e il team di ricerca di BugProve ha ricerca in corso studiare le possibilità. Tuttavia, gli approcci di test completamente dinamici richiedono un firmware in esecuzione o l'accesso all'hardware reale. L'emulazione è difficile da fare nel caso Linux incorporato e quasi impossibile per i dispositivi alimentati da RTOS o codice bare metal.

Listino prezzi e licenziamento

BUGPROVE semplifica la gestione della sicurezza informatica per tutti i dispositivi connessi, semplificando il lavoro di tutti gli operatori, indipendentemente che si tratti di produttori, sviluppatori, laboratori di prova o operatori.

BUGPROVE
BASEAdatto a ricercatori e analisti
di sicurezza

€ 0,00Canone mensile

Scansioni del firmware 3/meseAnalisi zero-day 30/meseLavori simultanei 1Numero di utenti 1Single Sign-On Datacenter situati in UE Rapporti avanzati Supporto di base Supporto Premium Integrazione CI / CD Avvisi di vulnerabilità Controllo accessi role-based Valutazione di conformità Dominio personalizzato Archiviazione personalizzata
BUGPROVE
PROFESSIONALIdeale per piccoli progetti e
gruppi di lavoro

€ 1.000,00Canone mensile

Scansioni del firmware 30/meseAnalisi zero-day 150/meseLavori simultanei 3Numeero di utenti 10Single Sign-On Datacenter situati in UE Rapporti avanzati Supporto di base Supporto Premium Integrazione CI / CD Avvisi di vulnerabilità Controllo accessi role-based Valutazione di conformità Dominio personalizzato Archiviazione personalizzata
BUGPROVE
ENTERPRISEIdeale per produttori e laboratori
di sicurezza

€ 4.000,00Canone mensile

Scansioni del firmware IllimitatiAnalisi zero-day IllimitatiLavori simultanei 50Numeero di utenti IllimitatiSingle Sign-On Datacenter situati in UE Rapporti avanzati Supporto di base Supporto Premium Integrazione CI / CD Avvisi di vulnerabilità Controllo accessi role-based Valutazione di conformità Dominio personalizzato Archiviazione personalizzata

Inizia ad utilizzare BUGPROVE gratuitamente

BugProve effettua un'analisi rapida ed  automatizzata del firmware con un'accurata rilevazione di vulnerabilità e minacce zero-day.

Piattaforme supportate

Qui di seguito una sintesi delle principali piattaforme, architetture e formati di file supportati: 

Linux

Architecture Firmware analysis PRIS™ binary analysis

____________________________________________________________________________________________________________________________________________


ARM (armv7) ✅ Supported ✅ Supported

ARM64 (armv8) ✅ Supported ✅ Supported

MIPS32 ✅ Supported ✅ Supported

MIPS64 ✅ Supported ✅ Supported

PPC32 ✅ Supported ✅ Supported

PPC64 ✅ Supported ✅ Supported

PPC64LE ✅ Supported ✅ Supported

x86 ✅ Supported ✅ Supported

SH ✅ Supported ❌ Not supported

RISCV ✅ Supported ❌ Not supported

SPARC ✅ Supported ❌ Not supported

S390 ✅ Supported ❌ Not supported

SPARCV9 ✅ Supported ❌ Not supported

SPARC32PLUS ✅ Supported ❌ Not supported

M68K ✅ Supported ❌ Not supported

RTOS

Platform Status


ARM7/FreeRTOS ⚠️ Partial support

ARM9/FreeRTOS ⚠️ Partial support

ARM Cortex-M/FreeRTOS ⚠️ Partial support

ARM Cortex-A/FreeRTOS ⚠️ Partial support

Silicon Labs Gecko with FreeRTOS ⚠️ Partial support

ARM μC/OS ⚠️ Partial support

ESP32 (Xtensa) ❌ Coming soon

File formats

Category Supported formats


File systems EXT2/3/4, cramfs, FAT, ISO 9660, JFFS2, NTFS, romfs, SquashFS, UBI/UBIFS, Yaffs

Archive files AR, ARC, ARJ, CAB, CPIO, DMG, RAR, 7Z, SIT, TAR, ZIP

Compression types bzip2, compress, gzip, LZ4, LZH, LZIP, LZMA, LZO, XZ, ZLIB, ZSTD


Please note the maximum supported file size is 256 MB

Maggiori informazioni

Qui di seguito puoi trovare maggiore documentazione: 


Centro soluzioni e knowledge base 🡭

Frequently asked questions (FAQ) 🡭

Getting Started Guide 🡭

Product documentation 🡭




Se non trovi quello che stai cercando non esitare a contattarci o ad inviare una richiesta al nostro supporto tecnico.