Специализированный инструмент исследовательского класса для проактивного поиска уязвимостей нулевого дня (0-day) и оценки защищенности сетей мобильной связи 4G (LTE). Автоматизированная генерация мутированных пакетов для всестороннего тестирования радиоинтерфейсов и сетевых узлов (eNodeB и EPC).
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Программный комплекс LTE Fuzzer представляет собой инструмент для автоматизированного тестирования устойчивости критической сетевой инфраструктуры к некорректным и злонамеренно сформированным данным. Проверка осуществляется путем отправки мутированных пакетов непосредственно на радиоинтерфейс (Over-the-Air) через SDR и через сетевые интерфейсы. Инструмент позволяет находить поверхностные уязвимости переполнения буфера, ошибки обработки исключений и выявлять уязвимости нулевого дня до их эксплуатации злоумышленниками.
Методология и подходы к фаззингу:
Мутационный подход на основе снимков: Генерация искаженных пакетов на основе легитимных дампов сетевого трафика (PCAP). Исходные корректные сообщения протоколов (RRC, NAS, S1AP) подвергаются случайным мутациям полей заголовков и информационных элементов.
Стратегия Blackbox (Черный ящик): Тестирование узлов сети без доступа к исходному коду. Система подает сбойные данные извне, фиксирует падения оборудования и автоматически сохраняет сетевые дампы для доказательства уязвимости.
Стратегия Whitebox (Белый ящик): Глубокий фаззинг с использованием инструментации исходного кода целевого ПО (интеграция с AFL) для построения карты покрытия веток кода (Code Coverage) и детальной трассировки выполнения.
Интеллектуальная собственность
Официальная регистрация продукта
LTE Fuzzer имеет государственную регистрацию в Росреестре за № 2026660263, технологии применяемые в программном комплексе запатентованы
Свидетельство о государственной регистрации № 2026660263
Эмуляция абонента (Работа на физическом уровне): Использование программно-определяемых радиосистем (SDR, USRP B210) позволяет атаковать радиоинтерфейс, эмулируя поведение легитимного устройства (UE) и минуя любые аппаратные ограничения SIM-карт.
Поддержка ключевых протоколов: Параллельный или изолированный фаззинг всего стека: RRC и MAC (для тестирования базовых станций eNodeB), а также NAS и S1AP (для тестирования узлов ядра сети MME, HSS).
Экстремальная скорость работы: Интеллектуальный движок генерации мутаций оптимизирован таким образом, что позволяет проходить "не сбойные" сценарии тестирования без необходимости перезапуска всего целевого программного обеспечения.
Непрерывный мониторинг и телеметрия: Интеграция с системами мониторинга для детектирования аномалий в реальном времени (падение нагрузки, перезагрузка оборудования, аварийные завершения системных процессов).
Новизна ·
Узкая специализация: В отличие от универсальных сетевых фаззеров, инструмент специализируется исключительно на экосистеме LTE, что позволяет применять более глубокие и релевантные знания о телеком-протоколах.
Комплексность тестирования: Большинство открытых инструментов фокусируются на одном протоколе (чаще всего NAS). LTE Fuzzer предлагает комплексное решение для аудита от радиоинтерфейса до ядра сети, включая подсистемы IMS и шлюзы ePDG.
Максимальный реализм вектора атаки: Атака сети с позиции легитимного абонента является самым достоверным вектором, который идет снаружи по воздуху, полностью минуя классическую эшелонированную защиту IP-периметра (Firewall).
Защита до начала атаки: Проактивное выявление и предотвращение DoS-аварий критической инфраструктуры, утечек данных абонентов и возможностей удаленного выполнения кода (RCE).
Стоимость лицензии рассчитывается индивидуально, зависит от комплектности, колличества лицензий и типа использования. Мы также открыты к различным форматам сотрудничества в том числе предоставления OEM лицензий и продажи прав на использование интеллектуальной собственности.
Заинтересовал продукт? обсудите с нами его применимость в вашем бизнесе и получить возможность пилотного тестирования.
0day research
AI security
RedTeam
5G attacks
Wireless IDS
Наши сервисы и продукты
Система управления уязвимостями
Create brand identities, marketing materials, and visual concepts for a variety of brands
Read more
Contact Us
База Treat Intelligence & Feeds
Получи данные о реальных угрозах для вашего бизнеса. Мы собираем обобщаем и описываем угрозы, IOC, Feeds.
Подробнее
Тарифы и цены
WAF - межсетевой экран веб-приложений
Защита от атак вебприложений, их API и пользователей.
Подробнее
Заявка на пилот
IDS система обнаружения атак
Правила для системы обнаружения атак и конфигурация тонкой настройки
Read more
Contact Us
Правила и декодеры для SIEM
Вы можете приобрести готовые декодеры и правила для вашей инфраструктуры или мы можем их подготовить на заказ