🔍 Как найти ошибки, которые обычные тесты не замечают?
Фаззинг помогает проверять программы на нестандартных и намеренно искаженных входных данных, чтобы выявлять сбои, утечки памяти и другие потенциально опасные ошибки.
💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает, как устроено фаззинг-тестирование: зачем нужны сиды и оракулы багов, как работают санитайзеры ASan и UBSan, чем отличаются подходы Black-box, Grey-box и White-box и как фаззинг встраивается в CI/CD.
Также автор рассказывает об ограничениях метода и требованиях к фаззинг-тестированию в рамках безопасной разработки ПО.
📎 Читать статью «Анатомия фаззинг-тестирования»
#SV_дляНачинающих
Post #2130
220

- 🔥 6
- 💯 3
- 👍 2
- ❤ 1