Фаззинг на пальцах. Автоматизация фаззинг-тестирования на примере ClusterFuzz.
Фаззинг-тестирование — неотъемлемая часть обеспечения безопасности приложений в современном цифровом мире. Метод включает в себя ввод огромного количества случайных данных, называемых fuzz, в тестируемое программное обеспечение, чтобы заставить его дать сбой или прорвать его защиту, выявляя уязвимости, которые могут быть использованы с помощью SQL-инъекции, переполнения буфера, отказа в обслуживании (DOS) и XSS.
⭐️Сотрудники направления «Безопасная разработка» Центра кибербезопасности ежедневно проводят фаззинг-тестирования с применением мощного инструмента для автоматизации ClusterFuzz. И готовы делиться этим опытом с вами!
В новой статье на Хабре Роман Корнилов, аналитик направления безопасной разработки УЦСБ, рассказал про основные технические аспекты работы с платформой ClusterFuzz.
➡️ Все подробности — в материале по ссылке.
А если пропустили нашу первую статью из цикла, посвященному фаззинг‑тестированию, то вам сюда!
#Безопасная_разработка #DevSecOps
Post #224
1.04K

- 🔥 10
- ❤🔥 2
- ❤ 1
- 👍 1
- 🥰 1