Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635050)
Контекстум
Руконтекст антиплагиат система
Linux Format (Линукс Формат)  / №8 2016

СОВЕТЫ ПО FUZZ-ТЕСТИРОВАНИЮ (80,00 руб.)

0   0
Страниц1
ID567177
АннотацияОпределите свои цели Сначала надо решить, будете ли вы искать только уязвимости безопасности или проверять корректность кода целиком. При fuzz-тестировании обнаруживается масса не слишком серьезных уязвимостей, с которыми при штатном использовании программа может вообще никогда не столкнуться. Они могут выглядеть точно так же, как уязвимости безопасности, и единственная разница в том, что граница доверия в этом случае не нарушается: т. е. тестируя программу, которая будет получать входные данные от доверенной программы, вы можете наблюдать множество «падений», которые никогда не возникнут при нормальном использовании.
СОВЕТЫ ПО FUZZ-ТЕСТИРОВАНИЮ // Linux Format (Линукс Формат) .— 2016 .— №8 .— С. 89-89 .— URL: https://rucont.ru/efd/567177 (дата обращения: 06.05.2024)

Предпросмотр (выдержки из произведения)

Fuzz Со ве ты по fuzz-тес ти ро ва нию 1 Оп ре де ли те свои це ли Сна ча ла на до ре шить, бу де те ли вы ис кать толь ко уяз ви мо сти безопас но сти или про ве рять кор рект ность ко да це ли ком. <...> При fuzz-тести ро ва нии об на ру жи ва ет ся мас са не слиш ком серь ез ных уяз ви мостей, с ко то ры ми при штат ном ис поль зо ва нии про грам ма мо жет во об ще никогда не столк нуть ся. <...> Они мо гут вы гля деть точ но так же, как уяз ви мо сти безо пас но сти, и един ст вен ная раз ни ца в том, что гра ни ца до ве рия в этом слу чае не на ру ша ет ся: т. е. тес ти руя програм му, ко то рая бу дет по лу чать вход ные дан ные от до ве рен ной про грам мы, вы мо же те на блю дать мно же ст во «па де ний», ко то рые ни ко гда не воз ник нут при нор маль ном ис поль зо ва нии. <...> Мож но ли по дать ис ка жен ные дан ные на вход дру гим спосо бом? <...> Ес ли да, вы об на ру жи ли уяз ви мость безо пас но сти, ес ли нет — низ ко при ори тет ную ошиб ку, ко то рую, быть мо жет, ни ко гда не потрудятся ис пра вить. <...> На ме рен ли про ект об ра щать вни ма ние на все об на ру жен ные про бле мы или толь ко на уяз ви мо сти безопас но сти? <...> Вы мо же те сэ ко но мить мас су вре ме ни и избежать массы огор че ний, за дав шись ожи да ния ми для ди на ми че ско го <...>