URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 67478
[ Назад ]

Исходное сообщение
"В CERT разработали открытый инструментарий для выявления уяз..."

Отправлено opennews , 28-Май-10 21:05 
Группа экстренного реагирования на проблемы компьютерной безопасности CERT представила (https://www.cert.org/blogs/vuls/2010/05/cert_basic_fuzzing_f...) инструментарий Basic Fuzzing Framework (http://www.cert.org/download/bff/) (BFF), предназначенный для автоматизации процесса определения наличия уязвимостей в программном обеспечении. В состав пакета входит виртуальная машина на базе Linux и набор perl-скриптов для проведения испытаний программ при попытке обработки различных наборов данных. Код инструментария распространяется в рамках лицензии GPLv2.


Суть реализованного метода сводится к изучению реакции приложения  при подаче на вход всевозможных комбинаций из специально сформированных некорректных или приближенных к реальным наборов данных. В случае наличия недоработок в программе, например,  отсутствия должных проверок, в процессе испытания будет зафиксирован крах, ошибка или отклонение от штатного поведения. В дальнейшем проанализировав какой именно набор данных вызв...

URL: http://threatpost.com/en_us/blogs/cert-releases-basic-fuzzin...
Новость: http://www.opennet.me/opennews/art.shtml?num=26767


Содержание

Сообщения в этом обсуждении
"В CERT разработали открытый инструментарий для выявления уяз"
Отправлено letsmac , 28-Май-10 21:12 
Открытый тестовый пакет это ужасно нужно. Rational Rose слишком дорогое удовольствие.  

"В CERT разработали открытый инструментарий для выявления уяз"
Отправлено аноним , 29-Май-10 00:25 
Каким боком сюда эта бесполезная поделка?

"В CERT разработали открытый инструментарий для выявления уяз..."
Отправлено hhg , 28-Май-10 23:51 
они ещё месяц назад этот набор инструментов выложили. а теперь - практически в качестве виртуальной машины/liveCD для тех, кто невоспринял предыдущую инкарнацию инструментов.

"В CERT разработали открытый инструментарий для выявления уяз..."
Отправлено XoRe , 29-Май-10 14:54 
Как напоминание разработчикам "проверяйте все входные данные".

"В CERT разработали открытый инструментарий для выявления уяз..."
Отправлено pavlinux , 30-Май-10 01:05 
...и не забывайте про стандартизацию выходных.