Aplikačné fuzzing

19. marca 2020 | Cyber Aplikačné fuzzing


Aplikačný fuzzing, pôvodne vyvinutý Bartonom Millerom na University of Wisconsin v roku 1989, je testovacia metóda používaná na odhaľovanie chýb v kódovaní a bezpečnostných medzier v softvéri, operačných systémoch alebo sieťach. Táto metóda testovania zahŕňa vkladanie veľkého množstva údajov, nazývaných fuzz, do testovaného subjektu v snahe spôsobiť zlyhanie systému alebo vrátiť neočakávané výsledky. Ak sa počas testu zistia zraniteľnosti, možno ako softvérový nástroj použiť „fuzzer“, ktorý pomôže identifikovať potenciálne príčiny týchto zraniteľností.

Techniky „fuzzer“ fungujú najlepšie tak, že objavujú zraniteľnosti, ktoré možno zneužiť pretečením vyrovnávacej pamäte, problémami s odmietnutím služby , skriptovaním medzi stránkami a SQL injection. Tieto taktiky najčastejšie používajú hackeri so zlými úmyslami, ktorí sa snažia zneužiť online aplikácie vo svoj prospech. Používanie techník fuzzingu aplikácií vám môže pomôcť vyhnúť sa niektorým závažným bezpečnostným problémom v budúcnosti.

Zdroj: TechTarget

Doplňujúce čítanie: Čo je AI fuzzing? A prečo môže byť ďalšou veľkou hrozbou pre kybernetickú bezpečnosť

Súvisiace pojmy: Dynamická analýza kódu, Statická analýza kódu, Zraniteľnosť

Mal by som vo svojom malom a strednom podniku používať fuzzing aplikácií?

Možno. Fuzz testovanie aplikácií je jednoduché, ponúka vysoký pomer nákladov a výnosov a často môže odhaliť závažné chyby, ktoré by inak boli pri vývoji aplikácií prehliadnuté alebo prehliadnuté. Ak je vaša malá a stredná spoločnosť softvérovým vývojárom, môžete zvážiť zabudovanie fuzz testovania aplikácií do svojich vývojových procesov. Samotné však nemôže poskytnúť úplný obraz o celkovej bezpečnosti, kvalite alebo efektívnosti programu. Fuzzing by ste mali kombinovať s inými automatizovanými nástrojmi na analýzu softvérového kódu, ako sú dynamické a statické hodnotenia kódu (odkazy vyššie).

Ak sa chcete dozvedieť viac o časovom priebehu Fuzz Testingu, pozrite si toto krátke 2-minútové video:

https://www.youtube.com/watch?v=RqrHT93KdgE

Robíte dosť pre ochranu svojho podnikania?

Zaregistrujte sa ešte dnes na CyberHoot a spite lepšie s vedomím svojho...

Zamestnanci sú vyškolení v oblasti kybernetickej bezpečnosti a sú v strehu!


Zaregistrujte sa ešte dnes!

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Keď vám „podpora Apple“ zavolá späť, zaveste

Keď vám „podpora Apple“ zavolá späť, zaveste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...

Čítaj viac
Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...

Čítaj viac
Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Autor: Craig Taylor Nemôžem navštíviť kaviareň, ísť si zahrať golf, priateľsky sa porozprávať s...

Čítaj viac