Skip to content
fuzzing
EntityQ1189053· pop 19· linked from 133 articles

Also known as fuzz testing, FUZZ, software fuzzing

thumb | right | American Fuzzy Lop (software)|American Fuzzy Lop's afl-fuzz running on a test program

Wikidata facts

Instance of
paradigm
Subclass of
test automation
Image
American fuzzy lop's afl-fuzz running on a test program.png
Show 1 more fact
Sources (2)

via Wikidata · CC0

Article · Português

Fuzzing é uma técnica de teste de software, frequentemente automatizada ou semi automatizada, que envolve fornecer dados aleatórios, inválidos ou inesperados como entradas para programas de computador. O programa é então monitorado, analisando exceções, como erros em tempo de execução. Fuzzing é uma técnica comumente utilizada para testar problemas de segurança em softwares ou sistemas computacionais. Existem duas formas de programas fuzzing: baseados em mutação e baseados em geração, que podem ser empregadas como testes de caixa branca, cinza e preta. Os maiores alvos para este tipo de teste são os formatos de arquivos e protocolos de rede, mas qualquer tipo de entrada de programa pode ser criada. Entradas interessantes incluem, variáveis de ambiente, eventos de teclado e mouse, e chamadas de API. Até itens normalmente não considerados "entrada" podem ser gerados, ou fuzificados, como o conteúdo de banco de dados, memória compartilhada, ou trocas de contextos entre threads. Com o objetivo de avaliar o nível de segurança, entradas que ultrapassam as barreiras de segurança são consideradas as mais interessantes. Por exemplo, é mais importante fuzificar código que realiza o upload de um arquivo por qualquer usuário que fuzificar código que analisa arquivo de configuração que é acessível a apenas um usuário privilegiado.

Abstract from DBpedia / Wikipedia · CC BY-SA

Gallery (2)