亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

Google開源持續(xù)模糊測試工具ClusterFuzzLite

2021-11-15 14:12:01   作者:   來源:CTI論壇   評論:0  點擊:


  企業(yè)現(xiàn)在可以將ClusterFuzzLite,用于自家閉源軟件開發(fā)中,以持續(xù)模糊測試來提高程序碼品質(zhì)
  Google開源 Google強調(diào)ClusterFuzzLite方便使用,僅需要幾行程序碼,GitHub用戶就能夠?qū)lusterFuzzLite整合到工作流程中,對拉取請求進行模糊測試,在提交之前發(fā)現(xiàn)錯誤,進而強化軟件供應(yīng)鏈安全性。
  Google提到,持續(xù)模糊測試現(xiàn)在已經(jīng)成為軟件開發(fā)生命周期中重要的一部分,藉由將未預(yù)期或是隨機的資料輸入到程序,以探索在人工檢查時,被遺漏掉的錯誤,并且覆蓋需要非常多人力才能顧及的范圍。另外,由美國國家標準暨技術(shù)研究院NIST所發(fā)布的軟件驗證指南,最近回應(yīng)白宮改進網(wǎng)路安全的執(zhí)行命令,也將模糊測試列為程序碼驗證最低標準。
  Google持續(xù)耕耘模糊測試的開源工具,之前所發(fā)布的開源軟件專用的模糊測試專案OSS-Fuzz,已經(jīng)被超過500個重要開源專案采用,修復(fù)超過6,500項漏洞,和21,000個功能錯誤。ClusterFuzzLite現(xiàn)在加入OSS-Fuzz的行列,協(xié)助開發(fā)人員除錯。
  systemd和curl等重要的大型專案,已經(jīng)在其程序碼審查程序中,使用ClusterFuzzLite,curl的作者Daniel Stenberg甚至提到,在人類審查員檢查過后,靜態(tài)程序碼分析工具和linter也都找不出任何問題時,模糊測試還能夠再次強化程序碼的成熟度和強健度。curl現(xiàn)在采用OSS-Fuzz和ClusterFuzzLite,以維持專案每次提交的程序碼品質(zhì)。
  任何專案都可以采用ClusterFuzzLite,并且整合基本的測試標準,并且從模糊測試中獲益,ClusterFuzzLite具有許多與ClusterFuzz相同功能,像是連續(xù)模糊測試、支援Sanitizer和覆蓋率報告等,Google強調(diào),最重要的是,ClusterFuzzLite容易配置并且可用于閉源軟件。
  Google希望模糊測試不再是一個額外測試的存在,而是真的能進入到日常開發(fā)流程中,成為每個軟件專案的必經(jīng)步驟,防止錯誤進到程序碼庫,有助于建構(gòu)更安全的軟件生態(tài)系。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

大悟县| 海原县| 土默特右旗| 新兴县| 若羌县| 来凤县| 云林县| 九龙坡区| 耒阳市| 新竹市| 洱源县| 常德市| 米易县| 基隆市| 台江县| 桓台县| 安康市| 基隆市| 万全县| 日喀则市| 辽宁省| 邳州市| 嫩江县| 大连市| 昌都县| 新邵县| 当雄县| 泾川县| 新津县| 宝兴县| 西畴县| 铅山县| 富锦市| 贵州省| 集安市| 阳山县| 项城市| 柞水县| 晋江市| 镇巴县| 邛崃市|