OSS-Fuzzとは

Googleが2016年より提供しているOSS-Fuzzは、アプリケーションのバグや脆弱性を自動的に検出する「ファジング」テキニックを、オープンソースソフトウェアに適用するためのプラットフォームです。具体的には、不正なデータを自動的にアプリケーションに入力することでバグや脆弱性を見つけ出すこの手法を、多様なファジングサービスと共同で統合的に活用し、オープンソースのプロジェクトを全体的に支援することをめざしています。Googleによると、OSS-Fuzzはこれまでに、850の異なるプロジェクトで見つかった8800件のセキュリティ脆弱性や28000件のバグの修正に寄与してきました。

関連記事

  1. サステナビリティ経営とは

  2. 実地棚卸とは

  3. TLPTとは

  4. 建産機とは

  5. Impacketとは

  6. カンバン方式とは

  7. TLSとは

  8. CBAとは

  9. Kerberosとは