OSS-Fuzzとは

Googleが2016年より提供しているOSS-Fuzzは、アプリケーションのバグや脆弱性を自動的に検出する「ファジング」テキニックを、オープンソースソフトウェアに適用するためのプラットフォームです。具体的には、不正なデータを自動的にアプリケーションに入力することでバグや脆弱性を見つけ出すこの手法を、多様なファジングサービスと共同で統合的に活用し、オープンソースのプロジェクトを全体的に支援することをめざしています。Googleによると、OSS-Fuzzはこれまでに、850の異なるプロジェクトで見つかった8800件のセキュリティ脆弱性や28000件のバグの修正に寄与してきました。

関連記事

  1. LotL攻撃とは

  2. MSSとは

  3. 脆弱性とは

  4. 環境経営とは

  5. オーロラ作戦とは

  6. 免疫増強剤とは

  7. 電気自動車とは

  8. 緩和策とは

  9. 手形要件とは