29 октября 2018 г.
AntiFuzzing: Security through obscurity!?
Зачем заморачиваться и тратить деньги и ресурсы на security? Зачем утруждать себя постановкой Security Development Lifecycle (SDL)? Зачем заниматься интеграцией fuzzing’а в процесс разработки? Зачем занимать голову знаниями о различных фаззерах типа AFL, libfuzz и т.д.? Ведь можно “просто” превратить поиск уязвимостей в своих продуктах в сплошное мучение и устроить исследователям и злоумышленникам “сладкую” жизнь. Хотите знать, как это сделать? Тогда добро пожаловать под кат!
Читать дальше →
source https://habr.com/post/428067/?utm_campaign=428067
Подписаться на:
Комментарии к сообщению (Atom)
Комментариев нет:
Отправить комментарий