Fuzzing

Türkçe karşılığı: Fuzz testiAlan: Siber Güvenlik

Program veya parser'a otomatik olarak beklenmeyen, bozuk veya coverage yönlendirmeli girdiler vererek crash, hang ve güvenlik hataları arama test tekniği.

Teknik Bağlam

File format parser, protocol decoder ve native code'da memory safety ile edge-case keşfinde etkilidir. Corpus quality, mutation strategy ve sanitizer feedback verimi belirler.

Sınırlar

Fuzzing formal verification değildir; test edilmemiş execution path'lerin güvenli olduğunu kanıtlamaz.

İlgili Kavramlar

  • Static Analysis
  • Dynamic Analysis
  • CWE
  • Attack Surface