با برنامه Player FM !
Fuzzy Testing nach Maß - Andreas Zeller
Manage episode 489186043 series 3466870
Lerne jetzt auch for free von internationalen Testing-Experten. 👉🏻 Im Podcast-Spinoff Software Testing Unleashed
"In dem Moment, wo ich eben solche Dinge millionenfach selbst erzeugen kann, dann ist das eine riesen Änderung." - Andreas Zeller
In dieser Episode spreche ich mit Andreas Zeller über Fuzzy Testing. Wir tauchen in die Welt der Zufallsdaten ein und schauen uns an, wie wir sie nutzen können um Software auf ihre Robustheit und Sicherheit zu testen. Andreas erklärt, wie Fuzzing entstand und warum es eine hilfreiche Methode zur Identifizierung von Schwachstellen in Programmen ist. Dabei geht es nicht nur um das Testen mit gültigen Eingaben, sondern auch darum, wie Systeme auf ungültige oder zufällige Daten reagieren. Dies eröffnet neue Perspektiven für Entwickler und Tester, die Systeme sicherer und zuverlässiger machen möchten.
Andreas Zeller ist Faculty am CISPA Helmholtz-Zentrum für Informationssicherheit und Professor für Softwaretechnik an der Universität des Saarlandes. Seine Forschung zu Test und Analyse großer Software- wurde vielfach für ihren Einfluss in Forschung und Praxis ausgezeichnet. Zeller ist ACM Fellow, Träger des ACM SIGSOFT Outstanding Research Awards und Empfänger zweier ERC Advanced Grants, Europas bedeutendster Forschungsförderung.
Highlights:
- Fuzzy Testing identifiziert Systemschwächen durch zufällige Eingaben.
- Historisch entstand Fuzzing aus der Beobachtung fehlerhafter Programmreaktionen.
- Sicherheitsaspekte erfordern umfassende Tests mit ungültigen Daten.
- Testdaten sollten syntaktisch gültig und gefiltert sein, um Fehler zu finden.
- Zukünftige Herausforderungen erfordern kreative Ansätze zur automatisierten Testdatengenerierung.
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
فصل ها
1. Einführung (00:00:00)
2. Ursprung des Fuzz-Testings (00:07:08)
3. Techniken und Werkzeuge des Fuzz-Testings (00:13:26)
4. Sicherheitsaspekte und Robustheit von Systemen (00:19:42)
5. Anwendungsbeispiele und Herausforderungen (00:25:48)
6. Ausblick auf zukünftige Entwicklungen im Fuzz-Testing (00:37:54)
152 قسمت
Manage episode 489186043 series 3466870
Lerne jetzt auch for free von internationalen Testing-Experten. 👉🏻 Im Podcast-Spinoff Software Testing Unleashed
"In dem Moment, wo ich eben solche Dinge millionenfach selbst erzeugen kann, dann ist das eine riesen Änderung." - Andreas Zeller
In dieser Episode spreche ich mit Andreas Zeller über Fuzzy Testing. Wir tauchen in die Welt der Zufallsdaten ein und schauen uns an, wie wir sie nutzen können um Software auf ihre Robustheit und Sicherheit zu testen. Andreas erklärt, wie Fuzzing entstand und warum es eine hilfreiche Methode zur Identifizierung von Schwachstellen in Programmen ist. Dabei geht es nicht nur um das Testen mit gültigen Eingaben, sondern auch darum, wie Systeme auf ungültige oder zufällige Daten reagieren. Dies eröffnet neue Perspektiven für Entwickler und Tester, die Systeme sicherer und zuverlässiger machen möchten.
Andreas Zeller ist Faculty am CISPA Helmholtz-Zentrum für Informationssicherheit und Professor für Softwaretechnik an der Universität des Saarlandes. Seine Forschung zu Test und Analyse großer Software- wurde vielfach für ihren Einfluss in Forschung und Praxis ausgezeichnet. Zeller ist ACM Fellow, Träger des ACM SIGSOFT Outstanding Research Awards und Empfänger zweier ERC Advanced Grants, Europas bedeutendster Forschungsförderung.
Highlights:
- Fuzzy Testing identifiziert Systemschwächen durch zufällige Eingaben.
- Historisch entstand Fuzzing aus der Beobachtung fehlerhafter Programmreaktionen.
- Sicherheitsaspekte erfordern umfassende Tests mit ungültigen Daten.
- Testdaten sollten syntaktisch gültig und gefiltert sein, um Fehler zu finden.
- Zukünftige Herausforderungen erfordern kreative Ansätze zur automatisierten Testdatengenerierung.
Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik
فصل ها
1. Einführung (00:00:00)
2. Ursprung des Fuzz-Testings (00:07:08)
3. Techniken und Werkzeuge des Fuzz-Testings (00:13:26)
4. Sicherheitsaspekte und Robustheit von Systemen (00:19:42)
5. Anwendungsbeispiele und Herausforderungen (00:25:48)
6. Ausblick auf zukünftige Entwicklungen im Fuzz-Testing (00:37:54)
152 قسمت
Alle afleveringen
×به Player FM خوش آمدید!
Player FM در سراسر وب را برای یافتن پادکست های با کیفیت اسکن می کند تا همین الان لذت ببرید. این بهترین برنامه ی پادکست است که در اندروید، آیفون و وب کار می کند. ثبت نام کنید تا اشتراک های شما در بین دستگاه های مختلف همگام سازی شود.