No video

Андрей Федотов, Алексей Вишняков . CASR: ваш спасательный жилет в море крешей

  Рет қаралды 273

OFFZONE MOSCOW

OFFZONE MOSCOW

Күн бұрын

CASR: ваш спасательный жилет в море крешей
Андрей Федотов
Руководитель группы исследований и разработки, ИСП РАН
Алексей Вишняков
Старший инженер DevSecOps, «Яндекс Облако»
CASR - это фреймворк с открытым исходным кодом для анализа аварийных завершений, который создан для решения вызовов, возникающих после фаззинга при исследовании безопасности и разработке программного обеспечения. Он позволяет генерировать отчеты об аварийных завершениях, проводить их дедупликацию и кластеризацию, а также оценку критичности. Более того, CASR интегрирован с современными фаззерами, такими как AFL++, LibAFL и libFuzzer.
CASR поддерживает несколько архитектур (x86, ARM, RISC‑V), языков программирования (C/C++/Go/Rust/Python/Java) и включает в себя LibCASR для разработки пользовательских инструментов анализа. Также пользователю предлагается использовать casr‑dojo для экспорта аварийных завершений в систему управления уязвимостями DefectDojo. CASR является ценным инструментом для исследователей безопасности и разработчиков, которые сталкиваются с фаззингом и управлением уязвимостями.
Набор инструментов CASR реализует следующий пайплайн анализа аварийных завершений после фаззинга: создание отчетов об аварийных завершениях со всей необходимой информацией для ручного анализа, дедупликацию и кластеризацию аварийных завершений, создание отчетов UBSAN и выгрузку новых отчетов в систему управления уязвимостями DefectDojo

Пікірлер
ISSEI & yellow girl 💛
00:33
ISSEI / いっせい
Рет қаралды 23 МЛН
Magic trick 🪄😁
00:13
Andrey Grechka
Рет қаралды 50 МЛН
Caster . MikroTik Nightmare
1:00:23
OFFZONE MOSCOW
Рет қаралды 2 М.
Как выбрать спасательный жилет для SUP?
11:56