Cantitate/Preț
Produs

Fuzzing for Software Security Testing and Quality Assurance, Second Edition

Autor Ari Takanen, Jared de Mott, Charlie Miller
en Limba Engleză Hardback – 28 aug 2023

Recomandăm acest volum în primul rând inginerilor QA, testerilor de penetrare și arhitecților de sistem care doresc să transforme o tehnică de nișă într-un pilon de stabilitate pentru produsele lor. Fuzzing for Software Security Testing and Quality Assurance, Second Edition explorează tranziția fuzzing-ului de la o metodă experimentală utilizată de hackeri la un proces industrializat de asigurare a calității. Notăm cu interes modul în care autorii Ari Takanen, Jared de Mott și Charlie Miller structurează ediția a doua în jurul automatizării, oferind o analiză detaliată a instrumentelor moderne precum American Fuzzy Lop (AFL). Considerăm că forța acestui text rezidă în abordarea practică a selecției de instrumente comerciale, explicând clar cum pot fi acestea integrate fără a perturba fluxul de dezvoltare. Ritmul este tehnic și riguros, punând accent pe cerințele clienților și pe gestionarea defectelor descoperite. Complementar volumului Open Source Fuzzing Tools de Noam Rathaus, care se concentrează pe soluții gratuite și tehnici de tip „black box”, lucrarea de față extinde perspectiva către zona comercială și automatizarea completă a proceselor de testare. În timp ce Software Quality Assurance de Abu Sayed Mahfuz oferă o bază teoretică generală pentru audit și securitate, volumul de la Artech House Publishers este un instrument de lucru mult mai specific. Acesta transformă vulnerabilitățile potențiale în date cuantificabile, permițând echipelor tehnice să identifice erori interne care ar putea fi exploatate de malware înainte ca software-ul să ajungă în producție.

Citește tot Restrânge

Preț: 66675 lei

Preț vechi: 83344 lei
-20%

Puncte Express: 1000

Carte tipărită la comandă

Livrare economică 29 mai-12 iunie


Specificații

ISBN-13: 9781608078509
ISBN-10: 1608078507
Pagini: 346
Dimensiuni: 187 x 264 x 30 mm
Greutate: 0.92 kg
Ediția:2 ed
Editura: Artech House Publishers

De ce să citești această carte

Pentru profesioniștii care vor să stăpânească testarea de securitate prin injecție de date semistructurate. Cititorul câștigă o metodologie clară de implementare a fuzzing-ului în SDLC, învățând să utilizeze instrumente de ultimă generație precum AFL. Este un ghid esențial pentru a construi cod rezistent la atacuri informatice, oferind criterii obiective pentru alegerea soluțiilor de testare potrivite contextului de business.


Descriere

This newly revised and expanded second edition of the popular Artech House title, Fuzzing for Software Security Testing and Quality Assurance, provides practical and professional guidance on how and why to integrate fuzzing into the software development lifecycle. This edition introduces fuzzing as a process, goes through commercial tools, and explains what the customer requirements are for fuzzing. The advancement of evolutionary fuzzing tools, including American Fuzzy Lop (AFL) and the emerging full fuzz test automation systems are explored in this edition. Traditional software programmers and testers will learn how to make fuzzing a standard practice that integrates seamlessly with all development activities. It surveys all popular commercial fuzzing tools and explains how to select the right one for software development projects.This book is a powerful new tool to build secure, high-quality software taking a weapon from the malicious hacker's arsenal. This practical resource helps engineers find and patch flaws in software before harmful viruses, worms, and Trojans can use these vulnerabilities to rampage systems. The book shows how to make fuzzing a standard practice that integrates seamlessly with all development activities.