Fuzzing for Software Security Testing and Quality Assurance, Second Edition
Autor Ari Takanen, Jared de Mott, Charlie Milleren Limba Engleză Hardback – 28 aug 2023
Recomandăm acest volum în primul rând inginerilor QA, testerilor de penetrare și arhitecților de sistem care doresc să transforme o tehnică de nișă într-un pilon de stabilitate pentru produsele lor. Fuzzing for Software Security Testing and Quality Assurance, Second Edition explorează tranziția fuzzing-ului de la o metodă experimentală utilizată de hackeri la un proces industrializat de asigurare a calității. Notăm cu interes modul în care autorii Ari Takanen, Jared de Mott și Charlie Miller structurează ediția a doua în jurul automatizării, oferind o analiză detaliată a instrumentelor moderne precum American Fuzzy Lop (AFL). Considerăm că forța acestui text rezidă în abordarea practică a selecției de instrumente comerciale, explicând clar cum pot fi acestea integrate fără a perturba fluxul de dezvoltare. Ritmul este tehnic și riguros, punând accent pe cerințele clienților și pe gestionarea defectelor descoperite. Complementar volumului Open Source Fuzzing Tools de Noam Rathaus, care se concentrează pe soluții gratuite și tehnici de tip „black box”, lucrarea de față extinde perspectiva către zona comercială și automatizarea completă a proceselor de testare. În timp ce Software Quality Assurance de Abu Sayed Mahfuz oferă o bază teoretică generală pentru audit și securitate, volumul de la Artech House Publishers este un instrument de lucru mult mai specific. Acesta transformă vulnerabilitățile potențiale în date cuantificabile, permițând echipelor tehnice să identifice erori interne care ar putea fi exploatate de malware înainte ca software-ul să ajungă în producție.
Preț: 666.75 lei
Preț vechi: 833.44 lei
-20%
Carte tipărită la comandă
Livrare economică 29 mai-12 iunie
Specificații
ISBN-10: 1608078507
Pagini: 346
Dimensiuni: 187 x 264 x 30 mm
Greutate: 0.92 kg
Ediția:2 ed
Editura: Artech House Publishers
De ce să citești această carte
Pentru profesioniștii care vor să stăpânească testarea de securitate prin injecție de date semistructurate. Cititorul câștigă o metodologie clară de implementare a fuzzing-ului în SDLC, învățând să utilizeze instrumente de ultimă generație precum AFL. Este un ghid esențial pentru a construi cod rezistent la atacuri informatice, oferind criterii obiective pentru alegerea soluțiilor de testare potrivite contextului de business.