Google hat mit ClusterFuzzLite ein Open-Source-Werkzeug veröffentlicht, das Fuzz-Testing in den CI/CD-Prozess (Continuous Integration/Continuous Delivery) integriert. Das Tool basiert auf dem kommerziellen ClusterFuzz-Angebot des Internetriesen und ist modular aufgebaut. Es soll Schwachstellen in unterschiedlichen Bereichen des Softwareentwicklungszyklus mit automatisierten Tests aufspüren.

ClusterFuzzLite greift an unterschiedlichen Stellen des Softwareentwicklungszyklus.

 » Weiterlesen