Sobre el proyecto
ClusterFuzz es una infraestructura de fuzzing escalable que encuentra problemas de seguridad y estabilidad en el software. Google la utiliza para hacer fuzzing de todos los productos de Google y como backend de fuzzing para OSS-Fuzz.
Capacidades clave descritas en el README:
- Altamente escalable: puede ejecutarse en clústeres de cualquier tamaño; se informa que la instancia de OSS-Fuzz se ejecuta en 100.000 VM.
- Deduplicación precisa de fallos.
- Reporte, triaje y cierre de errores totalmente automáticos para rastreadores de incidencias como Monorail y Jira.
- Compatibilidad con múltiples motores de fuzzing guiados por cobertura: libFuzzer, AFL, AFL++ y Honggfuzz, con fuzzing conjunto y estrategias de fuzzing.
- Compatibilidad con fuzzing de caja negra.
- Minimización de casos de prueba.
- Detección de regresiones mediante bisección.
- Estadísticas para analizar el rendimiento del fuzzer y las tasas de fallos.
- Interfaz web fácil de usar para la gestión y la visualización de fallos.
- Compatibilidad con varios proveedores de autenticación mediante Firebase.
La documentación está disponible en google.github.io/clusterfuzz. El README indica que, en febrero de 2023, ClusterFuzz había encontrado aproximadamente 27.000 errores en Google y había ayudado a identificar y corregir más de 8.900 vulnerabilidades y 28.000 errores en 850 proyectos integrados con OSS-Fuzz. Existe por separado una versión más ligera para sistemas de CI/CD, ClusterFuzzLite. Los usuarios pueden presentar incidencias en GitHub para preguntas, solicitudes de funciones o ayuda, y los anuncios se publican a través del grupo de Google clusterfuzz-announce.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.