इस प्रोजेक्ट के बारे में
ClusterFuzz एक स्केलेबल फ़ज़िंग इंफ्रास्ट्रक्चर है जो सॉफ़्टवेयर में सुरक्षा और स्थिरता की समस्याओं का पता लगाता है। Google इसका उपयोग अपने सभी उत्पादों को फ़ज़ करने और OSS-Fuzz के लिए फ़ज़िंग बैकएंड के रूप में करता है।
README में वर्णित प्रमुख क्षमताएँ:
- अत्यधिक स्केलेबल: किसी भी आकार के क्लस्टर पर चल सकता है; OSS-Fuzz इंस्टेंस 100,000 VMs पर चलता है।
- क्रैश की सटीक डीडुप्लिकेशन।
- Monorail और Jira जैसे इश्यू ट्रैकर्स के लिए पूरी तरह से स्वचालित बग फाइलिंग, ट्राइएज और क्लोज़िंग।
- कई कवरेज-निर्देशित फ़ज़िंग इंजनों का समर्थन: libFuzzer, AFL, AFL++ और Honggfuzz, एन्सेम्बल फ़ज़िंग और फ़ज़िंग रणनीतियों के साथ।
- ब्लैकबॉक्स फ़ज़िंग का समर्थन।
- टेस्टकेस मिनिमाइज़ेशन।
- बाइसेक्शन के माध्यम से रिग्रेशन खोज।
- फ़ज़र प्रदर्शन और क्रैश दरों का विश्लेषण करने के लिए आँकड़े।
- प्रबंधन और क्रैश देखने के लिए उपयोग में आसान वेब इंटरफ़ेस।
- Firebase का उपयोग करके विभिन्न प्रमाणीकरण प्रदाताओं का समर्थन।
दस्तावेज़ google.github.io/clusterfuzz पर उपलब्ध है। README में कहा गया है कि फरवरी 2023 तक ClusterFuzz ने Google में लगभग 27,000 बग पाए थे, और OSS-Fuzz के साथ एकीकृत 850 परियोजनाओं में 8,900 से अधिक कमजोरियों और 28,000 बगों की पहचान और सुधार में मदद की थी। CI/CD सिस्टम के लिए एक हल्का संस्करण, ClusterFuzzLite, अलग से उपलब्ध है। उपयोगकर्ता प्रश्नों, सुविधा अनुरोधों या सहायता के लिए GitHub पर इश्यू दर्ज कर सकते हैं, और घोषणाएँ clusterfuzz-announce Google Group के माध्यम से की जाती हैं।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.