このプロジェクトについて
ClusterFuzzは、ソフトウェアのセキュリティおよび安定性の問題を発見するスケーラブルなファジングインフラストラクチャです。Googleはこれを使用してすべてのGoogle製品をファジングし、OSS-Fuzzのファジングバックエンドとしても利用しています。
READMEに記載されている主な機能:
- 高いスケーラビリティ: 任意のサイズのクラスタで実行可能。OSS-Fuzzインスタンスは100,000台のVM上で動作していると報告されています。
- クラッシュの正確な重複排除。
- MonorailやJiraなどのイシュートラッカーに対する完全自動のバグ報告、トリアージ、クローズ。
- 複数のカバレッジガイド型ファジングエンジンのサポート: libFuzzer、AFL、AFL++、Honggfuzz。アンサンブルファジングとファジング戦略に対応。
- ブラックボックスファジングのサポート。
- テストケースの最小化。
- バイセクションによるリグレッションの発見。
- ファザーのパフォーマンスとクラッシュ率を分析するための統計。
- クラッシュの管理と閲覧のための使いやすいWebインターフェース。
- Firebaseを使用した各種認証プロバイダーのサポート。
ドキュメントはgoogle.github.io/clusterfuzzで入手できます。READMEによると、2023年2月時点でClusterFuzzはGoogleで約27,000件のバグを発見し、OSS-Fuzzと統合された850のプロジェクト全体で8,900以上の脆弱性と28,000件のバグの特定と修正に貢献しました。CI/CDシステム向けの軽量版であるClusterFuzzLiteは別途提供されています。ユーザーは質問、機能リクエスト、サポートのためにGitHubでイシューを報告でき、アナウンスはclusterfuzz-announce Google Groupを通じて行われます。
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.