Об этом проекте
ClusterFuzz — это масштабируемая инфраструктура фаззинга, которая находит проблемы безопасности и стабильности в программном обеспечении. Google использует её для фаззинга всех продуктов Google и как бэкенд фаззинга для OSS-Fuzz.
Ключевые возможности, описанные в README:
- Высокая масштабируемость: может работать на кластерах любого размера; экземпляр OSS-Fuzz, как сообщается, работает на 100 000 виртуальных машин.
- Точная дедупликация сбоев.
- Полностью автоматическое создание, триаж и закрытие багов для трекеров задач, таких как Monorail и Jira.
- Поддержка нескольких движков фаззинга с покрытием: libFuzzer, AFL, AFL++ и Honggfuzz, с ансамблевым фаззингом и стратегиями фаззинга.
- Поддержка blackbox-фаззинга.
- Минимизация тест-кейсов.
- Поиск регрессий с помощью биссекции.
- Статистика для анализа производительности фаззера и частоты сбоев.
- Удобный веб-интерфейс для управления и просмотра сбоев.
- Поддержка различных провайдеров аутентификации с использованием Firebase.
Документация доступна на google.github.io/clusterfuzz. В README указано, что по состоянию на февраль 2023 года ClusterFuzz обнаружил примерно 27 000 багов в Google и помог выявить и исправить более 8 900 уязвимостей и 28 000 багов в 850 проектах, интегрированных с OSS-Fuzz. Облегчённая версия для систем CI/CD, ClusterFuzzLite, доступна отдельно. Пользователи могут создавать issues на GitHub для вопросов, запросов функций или помощи, а объявления публикуются через группу Google clusterfuzz-announce.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.