極楽せきゅあブログ

ときどきセキュリティ

ファジング

ファジング本に関わった身としては、ファジングレポがいろいろ出てきてくれて嬉しいよ。てか、開発プロセスに普通に入れていくべきと思うんだけどね>ファジング。コスト安いし、脆弱性などの発見効率も良いし。
IPAのファジング関連資料はこちら↓にすべてあるけど、個別にも貼っておこうかな。
脆弱性対策:ファジング:IPA 独立行政法人 情報処理推進機構
一番新しい資料:スマートテレビ脆弱性検出に関するレポート
http://www.ipa.go.jp/security/vuln/documents/fuzzing-smarttv.pdf
IPAテクニカルウォッチ 製品の品質を確保する「セキュリティテスト」に関するレポート:IPA 独立行政法人 情報処理推進機構
FFRさんの「制御システムセキュリティと EDSA認証適合ファジングツールの開発」
http://www.jpcert.or.jp/ics/2013/ICS20130124-FFRI_Ukai.pdf
技評さんとこのファジング連載。
ソフトウェアの脆弱性検出におけるファジングの活用:特集|gihyo.jp … 技術評論社
ここでこの書籍を紹介しても罰は当たるまい(笑)。

ファジング:ブルートフォースによる脆弱性発見手法

ファジング:ブルートフォースによる脆弱性発見手法

ビューティフルテスティング ―ソフトウェアテストの美しい実践 (THEORY/IN/PRACTICE)

ビューティフルテスティング ―ソフトウェアテストの美しい実践 (THEORY/IN/PRACTICE)

O'Reilly Japan - ビューティフルテスティング
日本語資料ってこんなもんかなー。
ついでにこれも貼っておくか。
Peach Fuzzer: Discover unknown vulnerabilities.
GitHub - OpenRCE/sulley: A pure-python fully automated and unattended fuzzing framework.
Fuzzing Sucks!:Introducing Sulley Fuzzing Framework
http://pentest.cryptocity.net/files/fuzzing/sulley/introducing_sulley.pdf