我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 575|回复: 2

[最新新闻] 微軟開始預覽雲端版模糊測試服務Project Springfield

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-1 22:20:54 | 显示全部楼层 |阅读模式
Springfield專案為基於Azure的雲端模糊測試服務,可協助企業在產品上市前,先在內部進行模糊測試,以找出產品中潛藏的漏洞,微軟並採用人工智慧,以訓練該專案找出一般模糊測試工具可能錯過的漏洞。


springfield.jpg

微軟本周在Microsoft Ignite會議上發表了Springfield專案(Project Springfield)的首個預覽版,這是一個基於Azure的雲端模糊測試服務,可協助開發人員搜捕軟體中的安全漏洞。
微軟研究人員指出,若可在產品上線前找到並修補嚴重的漏洞,將可節省大量的修補成本,以作業系統或生產力產品為例,相關的修補成本可能高達100萬美元。
Springfield專案科學長Patrice Godefroid則說,愈能自己找到更多的漏洞,就愈能在軟體上線前完成修補。微軟自2000年起便開始利用Springfield專案的核心元件SAGE來測試各種產品,包括Windows 7在內,雖然也有其他人負責檢查Windows 7的漏洞,但SAGE的模糊測試總計找出了1/3的漏洞。
模糊測試只是為數眾多的安全測量工具之一,負責Springfield專案的微軟研究人員David Molnar指出,模糊測試適用於經常合併各種不可太靠的輸入內容時,包括文件、圖片、影片或各種資訊,主要尋找任何可替駭客開啟攻擊大門的安全漏洞。
Springfield專案尋找漏洞的流程很簡單:先上傳二進位檔,再執行多個不同的模糊測試,找出有價值的漏洞,最後修補漏洞 。如同拋出各種隨機及意外的輸入內容到軟體中,以檢視這些不可預見的行為是否會導致軟體當掉。
此外,該專案運用了人工智慧技術,詢問一系列的”what if”問題,每次執行時都會蒐集資料並加以淬煉,有機會找出其他模糊工具可能錯過的漏洞。
其實模糊工具並非新意,此次微軟除了加入人工智慧技術之外,也將該工具搬上Azure雲端平台,相較於在伺服器端進行測試,Springfield專案將可帶來20倍的測試規模。目前該專案只支援Windows程式,預計很快就會支援Linux, 同時鼓勵使用者報名參與預覽測試
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-10-2 08:56:09 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    39

    主题

    96

    回帖

    0

    积分

    二级逆天

    积分
    0

    终身成就奖原创先锋奖

    QQ
    发表于 2016-10-2 15:03:55 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表