Обобщенный метод сравнительного анализа инструментов фаззинг-тестирования

Безопасность программного обеспечения
Авторы:
Аннотация:

Проведен систематический анализ методик оценки эффективности фаззеров. Выделен минимальный, но полный набор метрик — покрытие ветвей, число уникальных сбоев и время до первого сбоя. Предложен нормализованный интегральный показатель, позволяющий сравнивать результаты различных инструментов пост-фактум без повторных запусков.