精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Microsoft為Windows和Linux 提供Bug和安全風險檢測工具預覽版

責任編輯:editor004

作者:Abel Avram

2017-07-28 11:27:48

摘自:INFOQ

Microsoft 為希望運行 MSRD 的用戶提供了一個虛擬機,用戶可以上傳被測試的應用程序二進制包和輸入數據種子文件。)  MSRD 可用于網站代碼的模糊測試,但有一些限制,例如無法發現跨站點腳本或請求偽造漏洞。

Microsoft 已經將 Project Springfield 作為 Azure 服務預覽,稱為 Microsoft 安全風險檢測(Microsoft Security Risk Detection,MSRD),用于檢測 Windows 和 Linux 應用程序中的代碼錯誤和安全漏洞。

雖然 Microsoft 宣稱 MSRD 是代碼安全漏洞探測器,但也可以用于發現 Bug 。它通過人工智能找出程序崩潰的原因,可能是安全問題或代碼中出現了 Bug 。自2000年中期以來,Microsoft 一直在 Windows、Office 和其他軟件上使用了該服務的部分功能。該工具也被應用在 Microsoft 安全開發生命周期(Microsoft Security Development Lifecycle)流程中,該流程建議至少對那些將數據分析器暴露給不受信數據的表面攻擊進行測試。

Microsoft 為希望運行 MSRD 的用戶提供了一個虛擬機,用戶可以上傳被測試的應用程序二進制包和輸入數據種子文件。MSRD 使用基于所提供的數據種子文件對程序進行模糊的白盒測試,并報告潛在的漏洞,向開發人員提供重現問題的信息。(關于 Fuzzing Basics 更多的信息,請參見此文檔頁面。)

MSRD 可用于網站代碼的模糊測試,但有一些限制,例如無法發現跨站點腳本或請求偽造漏洞。此外,它可以用于托管代碼和 Azure 應用程序,但對于后一種情況,該服務將無法訪問其他 Azure 服務,因為它通常發生在云應用程序中。

該服務目前可以支持 在Windows Server 2008 R2 和 Red Hat Linux 上運行的應用程序,其中對 Linux 的支持還處在預覽版階段。Microsoft 正努力增加對 Windows 10 和 Windows Server 2016 的支持。Microsoft 計劃在今年秋季之后通過 Microsoft Services 提供安全風險檢測工具。

查看英文原文:Microsoft Previews Bug and Security Risk Detection on Windows and Linux

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 瓮安县| 纳雍县| 万盛区| 三台县| 昆山市| 东乡县| 宁乡县| 虞城县| 龙岩市| 琼中| 轮台县| 广州市| 冀州市| 蓬安县| 赤城县| 宜昌市| 六盘水市| 繁昌县| 武陟县| 四会市| 胶州市| 奉新县| 富阳市| 卢湾区| 灌云县| 教育| 翁源县| 北安市| 昭通市| 武陟县| 濮阳县| 苍梧县| 五峰| 汕头市| 石城县| 仁布县| 府谷县| 比如县| 台湾省| 乌拉特前旗| 西吉县|