image

Eerst fuzzen dan kopen

zondag 3 december 2006, 12:17 door Redactie, 1 reacties

Bij het aanschaffen van een auto kun je nog eerst een proefrit maken, maar hoe zit het als je een appliance of andere beveiligingsoplossing aanschaft? Daar heb je blackbox testing tools voor, en het gebruik ervan zit in de lift. Het zijn echter niet de ontwikkelaars die commerciele "fuzzers" aanschaffen om hun produkten op beveiligingslekken te controleren.

Verrassend genoeg zijn het juist de ondernemingen die op beveiligingsprodukten en software vertrouwen, zoals telecombedrijven, financiele instellingen en distributeurs. Deze bedrijven controleren produkten van beveiligingsaanbieders op beveiligingslekken voordat ze in het netwerk worden geinstalleerd. Het is volgens Aviram Jenik van SecuriTeam dan ook goed te zien dat bedrijven security testing onderdeel van het acceptatieproces maken.

Zelfs Microsoft heeft inmiddels een uitgebreide fuzzing infrastructuur aangelegd om haar produkten te controleren. Dat steeds meer ontwikkelaars en afnemers produkten testen en fuzzen is goed voor de beveiligingswereld. Als grote klanten beveiligingsaanbieders dwingen om veiligere produkten te ontwikkelen, heeft "product security" een duidelijkere ROI met als resultaat veiligere produkten, aldus Aviram.

Reacties (1)
03-12-2006, 15:16 door G-Force
Begin dit jaar een leuk artikel op security.nl over data-fuzzing

http://www.security.nl/article/13344/1/Honderden_fouten_ontdekt_in_Internet_Explorer.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.