Шаповалов Д.Г., Яроцкий Г.Д., Низамидинов М.Ф. (науч. рук. Дудкин А.С.) Фаззинг в формате сервиса: масштабируемая облачная архитектура для автоматизированного фаззинга
В данной работе рассматривается концепция фаззинга в формате облачного сервиса, позволяющего автоматизировать процесс выявления уязвимостей в программном обеспечении. Предложенная архитектура включает веб-интерфейс, серверную часть, систему хранения данных, CI/CD-конвейер на основе GitLab CI и контейнеризированную среду выполнения фаззеров. Сервис позволяет пользователю загружать исходный код, автоматически определять целевой язык программирования и запускать соответствующий фаззер (AFL++, libFuzzer) в изолированной контейнерной среде. Ключевые метрики и обнаруженные сбои визуализируются в Grafana, а контейнеризация обеспечивает масштабируемость и безопасность. Данный подход снижает затраты на фаззинг-тестирование, упрощает его интеграцию в разработку и повышает уровень безопасности ПО.
Шаповалов Д.Г., Яроцкий Г.Д., Низамидинов М.Ф. (науч. рук. Дудкин А.С.) Фаззинг в формате сервиса: масштабируемая облачная архитектура для автоматизированного фаззинга // Сборник тезисов докладов конгресса молодых ученых. Электронное издание. – СПб: Университет ИТМО, [2025]. URL: https://kmu.itmo.ru/digests/article/14492