Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

heise conferences GmbH

(vormals SIGS DATACOM GmbH)

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)2241/2341-100

kundenservice@sigs-datacom.de

Schwachstellen suchen und finden: bessere Sicherheitstests mit Fuzzing

Dank neuer Ansätze kann Fuzzing Systeme effizient testen, um Schwachstellen aufzuspüren und korrekte Patches zu gewährleisten.

Notrufnummern funktionieren nicht, Kartenzahlungen sind nicht möglich, Operationen werden verschoben und Schäden in Milliardenhöhe entstehen, weil IT-Systeme zusammengebrochen sind. Was wie ein Szenario aus einem Katastrophenfilm klingt, wurde unter dem Namen CrowdStruck [1] bekannt und resultierte einzig aus einer kleinen Schwachstelle im System: einem ungültigen Speicherzugriff. Es handelte sich um eine klassische Sicherheitslücke, die sich Angreifer gerne zunutze machen, um Systeme zum Abstu…