Statische Analysis Flashcards
1
Q
What is fuzzing
A
Automated software testing technique - Erzeugen invalide,unerwartete/zufällige Eingaben um Abstürze und fehler auszulösen
2
Q
Beispiel von Fuzzing und + und -
A
SQl Injection,Buffer overflow,denial of service
++ mehr Sicherheit
++findet fehler,die Traditionelle Tests nicht finden
– kann abwesehenheit von fehler nicht beweisen
3
Q
Was ist Formale Verifikation
A
Expertinnen schreiben mathematisch fundierte Beweise
++ kann die Abwesehenheit fehler mit cherheit beweisen
–enorm Zeitaufwendig
–Spezifisch für ein bestimmted Programm
4
Q
A