detektor.fm | Podcasts

Forschungsquartett | Wie Fuzzing Software sicherer macht


Listen Later

Das Forschungsquartett — in Kooperation mit dem CISPA Helmholtz-Zentrum für Informationssicherheit
Software-Testing mit Fuzzing

Nicht selten gibt es Meldungen über Sicherheitslücken und Programmfehler von IT-Softwares — und oft atmen wir erst einmal auf, wenn es uns auf den ersten Blick nicht betrifft. Aber spätestens, wenn Cyberkriminelle auf persönliche Daten zugreifen oder sich in sicherheitskritische Infrastruktur wie Krankenhäuser oder Stromnetze hacken, wird die Bedrohung real und die Bedeutung von Software-Sicherheit deutlich. Die zunehmende Digitalisierung verstärkt die Bedrohung im Cyberraum zusätzlich. Um die Gefahren einzudämmen, ist es notwendig, mögliche Programmfehler und Sicherheitslücken in Computerprogrammen auszumachen, bevor sie Schaden anrichten. Das funktioniert mit dem sogenannten „Fuzzing“ — einer Methode, um Software automatisiert zu testen, indem ein Programm mit zufälligen, unerwarteten oder fehlerhaften Eingaben gefüttert wird, um Schwachstellen oder Sicherheitslücken aufzudecken. „Ein jeder, der ein Programm veröffentlicht, sollte vorher einen Fuzzer darüber laufen lassen, um sicherzugehen, dass das Programm auch wirklich gesichert ist — gegen Zufallsdaten und auch gegen gängige Angriffe“, sagt Andreas Zeller, CISPA-Faculty und Professor für Softwaretechnik an der Universität des Saarlandes.

Optimierung des Verfahrens

Das Problem: Fuzzing ist derzeit noch aufwendig und teuer, da die Fuzzer auf das zu testende Programm angepasst werden müssen.  Um das zu ändern, hat Prof. Andreas Zeller das Projekt „S3 — Semantics of Software Systems“ ins Leben gerufen. Seine Vision: Fuzzing weiter zu optimieren, damit jede Software der Welt ganz automatisch getestet werden kann. „Ich muss nicht mehr als Mensch meine Tests schreiben, sondern ich habe einen Fuzzer, der automatisch immer wieder neue Eingaben für mein Programm erzeugt und möglicherweise sogar noch prüft, ob das Verhalten meines Programms das richtige ist“, erklärt Prof. Zeller.

Wie weit sind wir von der Vision einer automatischen Sicherheitsprüfung im Cyberraum entfernt? Wo setzt die Forschung an, um Fuzzing weiter zu automatisieren? Und welche praktischen Anwendungen gibt es? Darüber hat detektor.fm-Redakteur Stephan Ziegert im „Forschungsquartett“ mit Prof. Andreas Zeller gesprochen. Zeller ist Faculty am CISPA Helmholtz-Zentrum für Informationssicherheit und Professor für Softwaretechnik an der Universität des Saarlandes.

...more
View all episodesView all episodes
Download on the App Store

detektor.fm | PodcastsBy detektor.fm – Das Podcast-Radio

  • 3
  • 3
  • 3
  • 3
  • 3

3

1 ratings


More shows like detektor.fm | Podcasts

View all
WDR Zeitzeichen by WDR

WDR Zeitzeichen

75 Listeners

Radiowissen by Bayerischer Rundfunk

Radiowissen

113 Listeners

IQ - Wissenschaft und Forschung by Bayerischer Rundfunk

IQ - Wissenschaft und Forschung

47 Listeners

Forschungsquartett by detektor.fm – Das Podcast-Radio

Forschungsquartett

3 Listeners

Antritt – Der Fahrradpodcast by detektor.fm – Das Podcast-Radio

Antritt – Der Fahrradpodcast

5 Listeners

detektor.fm | Gesellschaft by detektor.fm – Das Podcast-Radio

detektor.fm | Gesellschaft

0 Listeners

Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

Lage der Nation - der Politik-Podcast aus Berlin

241 Listeners

brand eins-Podcast by detektor.fm – Das Podcast-Radio

brand eins-Podcast

4 Listeners

Das Wissen | SWR by SWR

Das Wissen | SWR

104 Listeners

ZEIT WISSEN. Woher weißt Du das? by DIE ZEIT

ZEIT WISSEN. Woher weißt Du das?

44 Listeners

Die Reportage by Deutschlandfunk Kultur

Die Reportage

10 Listeners

detektor.fm | Musik by detektor.fm – Das Podcast-Radio

detektor.fm | Musik

0 Listeners

Seite 37 – Der Literatur-Podcast by detektor.fm – Das Podcast-Radio

Seite 37 – Der Literatur-Podcast

0 Listeners

Kunst und Leben – Der Monopol Podcast by detektor.fm – Das Podcast-Radio

Kunst und Leben – Der Monopol Podcast

9 Listeners

Spektrum-Podcast by detektor.fm – Das Podcast-Radio

Spektrum-Podcast

16 Listeners

Reden ist Geld – Der Podcast mit Nina Sonnenberg by detektor.fm – Das Podcast-Radio

Reden ist Geld – Der Podcast mit Nina Sonnenberg

0 Listeners

Zurück zum Thema by detektor.fm – Das Podcast-Radio

Zurück zum Thema

1 Listeners

Das Politikteil by DIE ZEIT

Das Politikteil

67 Listeners

Quarks Science Cops by Quarks

Quarks Science Cops

17 Listeners

Aha! Zehn Minuten Alltags-Wissen by WELT

Aha! Zehn Minuten Alltags-Wissen

27 Listeners

11KM: der tagesschau-Podcast by tagesschau

11KM: der tagesschau-Podcast

28 Listeners

RONZHEIMER. by Paul Ronzheimer

RONZHEIMER.

136 Listeners

Eine kurze Geschichte über... by NOISER

Eine kurze Geschichte über...

16 Listeners

Einschlafen mit Biografien by Schønlein Media

Einschlafen mit Biografien

17 Listeners