EnglishРусский Map

appsec.guide - руководство по тестированию от Trail of Bits

title
appsec.guide - руководство по тестированию от Trail of Bits
type
entity
summary
Открытое руководство Trail of Bits по тестированию безопасности по языкам и техникам: фаззинг, статанализ, криптография и веб-приложения
tags
security, testing, reference, trail-of-bits
created
2026-05-12
updated
2026-05-12
lang
ru
translation_of
appsec-guide
source_updated
2026-05-12
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-medium

appsec.guide - это публичное руководство по тестированию от Trail of Bits. Это коллективный и нейтральный к вендорам (в рамках своей области) справочник по техникам тестирования безопасности, разбитый по тематическим главам и языкам программирования внутри каждой темы. Раздел о фаззинге проработан глубже всего; остальные главы посвящены статическому анализу, криптографии и веб-приложениям.

Отличия от блога Trail of Bits (blog.trailofbits.com):

  • Блог: хронологические статьи отдельных авторов о проектах аудита, новых инструментах и необычных уязвимостях
  • Руководство: справочные материалы - терминология, каталоги техник, пошаговые руководства, на которые удобно ссылаться, а не просто прочитать один раз

Интересные главы

  • Fuzzing - обзор оглавления главы см. в appsec-guide-fuzzing-handbook; подразделы охватывают libFuzzer, AFL++, LibAFL, cargo-fuzz, специфику Go/Python/Ruby и сквозные техники
  • Static analysis - CodeQL, Semgrep
  • Cryptographic testing
  • Web application testing

Обработанные главы

  • appsec-guide-fuzzing-handbook - обзор главы о фаззинге: терминология, мутационный эволюционный алгоритм, таксономия классов ошибок