appsec.guide - руководство по тестированию от Trail of Bits
- title
- appsec.guide - руководство по тестированию от Trail of Bits
- type
- entity
- summary
- Открытое руководство Trail of Bits по тестированию безопасности по языкам и техникам: фаззинг, статанализ, криптография и веб-приложения
- tags
- security, testing, reference, trail-of-bits
- created
- 2026-05-12
- updated
- 2026-05-12
- lang
- ru
- translation_of
- appsec-guide
- source_updated
- 2026-05-12
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
appsec.guide - это публичное руководство по тестированию от Trail of Bits. Это коллективный и нейтральный к вендорам (в рамках своей области) справочник по техникам тестирования безопасности, разбитый по тематическим главам и языкам программирования внутри каждой темы. Раздел о фаззинге проработан глубже всего; остальные главы посвящены статическому анализу, криптографии и веб-приложениям.
Отличия от блога Trail of Bits (blog.trailofbits.com):
- Блог: хронологические статьи отдельных авторов о проектах аудита, новых инструментах и необычных уязвимостях
- Руководство: справочные материалы - терминология, каталоги техник, пошаговые руководства, на которые удобно ссылаться, а не просто прочитать один раз
Интересные главы
- Fuzzing - обзор оглавления главы см. в appsec-guide-fuzzing-handbook; подразделы охватывают libFuzzer, AFL++, LibAFL, cargo-fuzz, специфику Go/Python/Ruby и сквозные техники
- Static analysis - CodeQL, Semgrep
- Cryptographic testing
- Web application testing
Обработанные главы
- appsec-guide-fuzzing-handbook - обзор главы о фаззинге: терминология, мутационный эволюционный алгоритм, таксономия классов ошибок
Linked from