https://github.com/microsoft/rest-api-fuzz-testing
- MS가 공개한 Azure 기반의 오픈소스/셀프호스트 테스트 플랫폼
- FAAS (Fuzzing-As-A-Service)
ㅤ→ Fuzzing : 자동으로 여러가지 이상한 입력값을 넣어서 블랙박스 테스팅 하는 기법
ㅤ→ MSR의 RESTler를 연동, Swagger스펙을 통해 API를 테스트
ㅤ→ OWASP의 ZAP(Zed Attack Proxy, 웹앱 스캐너) 지원
ㅤ→ RESTler 외의 다양한 Fuzzer를 지원 가능
- 싱글 커맨드라인으로 CI/CD 와 연동해서 사용가능
댓글 [0]