
Crusher
от Институт системного программирования им. В.П. Иванникова
Описание системы Crusher
Информация о Crusher
Краткий обзор Crusher
Crusher — это комплекс для динамического анализа ПО, сочетающий фаззинг-тестирование и автоматическую генерацию тестов для повышения безопасности и качества программных систем.
Программный продукт Crusher (рус. Крашер) от компании-разработчика Институт системного программирования им. В.П. Иванникова предназначен для динамического анализа программного обеспечения и повышения его безопасности. Он объединяет инструменты ИСП Fuzzer для фаззинг-тестирования и Sydr для автоматической генерации тестов, позволяя выявлять уязвимости, недекларированные возможности и ошибки в сложных программных системах, а также строить процесс разработки в соответствии с ГОСТ и методиками ФСТЭК России.
Система Crusher ориентирована на специалистов по обеспечению информационной безопасности, разработчиков и тестировщиков программного обеспечения, а также аналитиков, занимающихся выявлением уязвимостей и недекларированных возможностей в ПО. Продукт будет полезен компаниям, работающим в сферах кибербезопасности, разработки высоконадёжного ПО, государственного и корпоративного сектора, где предъявляются повышенные требования к качеству и безопасности программных продуктов.
Функциональные возможности Crusher:
- Фаззинг-тестирование. ИСП Fuzzer осуществляет фаззинг-тестирование через различные источники внешних данных: файлы, аргументы командной строки, стандартный поток ввода, переменные окружения, сеть. Позволяет добавлять пользовательские мутационные преобразования для генерации новых входных данных и повышения эффективности тестирования.
- Многопоточный анализ. ИСП Fuzzer поддерживает многопоточный анализ как на одной машине, так и на нескольких, что способствует повышению производительности и скорости выявления уязвимостей в программном обеспечении.
- Генерация тестов. Sydr автоматически генерирует тесты для сложных программных систем, увеличивая покрытие кода и помогая обнаруживать ошибки. Строит математическую модель программы, что позволяет открывать новые пути выполнения, которые сложно выявить классическими методами.
- Инвертирование условных переходов. Sydr инвертирует условные переходы, зависящие от входных данных, включая параллельное инвертирование. Это помогает в анализе поведения программы и выявлении потенциальных уязвимостей.
- Решение задач обратной разработки. Sydr помогает аналитику достичь интересующей точки в программе, предоставляя трассу инструкций, которые зависят от входных данных, что упрощает процесс анализа и отладки.
- Работа с многопоточными программами. Sydr поддерживает символьное выполнение многопоточных программ, что позволяет эффективно анализировать их поведение и выявлять ошибки, связанные с многопоточностью.
- Обработка косвенных переходов. Sydr инвертирует косвенные переходы (switch statement), используя алгоритм определения таблиц и переходов по вычисляемым адресам, что улучшает анализ сложных структур кода.
Подробнее: https://www.ispras.ru/technologies/crusher/
Функции
Разработчик системы Crusher
Компания-разработчик:
Институт системного программирования им. В.П. Иванникова
Веб-сайт (продукт):
https://www.ispras.ru/technologies/crusher/
Страна:
Россия
Веб-сайт:
https://ispras.ru
Головной офис:
Москва
Социальные сети:
Нет данных
Популярные аналоги Crusher

SimpleOne GenAI
SimpleOne
SimpleOne GenAI-платформа — это корпоративная платформа для создания и управления ИИ-сервисами. No/Low-code встраивание генеративного ИИ в бизнес-процессы, готовые ИИ-ассистенты на корпоративных данных, поддержка множества LLM-моделей с контролем безопасности и затрат.

Falcon Space
Falcon Space (ИП Раянов Р.Ш.)
Falcon Space — это веб-платформа создания сайтов с личными кабинетами и последующее сопровождение проекта с узким стеком — SQL (обработка данных) + HTML (стилизация).
1С:Предприятие — это универсальная облачная и локальная платформа быстрой разработки приложений для автоматизации финансовой, операционной и иной деятельности компаний.

Appian
Appian
Appian — это интеграционная малокодовая платформа (low-code), позволяющая создавать приложения и проводить цифровую трансформацию на основе управления бизнес-процессами (BPM).

Amplicode
Haulmont
Amplicode — это плагин к популярным средам разработки, предоставляющий инструменты для эффективной разработки веб-приложений и сервисов на Spring Boot и административного интерфейса на React Admin.

LDM Платформа
Лансофт Документ Менеджмент (ЛДМ)
Платформа LDM — это микросервисная платформа для хранения и совместной работы с документами, создания бизнес-приложений. Поддерживает петабайты данных, сотни миллионов документов и десятки тысяч пользователей с учетом прав доступа и требований РФ.

