Fuzzing
Clase 20 de 22 • Curso de Introducción al Pentesting
Resumen
Fuzzing es un proceso automatizado utilizado para encontrar vulnerabilidades en aplicaciones. Los resultados obtenidos a través del Fuzzing pueden ser utilizados para mejorar la calidad del software y prevenir posibles ataques cibernéticos.
Además, el Fuzzing es una técnica efectiva, ya que puede ser utilizado por equipos de ciberseguridad con pocos recursos y sin necesidad de tener un conocimiento profundo del sistema objetivo.
¿En qué consiste el Fuzzing?
En insertar cantidades masivas de datos aleatorios o fuzz, en el código fuente y observar los resultados.
¿Por qué es utilizado el Fuzzing?
Es comúnmente utilizado por los equipos de ciberseguridad por sus habilidades de bajo costo y ahorro de tiempo que requieren poco o ningún conocimiento o evaluación del sistema objetivo de antemano.
¿Para qué se usa el Fuzzing?
Un ataque de fuzzing exitoso saca a la luz áreas propensas a la intrusión cibernética maliciosa, la inserción de código y la recuperación de datos, poniendo a las aplicaciones en peligro de un ataque grave a las aplicaciones.
Contribución creada con los aportes de: Angie Espinoza (Platzi Contributor) y GTBche.