Fuzzing-Kampagne fuer ein Patient:innen-Plattform-Backend
Übersicht
Worum es bei diesem Projekt geht.
Führe eine Fuzzing-Kampagne für ein HealthTech-Backend durch, triage Crashes und erstelle einen Behebungsplan. Erhalte ein verifizierbares Zertifikat.
Das Szenario
Die Plattform (rund 28 Millionen Euro ARR, regulatorisch unter DSGVO und MDR (Medical Device Regulation)) hat im letzten Penetration Test einen Memory-Safety-Bug in genau diesem Modul gefunden; das interne Security-Team will systematische Abdeckung statt Einzelfunde.
Das Briefing
Was Du tust und was Du zeigst.
Wie strukturiert man eine Fuzzing-Kampagne fuer ein C++-Parsing-Modul so, dass kritische Memory-Safety-Bugs vor Release behoben sind und die kontinuierliche Fuzzing-Integration danach laufen kann?
Earning criteria — what you'll demonstrate
- libFuzzer und AFL++ auf reale C++-Parser anwenden
- Address und Undefined Behavior Sanitizer als Bug-Detektoren nutzen
- Crashes triage- und priorisieren statt nur zu zaehlen
- Fuzzing in kontinuierliche Pipelines integrieren
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Studienzuordnung folgt in Kürze.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
- Fuzzing
Apply fuzzing to solve real industry problems and demonstrate production-level capability.
- Memory Safety
Apply memory safety to solve real industry problems and demonstrate production-level capability.
- Secure Coding
Apply secure coding to solve real industry problems and demonstrate production-level capability.
- Automated Testing
Apply automated testing to solve real industry problems and demonstrate production-level capability.
- Documentation
Apply documentation to solve real industry problems and demonstrate production-level capability.
- Incident Analysis
Apply incident analysis to solve real industry problems and demonstrate production-level capability.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Backend-Entwickler:in
C++-Backend-Senior-Rollen verlangen Memory-Safety-Verstaendnis; wer Fuzzing in eine reale Codebasis integriert hat, ist deutlich vor reinen Feature-Entwickler:innen.
Dieses Projekt schärft
- memory-safety
- automated-testing
- secure-coding
Softwareentwickler:in
Senior-Entwickler:innen, die kontinuierliches Fuzzing einrichten koennen, haben ein Profil, das in regulierten Branchen weit ueber den Standard hinausgeht.
Dieses Projekt schärft
- fuzzing
- automated-testing
- incident-analysis
Noch eine Sache