Symbolische Ausfuehrung fuer einen TLS-Handshake-Parser einsetzen
Übersicht
Worum es bei diesem Projekt geht.
Schreibe einen symbolischen Treiber für einen TLS-Parser, analysiere Pfade auf Bugs und erhalte ein verifizierbares Zertifikat.
Das Briefing
Was Du tust und was Du zeigst.
Welche Code-Pfade des TLS-Parsers entdeckt symbolische Ausfuehrung neu — und welche davon haben Sicherheits-Relevanz, die ein Hand-Off an das Security-Engineering-Team rechtfertigt?
Earning criteria — what you'll demonstrate
- Symbolische Ausfuehrung fuer reale C-Codebasen vorbereiten und einsetzen
- Pfad-Explosion mit konkreten Strategien beherrschen (Konkretisierung, Schleifen-Bound, Funktions-Modellierung)
- Sicherheits-Relevanz von Pfaden anhand der Eingabe-Vertrauensgrenze klassifizieren
- Werkzeug-Ergebnisse fuer das Security-Engineering-Team handlungsleitend formulieren
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Studienzuordnung folgt in Kürze.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Software Engineer
Security- und Tooling-Software-Engineer-Rollen in DACH-Forschungs- und Sicherheits-Firmen suchen seltene symbolische-Ausfuehrungs-Erfahrung — diese Challenge produziert das Portfolio-Stueck direkt.
Dieses Projekt schärft
- symbolic-execution
- klee
- security-research
Backend Engineer
Backend-Engineer-Rollen mit Sicherheits-Anteil profitieren von Programm-Analyse-Erfahrung jenseits Fuzzing — die hier geuebte Pfad-Klassifikation ist ein klares Interview-Differenzierungsmerkmal.
Dieses Projekt schärft
- symbolic-execution
- c-programming
- security-research
Noch eine Sache