Fuzzing Dirigido sobre Parser de Recetas en una HealthTech de São Paulo
Visión general
De qué trata este proyecto.
Construye harnesses de fuzzing para un parser de recetas en C, triagea crashes por CWE y aplica fixes. Obtén un certificado verificable.
El escenario
La HealthTech (alrededor de 18 millones BRL de ARR, integra a 6 farmacias mayoristas que mueven receta de 12 millones de pacientes) opera bajo ANVISA (Agência Nacional de Vigilância Sanitária); cualquier vulnerabilidad de memory safety en parser es vector de ransomware potencial.
El Briefing
Lo que harás y lo que demostrarás.
Montar fuzzing dirigido con AFL++/libFuzzer/honggfuzz sobre parser HL7, descubrir y arreglar memory bugs y dejar ciclo continuo en CI.
Earning criteria — what you'll demonstrate
- Configurar tres fuzzers complementarios sobre un parser real
- Distinguir y priorizar vulnerabilidades por exploitability, no solo severidad
- Reproducir crashes con caso mínimo y escribir tests de regresión
- Operar ciclo de fuzzing continuo sin convertirlo en piedra en el zapato del equipo
Encaje académico
Dónde encaja esto en tus estudios.
Afina las mismas habilidades que tu titulación espera de ti.
Alineación con asignaturas próximamente.
Habilidades
Habilidades que demostrarás.
Cada una aparece en tu credencial verificada.
- Fuzzing
Apply fuzzing to solve real industry problems and demonstrate production-level capability.
- Memory Safety
Apply memory safety to solve real industry problems and demonstrate production-level capability.
- C Programming
Apply c programming to solve real industry problems and demonstrate production-level capability.
- Sanitizers
Apply sanitizers to solve real industry problems and demonstrate production-level capability.
- Ci Cd
Apply ci cd to solve real industry problems and demonstrate production-level capability.
- Secure Coding
Apply secure coding to solve real industry problems and demonstrate production-level capability.
Carreras
Roles para los que esto te prepara.
Títulos reales. Puentes de habilidades reales. Elige el que más se acerque a tu trayectoria.
Ingeniero de Backend
Backend senior que mantiene parsers en C aprende a fuzzing como práctica diaria; este reto entrena exactamente esa intersección.
Este proyecto afina
- c-programming
- memory-safety
- secure-coding