Fuzzing von eingebetteten Systemen
Motivation Sicherheitsrelevante Fehler in Software resultieren aus unerwarteten Programmzuständen und werden durch üblicherweise eingesetzte Unit-Tests nicht entdeckt. Statische Code-Analysen untersuchen den Programmcode auf häufig gemachte Programmierfehler, wie beispielsweise Aufrufe unsicherer Funktionen wie strcpy(), ohne dabei die untersuchte Software auszuführen.