panda-re/lava
LAVA: Large-scale Automated Vulnerability Addition
해결하는 문제
LAVA는 버그 탐지 도구의 평가와 개선을 위한 "진정한 정답" 데이터셋의 부족을 해결합니다. 개발자는 소프트웨어에 버그를 자동으로 삽입함으로써 대규모이고 현실적인 합성 버그 데이터셋을 필요에 따라 생성할 수 있습니다.
작동 방식
LAVA는 대상 소프트웨어 프로그램에 버그를 자동으로 삽입합니다. 각각의 삽입된 버그는 특정 입력과 짝을 이루며, 이 입력은 해당 버그를 트리거합니다. 이를 통해 버그가 재현 가능하고 알려져 있음을 보장합니다. 이로써 버그와 그 트리거 입력이 모두 알려진 "진정한 정답" 데이터셋을 생성할 수 있으며, 이 데이터셋을 사용해 버그 탐지 도구가 실제로 동일한 취약점을 찾아낼 수 있는지 테스트할 수 있습니다.
대상 사용자
이 도구는 버그 탐지 도구 개발자 및 고품질의 레이블이 붙은 취약 소프트웨어 데이터셋이 필요한 보안 연구자들을 위한 것입니다.
주요 특징
- 자동 버그 삽입: 기존 소프트웨어에 자동으로 취약성을 생성합니다.
- 진정한 정답 생성: 모든 버그는 해당 버그를 트리거하는 입력과 함께 제공됩니다.
- 현실적인 합성 버그: 버그는 프로그램 내부 깊숙이 삽입되어 실제 세계 시나리오를 모방합니다.
- 확장성:
target_configs디렉터리 내 설정 파일을 통해 새로운 타겟 프로젝트를 쉽게 추가할 수 있습니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트