´Ù¼ÒÀÇ µµ±¸µéÀº º¸¾È ¹®Á¦¸¦ ó¸®Çϱâ Àü¿¡ À̸¦ ŽÁöÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ¸¹Àº º¸ÅëÀÇ ÀáÀçÀûÀÎ ´ÜÁ¡À» °®°í ÀÖ´Â ftp ¼¹ö ¶Ç´Â ¹æÈº®°ú °°Àº Á¦Ç°À» ±¸ÃàÇÏ·Á¸é Ç¥ÁØ º¸¾È ½ºÄ³´× µµ±¸°¡ À¯¿ëÇÔÀ» ¾Ë ¼ö ÀÖ´Ù. Nessus ´Â ÇѰ¡Áö ÈǸ¢ÇÑ µµ±¸·Î À̿ܿ¡µµ ¸¹Àº µµ±¸µéÀÌ ÀÖ´Ù. ¹°·Ð ºñº¸¾ÈÀûÀ¸·Î ¼³Á¤µÈ Ç÷§Æû¿¡¼ º¸¾ÈÀûÀÎ ÇÁ·Î±×·¥À» ½ÇÇà½ÃŰ´Â °ÍÀº Àǹ̰¡ ¾ø´Ù;http://www.bastille-linux.org¿¡¼ ¾òÀ» ¼ö ÀÖ´Â °È ½Ã½ºÅÛÀÎ Bastille ÀÇ °ËÅ並 ¿øÇÒ ¼öµµ ÀÖ´Ù.
ÀáÀçÀûÀÎ º¸¾È ´ÜÁ¡À» ¹ß°ßÇϴµ¥ À¯¿ëÇÑ µµ±¸µéÀÌ Àִµ¥ ´ÙÀ½Àº À̵éÁß ÀϺÎÀÌ´Ù:
Cigital (ÀÌÀü Reliable Software Technologies, RST) ÀÇ ITS4 ´Â Á¤ÀûÀ¸·Î C/C++ Äڵ带 °Ë»çÇÑ´Ù. ITS4 ´Â ¼Ò½º Äڵ忡 ÆÐÅÏ ¸ÅĪÀ» ¼öÇàÇØ ¾î¶² ÇÔ¼ö È£Ãâ°ú °°Àº À§ÇèÇÒ ¼ö ÀÖ´Ù°í ¾Ë·ÁÁø ÆÐÅÏÀ» ã¾Æ³»´Âµ¥ ¼Ò½º Äڵ带 Æ÷ÇÔÇØ ¾î¶² ¼öÁ¤°ú Àç¹èÆ÷ ±Ç¸®¿Í ÇÔ²² ºñ»ó¾÷Àû »ç¿ëÀ» À§Çؼ´Â ¹«·á·Î ¾òÀ» ¼ö ÀÖ´Ù. ÇѰ¡Áö °æ°í; ÀÌ µµ±¸ÀÇ ¶óÀ̼¾½º´Â óÀ½¿¡ ¿ÀÇØÀÇ ¼ÒÁö¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. Cigital Àº ITS4 °¡ ``¿ÀÇ ¼Ò½º"¶ó°í ÁÖÀåÇÏÁö¸¸ »ç½Ç ¶óÀ̼¾½º´Â Open Source Definition (OSD) ¸¦ µû¸£Áö ¾Ê´Âµ¥ ƯÈ÷ ITS4 ¶óÀ̼¾½º´Â ¿ÀÇ ¼Ò½º ¶óÀ̼¾½º¿¡¼ "non-commercial use only" ÀýÀ» ±ÝÁöÇÑ Á¶Ç× 6 À» ÁöŰÁö ¾Ê°í ÀÖ´Ù. Cigital ÀÌ ¶óÀ̼¾½º¸¦ ±â¼úÇϱâ À§ÇØ ¿ÀÇ ¼Ò½º ¿ë¾îÀÇ »ç¿ëÀ» ÁÖÀåÇÏ´Â °ÍÀº ºÒÇàÀÌ´Ù. ITS4 ´Â »ó¾÷Àû ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¸Å¿ì °ü´ëÇÑ ¶óÀ̼¾½ºÇÏ¿¡ ¹ßÇ¥µÈ ÈǸ¢ÇÑ µµ±¸Áö¸¸ ¾ÆÁ÷²¯ ÀÌ·¯ÇÑ ¹æ½ÄÀ¸·Î ¿ë¾î¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ½ÇÁ¦·Î ¿ÀÇ ¼Ò½º°¡ ¾Æ´Ï¸é¼ ¿ÀǼҽº¶ó´Â ¸í¼ºÀ» ¾òÀ¸·Á°í Çϴ ȸ»çÀÇ ¸ð½ÀÀ» º¸¿©ÁÖ°í ÀÖ´Ù. Cigital Àº ±×µéÀÌ ´Ü¼øÈ÷ OSD Á¤ÀǸ¦ ¹Þ¾ÆµéÀÌ´Â °ÍÀÌ ¾Æ´Ï¶ó ´ë½Å ´Ù¸¥ Á¤ÀǸ¦ »ç¿ëÇÏ°í ½Í´Ù°í ¸»ÇÑ´Ù. ¾î¶°ÇÑ °Íµµ À̸¦ ÇÕ¹ýÀûÀ¸·Î ¹æÇØÇÏÁö ¾ÊÁö¸¸ OSD Á¤ÀÇ´Â 5000 °³ ÀÌ»óÀÇ ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ® (Àû¾îµµ À̵éÀº http://www.sourceforge.net ÀÇ SourceForge ¿¡ ÀÇÇØ ¸ðµÎ È£½ºÆ®µÇ°í ÀÖ´Ù), ¸®´ª½º ¹èÆ÷¾÷ÀÚ, ³Ý½ºÄÉÀÌÇÁ (ÇöÀç´Â AOL), W3C, Àú³Î¸®½ºÆ® (°æÁ¦ÇÐÀÚµé°ú °°Àº) ¹× ¸¹Àº ´Ù¸¥ Á¶Á÷µé¿¡ ÀÇÇØ »ç¿ëµÇ°í ÀÖ´Ù. ´ëºÎºÐÀÇ ÇÁ·Î±×·¡¸ÓµéÀº ¶óÀ̼¾½º ÇùÁ¤À» °£½ÅÈ÷ ±Øº¹ÇÏ±æ ¿øÇÏÁö ¾ÊÀ¸¸ç µû¶ó¼ ÀÌ·¯ÇÑ ´Ù¸¥ Á¤ÀǸ¦ »ç¿ëÇÏ´Â °ÍÀº È¥µ¿½Ãų ¼ö ÀÖ´Ù. ÀúÀÚ´Â Cigital ÀÌ ¿ÀÇØÀÇ ¼ÒÁö¸¦ ÀÏÀ¸Å³ ¾î¶² Àǵµ¸¦ °®°í ÀÖÁö ¾Ê´Ù°í ¹Ï´Â´Ù; ±×µéÀº ¸í¸ÁÀÖ°í Á¤Á÷ÇÑ »ç¶÷µé·Î ÀÌ·ç¾îÁø ¸í¸ÁÀִ ȸ»çÀÌ´Ù. ±×µéÀÇ ÀÌ·¯ÇÑ Æ¯º°ÇÑ À§Ä¡°¡ (ÀúÀÚ ÀǰßÀ¸·Î´Â) ºÒÇÊ¿äÇÑ È¥µ¿À» ¾ß±âÇÏ´Â °ÍÀÌ ºÒÇàÇÑ °ÍÀÌ´Ù. ¾î¶² °æ¿ì¶óµµ ITS4 ´Â http://www.rstcorp.com/its4 ¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
LCLint ´Â Á¤ÀûÀ¸·Î C ÇÁ·Î±×·¥À» °Ë»çÇÏ´Â µµ±¸Àε¥ ÀÌ´Â ÃÖ¼ÒÇÑÀÇ ³ë·ÂÀ¸·Î ´õ¿í ÁÁÀº lint (À¯´Ð½º ¿î¿µÃ¼Á¦¿¡¼ »ç¿ëµÇ´Â ÇÁ·Î±×·¥À¸·Î¼, C ¾ð¾îÀÇ ¿ø½Ã ÇÁ·Î±×·¥À» Àоîµé¿© ¿À·ù°¡ ÀÖ´ÂÁö¸¦ °Ë»çÇÏ´Â ÇÁ·Î±×·¥) ·Î »ç¿ëµÉ ¼ö ÀÖ´Ù. ÇÁ·Î±×·¥¿¡ ÁÖ¼®À» ´Ù´Â Ãß°¡ ³ë·ÂÀÌ ÇàÇØÁø´Ù¸é LCLint ´Â ¾î¶² Ç¥ÁØ lint º¸´Ù ´õ¿í °ÇÑ °Ë»ç¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â GPL ¶óÀ̼¾½ºÀ̸ç http://lclint.cs.virginia.edu ¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
BFBTester, Brute Force Binary Tester, Àº GPL ¶óÀ̼¾½º ÇÁ·Î±×·¥À¸·Î ÀÌÁø ÇÁ·Î±×·¥ÀÇ º¸¾ÈÀ» ºü¸£°Ô °Ë»çÇϴµ¥ ÀÌ ÇÁ·Î±×·¥Àº ´ÜÀÏ ¹× ´ÙÁß Àμö Ä¿¸Çµå ¶óÀÎ ¿À¹öÇ÷οì¿Í ȯ°æº¯¼ö ¿À¹öÇ÷ο츦 °Ë»çÇÑ´Ù. ¹öÀü 2.0 ÀÌ»óÀº ºñº¸¾ÈÀûÀÎ tempfile À̸§À» »ç¿ëÇÏ´ÂÁö °Ë»çÇϱâ À§ÇØ ¶ÇÇÑ tempfile À» »ý¼ºÇÏ·Á´Â µ¿ÀÛÀ» °¨½ÃÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹®¼ ÀÛ¼º ½ÃÁ¡¿¡¼ BFBTester ´Â ¸®´ª½ºÀÇ POSIX ¾²·¹µå ±¸Çö½ÃÀÇ ±â¼úÀû ¹®Á¦¶§¹®¿¡ ¸®´ª½º¿¡¼´Â ÀÛµ¿ÇÏÁö ¾ÊÁö¸¸ ÀÌ ¹®¼¸¦ Àд ½ÃÁ¡¿¡ º¯°æµÉ ¼öµµ ÀÖ´Ù. ´õ¿í ÀÚ¼¼ÇÑ Á¤º¸´Â http://my.ispchannel.com/~mheffner/bfbtester ¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
fuzz ÇÁ·Î±×·¥Àº ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î¸¦ °Ë»çÇÏ´Â µµ±¸·Î ÀÓÀÇÀÇ µ¥ÀÌŸ·Î Æò°¡ÇÒ ÇÁ·Î±×·¥À» °ø°ÝÇÔÀ¸·Î½á ÇÁ·Î±×·¥À» °Ë»çÇÑ´Ù. ÀÌ µµ±¸´Â ½ÇÁ¦ º¸¾È¿¡ ÇÑÁ¤µÈ °ÍÀº ¾Æ´Ï´Ù.