分享
 
 
 

安全编程代码静态分析(华章程序员书库)

安全编程代码静态分析(华章程序员书库)  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  參考價格: 点此进入淘宝搜索页搜索
  分類: 图书,计算机与互联网,软件工程及软件方法学,软件过程,
  品牌: Brian Chess

基本信息·出版社:机械工业出版社

·页码:362 页

·出版日期:2008年

·ISBN:9787111233213

·条形码:9787111233213

·包装版本:1版

·装帧:平装

·开本:16

·正文语种:中文

·丛书名:华章程序员书库

产品信息有问题吗?请帮我们更新产品信息。

内容简介创建安全的代码,仅有好的意图是远远不够的。程序员要知道:他们的代码几乎需要在各种使用环境和各种配置之下都是安全的。静态源代码分析为用户提供了使用优秀的工具来审查其工作的能力,从而找出各类可直接导致安全漏洞的错误。现在,本书提供了一份关于静态分析的完整指导:如何进行静态分析,如何将其集成到软件开发过程以及如何在代码安全审查期间最大化其功效等。

静态分析专家Brian Chess和Jacob West探讨了当前最为常见的安全缺陷类型。他们使用来自实际安全事件的Java和C代码实例阐明了:如何发现编码错误,如何防止出现编码错误以及如何通过静态分析来快速找出类似的错误。本书读者对象是所有关注构建更加安全的软件的人:软件开发人员、软件安全工程师、软件分析师以及软件测试人员。

本书内容包括:

■ 为什么常规的Bug捕获技术经常找不出安全问题。

■ 怎样才能通过静态分析帮助程序员做好安全工作。

■ 决定一个静态分析工具成败的关键属性和算法。

■ 提高代码静态分析效率的36种技术。

■ 70多种严重安全漏洞及其详细解决方案。

■ 来自FireFox、OpenSSH、MySpace、eTrade、Apache httpd以及其他

■ 更多软件的漏洞实例。

■ 处理非可信输入的技术。

■ 消除缓冲区溢出的战术和战略方法。

■ 避免出现Web应用程序、Web 服务以及Ajax相关的错误。

■ 关注安全的日志技术、调试技术以及错误/异常处理技术。

■ 秘密和机密信息的创建、维护和共享。

■ 带你穿越静态分析的详尽过程。

媒体推荐“为了能够对Java进行静态分析,我们对其进行了相关设计。本书向您展示了如何应用高级静态分析技术来创建更为安全、更为可靠的软件。”

——Bill Joy(Sun Microsystems公司的共同创始人、

Java语言的共同发明人)

本书是适合关心安全的开发人员和安全从业人员阅读的一本优秀入门书。本书写得非常好,容易阅读,讲述的内容正是您所需要的。”

——David Wagner(加利福尼亚大学伯克利分校副教授)

“软件开发人员是代码安全的第一道也是最佳的一道防线。本书为他们提供安全开发知识和相关的工具,以便在软件成为最终产品使用之前消除安全漏洞。”

——Howard A. Schmidt(前白宫计算机安全顾问)

目录

译者序

前言

作者简介

第一部分 软件安全和静态分析

第1章 软件安全问题 1

1.1 仅有防御性编程还不够 1

1.2 安全功能≠安全的功能 3

1.3 质量的误区 4

1.4 软件开发全局中的静态分析 6

1.5 漏洞分类 7

1.5.1 7种有害的领域 9

1.5.2 “7种有害的领域”与“OWASP前10名” 11

1.6 小结 11

第2章 静态分析简介 12

第3章 作为代码审查过程组成部分的静态分析 29

第4章 静态分析技术内幕 45

第二部分 常 见 问 题

第5章 处理输入 75

第6章 缓冲区溢出 113

第7章 缓冲区溢出伴随的问题 152

第8章 错误和异常 171

第三部分 特性与特色

第9章 Web应用程序 191

第10章 XML与Web服务 224

第11章 隐私与秘密 243

第12章 具有特权的程序 270

第四部分 静态分析实践

第13章 Java语言源代码分析练习 293

第14章 C语言源代码分析练习 324

参考文献 351

……[看更多目录]

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
>>返回首頁<<
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有