В книге рассмотрены наиболее распространенные и серьезные ошибки кодирования и программные "дыры", которые используются хакерами для взлома программных продуктов. Рассмотрено большинство языков и платформ программирования, каждая глава посвящена отдельному типу уязвимости ("смертному греху"), угрожающему безопасности компьютерных систем и программ. Книга представляет собой капитально переработанное второе издание бестселлера "The 19 Deadly Sins of Software Security", в котором отражены все насущные и актуальные проблемы из области программной безопасности ПО.
Авторы книги Майкл Ховард и Дэвид Лебланк, обучающие программистов компании Microsoft безопасному коду, объединили усилия с Джоном Вьегой, сформулировавшим "24 смертных греха программиста", и создали это полезнейшее руководство, в котором на разнообразных примерах продемонстрированы как сами ошибки программирования, так и способы их исправления и защиты от взлома систем.
Название: 24 смертных греха компьютерной безопасности
Автор: Ховард М., Лебланк Д., Вьега Дж.
Издательство: Питер
Год: 2010
Страниц: 362
Формат: PDF
Размер: 149 МБ
ISBN: 978-5-49807-747-5
Качество: Хорошее
Серия или Выпуск: Библиотека программиста
Содержание:
Об авторах
Предисловие
Благодарности
Введение
Часть I. ГРЕХИ ВЕБ-ПРИЛОЖЕНИЙ
Грех 1. Внедрение SQL
Грех 2. Уязвимости, связанные с веб-серверами (XSS. XSRF и расщепление ответа)
Грех 3. Уязвимости, связанные с веб-клиентами (XSS)
Грех 4. «Волшебные URL», предсказуемые cookie и скрытые поля форм
Часть II. ГРЕХИ РЕАЛИЗАЦИИ
Грех 5. Переполнение буфера
Грех 6. Дефекты форматных строк
Грех 7. Целочисленные переполнения
Грех 8. Катастрофы C++
Грех 9. Обработка исключений
Грех 10. Внедрение команд
Грех 11. Некорректная обработка ошибок
Грех 12. Утечка информации
Грех 13. Ситуация гонки
Грех 14. Слабое юзабилити
Грех 15. Трудности с обновлением
Грех 16. Выполнение кода с завышенными привилегиями
Грех 17. Хранение незащищенных данных
Грех 18. Дефекты мобильного кода
Часть III. КРИПТОГРАФИЧЕСКИЕ ГРЕХИ
Грех 19. Слабые пароли
Грех 20. Слабые случайные числа
Грех 21. Неудачный выбор криптографии
Часть IV. СЕТЕВЫЕ ГРЕХИ
Грех 22. Незащищенный сетевой трафик
Грех 23. Неправильное использование PKI (и особенно SSL)
Грех 24. Доверие к механизму разрешения сетевых имен
Алфавитный указатель
CкачатьСкачать 24 смертных греха компьютерной безопасности
depositfiles.com
letitbit.net
turbobit.net
vip-file.com
Рейтинг: | 4.8 баллов / 2537 оценок |
Формат: | Книга |
Уже скачали: | 12801 раз |
Нам показалось, что Книги ниже Вас заинтересуют не меньше. Эти издания Вы так же можете скачивать и читать совершенно бесплатно на сайте!
В интернете можно найти массу различных советов по завязыванию того или иного узла, но мало кто объяснять зачем вообще их нужно завязывать и кому это нужно. Узел "прусик" больше всего подходит для с . . .
Автор: Lila PrapНазвание: Cat WhysИздательство: NorthSouthГод: 2014Формат: PDFРазмер: 16.3 MbЯзык: АнглийскийДля детей от трёх летCats—quirky and incorrigible—but always SO loveable.Lila Prap is back . . .
Автор: Д. ДаулендНазвание: Три пьесы для трех гитарИздательство: КомпозиторГод: 2000Формат: PDFРазмер: 1,0 МВГитаристу предлагаются пьесы старинного композитора Джона Дауленда (1562-1626 гг) в тра . . .
Автор: Н. Иванова-КрамскаяНазвание: Хрестоматия гитариста. Ансамбли для гитары с духовыми, струнными инструментами и фортепианоИздательство: ФениксГод: 2007Формат: PDFРазмер: 20,4 МВВ "Хрестоматию" . . .
Автор: О. ГеталоваГод: 2006 КомпозиторСтраниц: 48Издательство:Формат: DJVUРазмер: 17,0 МВЯзык: русскийВключенные в сборник переложения русских песен и романсов очень удобны для исполнения. Преподавате . . .
Автор: ЦСК МВДНазвание: Движение населения в Европейской России с 1874 года.Издательство: МВД, СПБГод: 1882Формат: PDFРазмер: 25 Mb Страниц: 383Язык: RUSФормат архива: RAR, 3% на восстановлениеРазмер . . .
Автор:Б. АлексеевНазвание: Этюды по сольфеджиоИздательство: Советский композиторГод: 1990Формат: PDFРазмер: 25,7 МВНастоящее издание обобщает многолетнюю педагогическую деятельность на кафедре теор . . .
Автор: переложение А. ЛюдоговскийНазвание: Дуэты для классических гитарИздательство: ТороповъГод: 1996Формат: PDFРазмер: 7,1 МВВ сборник вошли 4 произведения классических композиторов: Э. Грига, И. С . . .
Название: Мифология древнего Египта Автор: Липинская Я., Марциняк М.Издательство: ИскусствоГод: 1983Страниц: 221Формат: PDFРазмер: 5.6 MбЯзык: русскийЭта работа, не претендуя на всесторонний и глубо . . .
Автор:Ю. АндреевНазвание: Альбом гитариста. Сочинения, обработки, переложенияИздательство: ЦПО "Информация образования"Год: 1999Формат: DJVUРазмер: 11,0 МВАвторский сборник Ю.В. Андреева представляе . . .
Если вы хотите скачивать книги, журналы и аудиокниги бесплатно, без рекламы и без смс, оставлять комментарии и отзывы, учавствовать в различных интересных мероприятиях, получать скидки в книжных магазинах и многое другое, то Вам необходимо зарегистрироваться в нашей Электронной Библиотеке.
К сожалению, в нашей Бесплатной Библиотеке пока нет отзывов о Книге 24 смертных греха компьютерной безопасности. Помогите нам и другим читателям окунуться в сюжет Книги и узнать Ваше мнение. Оставьте свой отзыв или обзор сейчас, это займет у Вас всего-лишь несколько минут.