Название: 24 смертных греха компьютерной безопасности
Автор: Ховард М., Лебланк Д., Вьега Дж.
Серия или выпуск: Библиотека программиста
Издательство: Питер
ISBN: 978-5-49807-747-5
Год издания: 2010
Страниц: 362
Язык: Русский
Формат: PDF
Качество: отличное
Размер: 149 Мб
Описание:
В книге рассмотрены наиболее распространенные и серьезные ошибки кодирования и программные "дыры", которые используются хакерами для взлома программных продуктов. Рассмотрено большинство языков и платформ программирования, каждая глава посвящена отдельному типу уязвимости ("смертному греху"), угрожающему безопасности компьютерных систем и программ. Книга представляет собой капитально переработанное второе издание бестселлера "The 19 Deadly Sins of Software Security", в котором отражены все насущные и актуальные проблемы из области программной безопасности ПО.
Авторы книги Майкл Ховард и Дэвид Лебланк, обучающие программистов компании Microsoft безопасному коду, объединили усилия с Джоном Вьегой, сформулировавшим "24 смертных греха программиста", и создали это полезнейшее руководство, в котором на разнообразных примерах продемонстрированы как сами ошибки программирования, так и способы их исправления и защиты от взлома систем.
Содержание:
Об авторах
Предисловие
Благодарности
Введение
Часть I. ГРЕХИ ВЕБ-ПРИЛОЖЕНИЙ
Грех 1. Внедрение SQL
Грех 2. Уязвимости, связанные с веб-серверами (XSS. XSRF и расщепление ответа)
Грех 3. Уязвимости, связанные с веб-клиентами (XSS)
Грех 4. «Волшебные URL», предсказуемые cookie и скрытые поля форм
Часть II. ГРЕХИ РЕАЛИЗАЦИИ
Грех 5. Переполнение буфера
Грех 6. Дефекты форматных строк
Грех 7. Целочисленные переполнения
Грех 8. Катастрофы C++
Грех 9. Обработка исключений
Грех 10. Внедрение команд
Грех 11. Некорректная обработка ошибок
Грех 12. Утечка информации
Грех 13. Ситуация гонки
Грех 14. Слабое юзабилити
Грех 15. Трудности с обновлением
Грех 16. Выполнение кода с завышенными привилегиями
Грех 17. Хранение незащищенных данных
Грех 18. Дефекты мобильного кода
Часть III. КРИПТОГРАФИЧЕСКИЕ ГРЕХИ
Грех 19. Слабые пароли
Грех 20. Слабые случайные числа
Грех 21. Неудачный выбор криптографии
Часть IV. СЕТЕВЫЕ ГРЕХИ
Грех 22. Незащищенный сетевой трафик
Грех 23. Неправильное использование PKI (и особенно SSL)
Грех 24. Доверие к механизму разрешения сетевых имен
Алфавитный указатель
Рейтинг: | 4.8 баллов / 2537 оценок |
Формат: | Книга |
Уже скачали: | 12863 раз |
Нам показалось, что Книги ниже Вас заинтересуют не меньше. Эти издания Вы так же можете скачивать и читать совершенно бесплатно на сайте!
Название: Владимир Высоцкий без мифов и легендАвтор: Бакин В.Издательство: М.:«Алгоритм» Год: 2010 Страниц: 688Формат: pdfРазмер: 36,71 мбКачество: хорошееЯзык: русскийПри жизни для большинства людей . . .
Название: Огородник №4 2011 - Посевной календарь 2012 Автор: коллективИздательство: Юнивест МедиаГод издания: 2011Язык: РусскийКоличество страниц: 32Формат: pdf Качество: хорошее Размер: 39.16 МбОгоро . . .
Название: 64 - Шахматы и шашки в рабочем клубе (44 выпуска)Автор: Н.В.Крыленко (отв.ред.)Издательство: Шахматно -шашечная секция ВСФК и Шахбюро при ВЦСПСГод издания: 1925, 1928Формат: DjVuЯзык: русски . . .
Автор: В. И. Фиоктисов Год издания: 2011 Язык: русский Размер: 10,00 Мб Формат: PDFВсе мы не раз оказывались в неприятной ситуации, когда в самый ответственный момент, будь то сохранение важнейшег . . .
Название: Тайны древних цивилизаций в 88 книгах Автор: Разные Издательство: ЭКСМО Формат: Смешанный Размер: 483 Mb Качество: Отличное Язык: Русский Год издания: 2002-2011 Тайны древних цивилизаций - с . . .
Автор: Звонарев Н.М. Год издания: 2010 Издательство: Центрполиграф Язык: русский Размер: 5,90 Мб Страниц: 128 Формат: PDF ISBN: 978-5-227-02876-1Автор откроет вам секреты домашнего копчения. Он . . .
Название: Причины зависания компьютера Автор: В. И. Фиоктисов Издательство: СамИздат Формат: PDF Размер: 10 mb Качество: Отличное Язык: Русский Год издания: 2011 Все мы не раз оказывались в неприятной . . .
Название: Womens Hand-Knit №1939 2002 Autumn& Winter Автор: Mayuko Takata Издательство: Boutique – sha Страниц: 98 Формат: PDF Размер: 27,20MB Качество: Отличное Язык: Японский Жанр: вязание . . .
Название: Справочник по расчёту электрических сетей Автор: И.Ф. Шаповалов Издательство: Будiвельник Страниц: 221 Формат: DJVU Размер: 3,99 Мб Качество: Нормальное Язык: Русский Год издания: 1986 Систе . . .
Название: Справочник по производству стекла. В 2-х томах Автор: Китайгородский И.И. Издательство: Госстройиздат Формат: DJVU Размер: 50,81 Качество: Нормальное Язык: Русский Год издания: 1963 В Справо . . .
Если вы хотите скачивать книги, журналы и аудиокниги бесплатно, без рекламы и без смс, оставлять комментарии и отзывы, учавствовать в различных интересных мероприятиях, получать скидки в книжных магазинах и многое другое, то Вам необходимо зарегистрироваться в нашей Электронной Библиотеке.
К сожалению, в нашей Бесплатной Библиотеке пока нет отзывов о Книге 24 смертных греха компьютерной безопасности.. Помогите нам и другим читателям окунуться в сюжет Книги и узнать Ваше мнение. Оставьте свой отзыв или обзор сейчас, это займет у Вас всего-лишь несколько минут.