Product details
- ASIN : 0321356705
- Publisher : Addison-Wesley Professional; 1st edition (January 23, 2006)
- Language : English
- Paperback : 448 pages
- ISBN-10 : 9780321356703
-
ISBN-13 : 978-0321356703
کتاب Software Security: Building Security In 1st Edition
"When it comes to software security, the devil is in the details. This book tackles the details."
--Bruce Schneier, CTO and founder, Counterpane, and author of Beyond Fear and Secrets and Lies
"McGraw's book shows you how to make the 'culture of security' part of your development lifecycle."
--Howard A. Schmidt, Former White House Cyber Security Advisor
"McGraw is leading the charge in software security. His advice is as straightforward as it is actionable. If your business relies on software (and whose doesn't), buy this book and post it up on the lunchroom wall."
--Avi Rubin, Director of the NSF ACCURATE Center; Professor, Johns Hopkins University; and coauthor of Firewalls and Internet Security
Beginning where the best-selling book Building Secure Software left off, Software Security teaches you how to put software security into practice.The software security best practices, or touchpoints, described in this book have their basis in good software engineering and involve explicitly pondering security throughout the software development lifecycle. This means knowing and understanding common risks (including implementation bugsand architectural flaws), designing for security, and subjecting all software artifacts to thorough, objective risk analyses and testing.
Software Security is about putting the touchpoints to work for you. Because you can apply these touchpoints to the software artifacts you already produce as you develop software, you can adopt this book's methods without radically changing the way you work. Inside you'll find detailed explanations of
- Risk management frameworks and processes
- Code review using static analysis tools
- Architectural risk analysis
- Penetration testing
- Security testing
- Abuse case development
In addition to the touchpoints, Software Security covers knowledge management, training and awareness, and enterprise-level software security programs. Now that the world agrees that software security is central to computer security, it is time to put philosophy into practice. Create your own secure development lifecycle by enhancing your existing software development lifecycle with the touchpoints described in this book. Let this expert author show you how to build more secure software by building security in.
منابع کتاب کتاب Software Security: Building Security In 1st Edition
"وقتی صحبت از امنیت نرم افزار می شود، شیطان در جزئیات است. این کتاب به جزئیات می پردازد."
- بروس اشنایر، مدیر ارشد فناوری و بنیانگذار، کانترپن، و نویسنده کتاب فراتر از ترس و اسرار و دروغ ها
کتاب مکگرو به شما نشان میدهد که چگونه «فرهنگ امنیت» را بخشی از چرخه عمر توسعه خود قرار دهید.»
- هاوارد ا. اشمیت، مشاور امنیت سایبری سابق کاخ سفید
"مک گراو مسئولیت امنیت نرم افزار را بر عهده دارد. توصیه های او به همان اندازه ساده و قابل اجرا است. اگر کسب و کار شما به نرم افزار متکی است (و کسی نیست)، این کتاب را بخرید و آن را روی دیوار اتاق ناهار بگذارید."
--Avi Rubin، مدیر مرکز NSF ACCURATE. استاد دانشگاه جان هاپکینز؛ و همکار فایروال ها و امنیت اینترنت
از جایی که پرفروشترین کتاب ایجاد نرمافزار امن متوقف شد، امنیت نرمافزار به شما میآموزد که چگونه امنیت نرمافزار را عملی کنید. بهترین شیوههای امنیت نرمافزار، یا نقاط لمسی که در این کتاب توضیح داده شدهاند، اساس خود را در مهندسی نرمافزار خوب تشکیل میدهند و به طور صریح در مورد امنیت فکر میکنند. در طول چرخه عمر توسعه نرم افزار این به معنای دانستن و درک خطرات رایج (از جمله اشکالات پیاده سازی و ایرادات معماری)، طراحی برای امنیت، و قرار دادن تمام مصنوعات نرم افزار در معرض تجزیه و تحلیل و آزمایش دقیق و عینی ریسک است.
امنیت نرم افزار در مورد قرار دادن نقاط تماس برای شماست. از آنجایی که میتوانید این نقاط تماس را روی مصنوعات نرمافزاری که قبلاً تولید کردهاید در حین توسعه نرمافزار اعمال کنید، میتوانید روشهای این کتاب را بدون تغییر اساسی در نحوه کار خود بکار ببرید. در داخل شما توضیحات مفصلی خواهید یافت
- چارچوب ها و فرآیندهای مدیریت ریسک
- بررسی کد با استفاده از ابزارهای تحلیل استاتیک
- تحلیل ریسک معماری
- تست نفوذ
- تست امنیتی
- توسعه پرونده سوء استفاده
علاوه بر نقاط تماس، امنیت نرم افزار مدیریت دانش، آموزش و آگاهی، و برنامه های امنیتی نرم افزار در سطح سازمانی را پوشش می دهد. اکنون که جهان موافق است که امنیت نرمافزار محور امنیت رایانه است، زمان آن فرا رسیده است که فلسفه را عملی کنیم. با تقویت چرخه عمر توسعه نرم افزار موجود خود با نقاط تماسی که در این کتاب توضیح داده شده است، چرخه عمر توسعه امن خود را ایجاد کنید. اجازه دهید این نویسنده متخصص به شما نشان دهد که چگونه با ایجاد امنیت در داخل، نرم افزار ایمن تر بسازید.
ارسال نظر درباره کتاب Software Security: Building Security In 1st Edition