BEZPIECZNY KOD TWORZENIE I ZASTOSOWANIE Michael Howard i David LeBlanc
Producent: (42)
APN 2002 stan db ( podniszczona lekko okładka, ) str. 466, brak CD
ISBN 83-88440-19-5
Działania hakerów każdego roku są powodem olbrzymich strat finansowych i nie kończących się zmartwień twórców aplikacji. Hakerzy atakują aplikacje sieciowe, kradną numery kart kredytowych, deformują witryny WWW, tworzą tylne wejścia i robaki oraz spowalniają przepływ informacji w sieci. Wskazówki i techniki przytoczone w tej lekkiej i odkrywczej pozycji umożliwiają powstrzymanie intruzów. Zawiera ona informacje o tym, jak chronić aplikacje podczas całego procesu ich tworzenia - począwszy od zabezpieczania, poprzez pisanie kodu odpornego na nieustanne ataki, a skończywszy na wyszukiwaniu w testach potencjalnych wad w oprogramowaniu. Autorzy tej książki - dwaj zaprawieni w bojach weterani, którzy mieli do czynienia z jednymi z najtrudniejszych problemów, jakie występowały w dziedzinie zabezpieczeń w branży - przedstawiają przykłady kodu w różnych językach programowania, by zademonstrować specyfikę tworzenia oprogramowania bezpiecznego. Niniejsza książka jest niezbędna w tworzeniu aplikacji sieciowych, których istotnym elementem jest zapewnienie bezpieczeństwa.
I Współczesne zabezpieczenia:
Kwestie zabezpieczeń, jakimi powinni się kierować projektanci, architekci i menedżerowie programów na każdym etapie tworzenia aplikacji.
Techniki tworzenia oprogramowania bezpiecznego :
Wróg publiczny nr 1 - przepełnienie bufora, określanie odpowiedniej kontroli dostępu, uruchamianie na najniższym poziomie uprzywilejowania, słabości kryptograficzne, przechowywanie danych utajnionych i problemy formy kanonicznej.
I Aspekty tworzenia aplikacji sieciowych:
Zabezpieczanie gniazd, bezpieczne aplikacje wykorzystujące model DCOM, Microsoft® ActiveX® i RPC, przeciwdziałanie atakom typu odmowa usługi oraz ochrona usług działających w sieci WWW.
H Zagadnienia specjalne:
Tworzenie kodu zarządzanego w oparciu o Microsoft .NET Framework, testowanie zabezpieczeń, bezpieczna instalacja oprogramowania oraz ważne wskazówki ogólne.
ISBN 83-88440-19-5
Działania hakerów każdego roku są powodem olbrzymich strat finansowych i nie kończących się zmartwień twórców aplikacji. Hakerzy atakują aplikacje sieciowe, kradną numery kart kredytowych, deformują witryny WWW, tworzą tylne wejścia i robaki oraz spowalniają przepływ informacji w sieci. Wskazówki i techniki przytoczone w tej lekkiej i odkrywczej pozycji umożliwiają powstrzymanie intruzów. Zawiera ona informacje o tym, jak chronić aplikacje podczas całego procesu ich tworzenia - począwszy od zabezpieczania, poprzez pisanie kodu odpornego na nieustanne ataki, a skończywszy na wyszukiwaniu w testach potencjalnych wad w oprogramowaniu. Autorzy tej książki - dwaj zaprawieni w bojach weterani, którzy mieli do czynienia z jednymi z najtrudniejszych problemów, jakie występowały w dziedzinie zabezpieczeń w branży - przedstawiają przykłady kodu w różnych językach programowania, by zademonstrować specyfikę tworzenia oprogramowania bezpiecznego. Niniejsza książka jest niezbędna w tworzeniu aplikacji sieciowych, których istotnym elementem jest zapewnienie bezpieczeństwa.
I Współczesne zabezpieczenia:
Kwestie zabezpieczeń, jakimi powinni się kierować projektanci, architekci i menedżerowie programów na każdym etapie tworzenia aplikacji.
Techniki tworzenia oprogramowania bezpiecznego :
Wróg publiczny nr 1 - przepełnienie bufora, określanie odpowiedniej kontroli dostępu, uruchamianie na najniższym poziomie uprzywilejowania, słabości kryptograficzne, przechowywanie danych utajnionych i problemy formy kanonicznej.
I Aspekty tworzenia aplikacji sieciowych:
Zabezpieczanie gniazd, bezpieczne aplikacje wykorzystujące model DCOM, Microsoft® ActiveX® i RPC, przeciwdziałanie atakom typu odmowa usługi oraz ochrona usług działających w sieci WWW.
H Zagadnienia specjalne:
Tworzenie kodu zarządzanego w oparciu o Microsoft .NET Framework, testowanie zabezpieczeń, bezpieczna instalacja oprogramowania oraz ważne wskazówki ogólne.