Articoli correlati a Secure Coding: Principles and Practices

Secure Coding: Principles and Practices - Brossura

 
9780596002428: Secure Coding: Principles and Practices

Sinossi

Practically every day, we read about a new type of attack on computer systems and networks. Viruses, worms, denials of service, and password sniffers are attacking all types of systems -- from banks to major e-commerce sites to seemingly impregnable government and military computers --at an alarming rate.Despite their myriad manifestations and different targets, nearly all attacks have one fundamental cause: the code used to run far too many systems today is not secure. Flaws in its design, implementation, testing, and operations allow attackers all-too-easy access.Secure Coding, by Mark G. Graff and Ken vanWyk, looks at the problem of bad code in a new way. Packed with advice based on the authors' decades of experience in the computer security field, this concise and highly readable book explains why so much code today is filled with vulnerabilities, and tells readers what they must do to avoid writing code that can be exploited by attackers. Writing secure code isn't easy, and there are no quick fixes to bad code. To build code that repels attack, readers need to be vigilant through each stage of the entire code lifecycle:

  • Architecture: during this stage, applying security principles such as "least privilege" will help limit even the impact of successful attempts to subvert software.
  • Design: during this stage, designers must determine how programs will behave when confronted with fatally flawed input data. The book also offers advice about performing security retrofitting when you don't have the source code -- ways of protecting software from being exploited even if bugs can't be fixed.
  • Implementation: during this stage, programmers must sanitize all program input (the character streams representing a programs' entire interface with its environment -- not just the command lines and environment variables that are the focus of most securityanalysis).
  • Testing: during this stage, programs must be checked using both static code checkers and runtime testing methods -- for example, the fault injection systems now available to check for the presence of such flaws as buffer overflow.
  • Operations: during this stage, patch updates must be installed in a timely fashion. In early 2003, sites that had diligently applied Microsoft SQL Server updates were spared the impact of the Slammer worm that did serious damage to thousands of systems.
Beyond the technical, Secure Coding sheds new light on the economic, psychological, and sheer practical reasons why security vulnerabilities are so ubiquitous today. It presents a new way of thinking about these vulnerabilities and ways that developers can compensate for the factors that have produced such unsecured software in the past. It issues a challenge to all those concerned about computer security to finally make a commitment to building code the right way.

Le informazioni nella sezione "Riassunto" possono far riferimento a edizioni diverse di questo titolo.

Contenuti

Dedication; Preface; Objectives of This Book; Structure of This Book; What This Book Does Not Cover; Conventions Used in This Book; About the Examples; Comments and Questions; Acknowledgments; Chapter 1: No Straight Thing; 1.1 The Vulnerability Cycle; 1.2 What Is an Attack?; 1.3 Why Good People Write Bad Code; 1.4 A Call to Arms; 1.5 Summary; Chapter 2: Architecture; 2.1 What Is Security Architecture?; 2.2 Principles of Security Architecture; 2.3 Case Study: The Java Sandbox; 2.4 Summary; Chapter 3: Design; 3.1 Why Does Good Design Matter?; 3.2 Secure Design Steps; 3.3 Special Design Issues; 3.4 Bad Practices; 3.5 Case Studies; 3.6 Summary; Chapter 4: Implementation; 4.1 Good Practices; 4.2 Bad Practices; 4.3 Case Studies; 4.4 Summary; Chapter 5: Operations; 5.1 Security Is Everybody's Problem; 5.2 Good Practices; 5.3 Bad Practices; 5.4 Case Studies; 5.5 Summary; Chapter 6: Automation and Testing; 6.1 Why Test?; 6.2 Good General Practices; 6.3 Good Practices Through the Lifecycle; 6.4 Risk Assessment Methodologies; 6.5 Case Studies; 6.6 Summary; Appendix A: Resources; A.1 Books; A.2 Papers and Articles; A.3 Web Sites and Online Resources; A.4 A Final Note on Resources; Colophon;

Product Description

Book by Mark G Graff Kenneth R van Wyk

Le informazioni nella sezione "Su questo libro" possono far riferimento a edizioni diverse di questo titolo.

Compra usato

Condizioni: buono
Pages can have notes/highlighting...
Visualizza questo articolo

EUR 4,47 per la spedizione da U.S.A. a Italia

Destinazione, tempi e costi

EUR 25,49 per la spedizione da U.S.A. a Italia

Destinazione, tempi e costi

Altre edizioni note dello stesso titolo

9788173667213: SECURE CODING PRINCIPLES & PRACTICES

Edizione in evidenza

ISBN 10:  8173667217 ISBN 13:  9788173667213
Brossura

Risultati della ricerca per Secure Coding: Principles and Practices

Foto dell'editore

Kenneth R. Van Wyk; Debby Russell
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Paperback

Da: ThriftBooks-Reno, Reno, NV, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Paperback. Condizione: Good. No Jacket. Pages can have notes/highlighting. Spine may show signs of wear. ~ ThriftBooks: Read More, Spend Less 0.7. Codice articolo G0596002424I3N00

Contatta il venditore

Compra usato

EUR 7,86
Convertire valuta
Spese di spedizione: EUR 4,47
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Kenneth R. Van Wyk; Debby Russell
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Paperback

Da: ThriftBooks-Atlanta, AUSTELL, GA, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Paperback. Condizione: Good. No Jacket. Pages can have notes/highlighting. Spine may show signs of wear. ~ ThriftBooks: Read More, Spend Less 0.7. Codice articolo G0596002424I3N00

Contatta il venditore

Compra usato

EUR 7,86
Convertire valuta
Spese di spedizione: EUR 4,47
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Kenneth R. Van Wyk; Debby Russell
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Paperback

Da: ThriftBooks-Dallas, Dallas, TX, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Paperback. Condizione: Good. No Jacket. Pages can have notes/highlighting. Spine may show signs of wear. ~ ThriftBooks: Read More, Spend Less 0.7. Codice articolo G0596002424I3N00

Contatta il venditore

Compra usato

EUR 7,86
Convertire valuta
Spese di spedizione: EUR 4,47
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Kenneth R. Van Wyk; Debby Russell
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Paperback

Da: ThriftBooks-Dallas, Dallas, TX, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Paperback. Condizione: Very Good. No Jacket. May have limited writing in cover pages. Pages are unmarked. ~ ThriftBooks: Read More, Spend Less 0.7. Codice articolo G0596002424I4N00

Contatta il venditore

Compra usato

EUR 7,86
Convertire valuta
Spese di spedizione: EUR 4,47
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Kenneth R. Van Wyk; Debby Russell
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Paperback

Da: ThriftBooks-Reno, Reno, NV, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Paperback. Condizione: Very Good. No Jacket. May have limited writing in cover pages. Pages are unmarked. ~ ThriftBooks: Read More, Spend Less 0.7. Codice articolo G0596002424I4N00

Contatta il venditore

Compra usato

EUR 7,86
Convertire valuta
Spese di spedizione: EUR 4,47
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Russell, Debby
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Paperback

Da: WorldofBooks, Goring-By-Sea, WS, Regno Unito

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Paperback. Condizione: Very Good. The book has been read, but is in excellent condition. Pages are intact and not marred by notes or highlighting. The spine remains undamaged. Codice articolo GOR002187432

Contatta il venditore

Compra usato

EUR 8,75
Convertire valuta
Spese di spedizione: EUR 10,45
Da: Regno Unito a: Italia
Destinazione, tempi e costi

Quantità: 3 disponibili

Aggiungi al carrello

Immagini fornite dal venditore

Van Wyk, Kenneth R.
Editore: Oâ²Reilly, 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Brossura

Da: WeBuyBooks, Rossendale, LANCS, Regno Unito

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Condizione: Very Good. Most items will be dispatched the same or the next working day. A copy that has been read, but is in excellent condition. Pages are intact and not marred by notes or highlighting. The spine remains undamaged. Codice articolo wbs2080442120

Contatta il venditore

Compra usato

EUR 12,94
Convertire valuta
Spese di spedizione: EUR 7,55
Da: Regno Unito a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Van Wyk, Kenneth R., Graff, Mark G.
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Brossura Prima edizione

Da: Better World Books, Mishawaka, IN, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Condizione: Good. 1st Edition. Used book that is in clean, average condition without any missing pages. Codice articolo 4954221-6

Contatta il venditore

Compra usato

EUR 6,16
Convertire valuta
Spese di spedizione: EUR 16,47
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Mark M. Graff
Editore: O'Reilly Media, Inc., 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Brossura

Da: medimops, Berlin, Germania

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Condizione: good. Befriedigend/Good: Durchschnittlich erhaltenes Buch bzw. Schutzumschlag mit Gebrauchsspuren, aber vollständigen Seiten. / Describes the average WORN book or dust jacket that has all the pages present. Codice articolo M00596002424-G

Contatta il venditore

Compra usato

EUR 19,60
Convertire valuta
Spese di spedizione: EUR 4,00
Da: Germania a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Foto dell'editore

Mark G. Graff, Kenneth R. van Wyk
Editore: O'Reilly Media, 2003
ISBN 10: 0596002424 ISBN 13: 9780596002428
Antico o usato Brossura

Da: More Than Words, Waltham, MA, U.S.A.

Valutazione del venditore 5 su 5 stelle 5 stelle, Maggiori informazioni sulle valutazioni dei venditori

Condizione: Very Good. . . All orders guaranteed and ship within 24 hours. Before placing your order for please contact us for confirmation on the book's binding. Check out our other listings to add to your order for discounted shipping. Codice articolo BOS-B-14a-00686

Contatta il venditore

Compra usato

EUR 1,56
Convertire valuta
Spese di spedizione: EUR 25,49
Da: U.S.A. a: Italia
Destinazione, tempi e costi

Quantità: 1 disponibili

Aggiungi al carrello

Vedi altre 8 copie di questo libro

Vedi tutti i risultati per questo libro