封面
版权信息
内容简介
序1
序2
前言
中文版说明
第1章 如何使用《应用软件安全代码审查指南》
第2章 安全代码审查
2.1 为什么代码有漏洞
2.2 代码审查和安全代码审查之间的区别是什么
2.3 什么是安全代码审查
2.4 确定安全代码审查的范围
2.5 我们不能破解自己的安全性
2.6 安全代码审查和渗透测试耦合
2.7 安全代码审查对开发实践的好处
2.8 安全代码审查的技术
2.9 安全代码审查与合规性
第3章 安全代码审查的方法论
3.1 制定安全代码审查流程时需要考虑的因素
3.2 在S-SDLC中集成安全代码审查
3.3 何时进行安全代码审查
- APP免费
3.4 敏捷和瀑布开发中的安全代码审查
- APP免费
3.5 基于风险的安全代码审查方法
- APP免费
3.6 安全代码审查准备
- APP免费
3.7 安全代码审查发现和信息收集
- APP免费
3.8 静态代码分析
- APP免费
3.9 应用威胁建模
- APP免费
3.10 度量指标和安全代码审查
- APP免费
3.11 代码爬行
- APP免费
第4章 安全代码审查注意事项
- APP免费
第5章 A1注入攻击
- APP免费
5.1 概述
- APP免费
5.2 概览
- APP免费
5.3 SQL盲注
- APP免费
5.4 要点回顾
- APP免费
5.5 OWASP参考资料
- APP免费
5.6 其他参考资料
- APP免费
第6章 A2失效的身份认证和会话管理
- APP免费
6.1 失效的身份认证
- APP免费
6.2 A2会话管理
- APP免费
第7章 A3跨站脚本攻击(XSS)
- APP免费
7.1 什么是跨站脚本攻击(XSS)
- APP免费
7.2 概览
- APP免费
7.3 如何审查
- APP免费
7.4 OWASP参考资料
- APP免费
7.5 其他参考资料
- APP免费
第8章 A4不安全的直接对象引用
- APP免费
8.1 概述
- APP免费
8.2 概览
- APP免费
8.3 如何审查
- APP免费
8.4 安全代码审查人员应该做什么
- APP免费
8.5 MVC.NET中的绑定问题
- APP免费
8.6 参考资料
- APP免费
第9章 A5安全配置错误
- APP免费
9.1 Apache Struts
- APP免费
9.2 Java企业版声明配置
- APP免费
9.3 JEE注释
- APP免费
9.4 框架特定配置:Apache Tomcat
- APP免费
9.5 框架特定配置:Jetty
- APP免费
9.6 框架特定配置:JBoss AS
- APP免费
9.7 框架特定配置:Oracle WebLogic
- APP免费
9.8 程序配置:JEE
- APP免费
9.9 Microsoft IIS
- APP免费
9.10 框架特定配置:Microsoft II
- APP免费
9.11 程序配置:Microsoft IIS
- APP免费
9.12 进一步的IIS配置
- APP免费
9.13 强名称
- APP免费
9.14 Round Tripping
- APP免费
9.15.NET验证控件
- APP免费
第10章 A6敏感数据暴露
- APP免费
10.1 加密控制
- APP免费
10.2 减少攻击面
- APP免费
第11章 A7功能级权限控制缺失
- APP免费
11.1 授权
- APP免费
11.2 概述
- APP免费
11.3 注意事项
- APP免费
11.4 访问控制备忘单
- APP免费
第12章 A8跨站请求伪造(CSRF)
- APP免费
12.1 概述
- APP免费
12.2 CSRF的工作原理
- APP免费
12.3 注意事项
- APP免费
第13章 A9使用含有已知漏洞的组件
- APP免费
13.1 概述
- APP免费
13.2 注意事项
- APP免费
第14章 A10未经验证的重定向和转发
- APP免费
14.1 概述
- APP免费
14.2 注意事项
- APP免费
14.3 参考资料
- APP免费
第15章 其他技术
- APP免费
15.1 HTML5
- APP免费
15.2 同源策略
- APP免费
15.3 审计日志代码
- APP免费
15.4 错误处理
- APP免费
15.5 查看安全警报
- APP免费
15.6 检查主动防御
- APP免费
15.7 竞争条件
- APP免费
15.8 缓冲区溢出
- APP免费
附录A 软件安全开发生命周期图表
- APP免费
附录B 安全代码审查清单
- APP免费
附录C 威胁建模示例
- APP免费
C.1 威胁建模示例步骤1:分解应用
- APP免费
C.2 威胁建模示例步骤2:威胁分类
- APP免费
C.3 威胁建模示例步骤3:确定对策
- APP免费
附录D 代码爬虫
- APP免费
D.1 在.NET中搜索代码
- APP免费
D.2 在Java中搜索代码
- APP免费
D.3 在经典ASP中搜索代码
- APP免费
D.4 在JavaScript和Ajax中搜索代码
- APP免费
D.5 在C++和Apache中搜索代码
- APP免费
附录E 参考资料
- APP免费
反侵权盗版声明
更新时间:2019-07-09 11:16:26