首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 软件安全开发生命周期(附光盘)/安全技术大系
内容
编辑推荐

客户理应在软件中要求并享有更好的安全性和私密性。本书首次翔实地讲述一种严格的、已经验证的方法论,这一方法论将安全缺陷极大程度最小化——软件安全开发生命周期。在这本让人期待已久的著作中,来自于微软安全工程团队的Mictlael Howard和Steve Lipner指引你经历SDL的每个阶段——从教育与设计开始,直到测试与后发布(post—release)阶段。你可以获得他们对SDL的第一手认识、最佳实践、SDL实际发展历史,以及有助于你在任何开发组织中实施SDL的经验教训。

内容推荐

对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在每一个已经实践过的过程(从设计到发布产品)的每一个阶段为你提供指导,以将安全缺陷降低到最小程度。软件开发方法的发展和采用对提高微软软件产品的安全性和保密性的确卓有成效。由13个阶段的过程组成,统称为软件安全开发生命周期。本书将向您一一呈献。本书的特别之处在于SDL并不是枯燥乏味的理论,而是更具有可操作性的实践指南。SDL有两重目的:其一是减少安全漏洞与隐私问题的数量,其二是降低残留漏洞的严重性。

本书适合以下人员阅读:一类是高级管理人员以及具体管理软件开发团队和软件开发过程的管理人员,另一类则是软件设计师和软件架构师。

目录

第1部分 对SDL的需求

第1章 适可而止:威胁正在悄然改变

 第2章 当前软件开发方法不足以生成安全的软件

 第3章 微软SDL简史

 第4章 管理层的SDL

第2部分 软件安全开发生命周期过程

 第5章 第0阶段:教育和意识

 第6章 第1阶段:项目启动

 第7章 第2阶段:定义并遵从设计最佳实践

 第8章 第3阶段:产品风险评估

 第9章 第4阶段:风险分析

 第10章 第5阶段:创建安全文档、工具以及客户最佳实践

 第11章 第6阶段:安全编码策略

 第12章 第7阶段:安全测试策略

 第13章 第8阶段:安全推进活动

 第14章 第9阶段:最终安全评审

 第15章 第10阶段:安全响应规划

 第16章 第11阶段:产品发布

 第17章 第12阶段:安全响应执行

第3部分 SDL参考资料

 第18章 在敏捷模式中集成SDL

 第19章 SDL违禁函数调用

 第20章 SDL最低加密标准

 第21章 SDL必备工具以及编译器选项

 第22章 威胁树模式

参考文献

标签
缩略图
书名 软件安全开发生命周期(附光盘)/安全技术大系
副书名
原作名
作者 (美)霍华德//李普纳
译者 李兆星//原浩//张钺
编者
绘者
出版社 电子工业出版社
商品编码(ISBN) 9787121052941
开本 16开
页数 329
版次 1
装订 平装
字数 472
出版时间 2008-01-01
首版时间 2008-01-01
印刷时间 2008-01-01
正文语种
读者对象 青年(14-20岁),研究人员,普通成人
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类
图书小类
重量 0.666
CIP核字
中图分类号 TP311.52
丛书名
印张 22.25
印次 1
出版地 北京
236
186
17
整理
媒质 图书
用纸 普通纸
是否注音
影印版本 原版
出版商国别 CN
是否套装 单册
著作权合同登记号 图字:01-2007-4303
版权提供者 Microsoft Corporation
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/18 20:03:41