注 册登 录

软件安全测试艺术

软件安全测试艺术
作者:(美)威斯波尔(Wysopal,C.) 等著,程永敬 等译
出版:机械工业出版社 2007.8
丛书:华章程序员书库
页数:213
定价:32.00 元
ISBN-13:9787111219736
ISBN-10:7111219732 去豆瓣看看 
00暂无人评价...
  本书深入讲解软件安全方面最新的实用技术,用于在破坏之前预防并识别软件的安全问题。
  本书作者具有近十年应用和渗透测试方面的经验,从简单的“验证”性测试方法讲起,进而介绍先发制人的“攻击”性测试方法。作者首先系统地回顾了软件中出现的设计和编码方面的安全漏洞,并提供了避免出现这些安全漏洞的实用指导。然后,向读者展示了定制用户化软件调试工具的方法,用以对任何程序的各个方面独立地进行测试,之后对结果进行分析,从而识别可被利用的安全漏洞。
  主要内容
  ●如何从软件攻击者的角度来思考从而增强防御策略。
  ●兼顾成本效益,将安全测试整合到软件开发的生命周期。
  ●基于最高风险领域,使用威胁模型来排定测试的优先顺序。
  ●构建用于进行白盒测试、灰盒测试和黑盒测试的软件测试实验。
  ●针对每个测试工程,选用恰当的工具。
  ●执行当前主要的软件攻击,从故障注入到缓冲区溢出。
  ●哪些缺陷在现实世界中最可能被攻击者利用。
  本书是每一个负责软件安全的技术人员必备的读物:无论是测试人员、QA专家、安全从业者、开发人员,还是其他相关的人员。对于IT管理人员,本书提供了经实践检验的行动计划,用于实现有效安全测试或加强现有测试流程。
比价列表
 商家评价 (4)折扣价格
暂无中图缺货N个月
504天前更新

4
当当缺货N个月
11天前更新

公众号、微信群

缺书网
微信公众号
扫码进群
实时获取购书优惠