The CERT C Coding Standard: 98 Rules for Developing Safe, Reliable, and Secure Systems, 2/e (Paperback)
            
暫譯: CERT C 程式設計標準:98 條規則以開發安全、可靠及安全的系統,第二版 (平裝本)
        
        Robert C. Seacord
- 出版商: Prentice Hall
- 出版日期: 2014-04-14
- 售價: $1,800
- 貴賓價: 9.8 折 $1,764
- 語言: 英文
- 頁數: 576
- 裝訂: Paperback
- ISBN: 0321984048
- ISBN-13: 9780321984043
- 
    相關分類:
    
      C 程式語言
 
立即出貨 (庫存=1)
買這商品的人也買了...
- 
                
                   Managing Projects with GNU make, 3/e (Paperback) Managing Projects with GNU make, 3/e (Paperback)$1,613$1,528
- 
                
                   GDB Pocket Reference (Paperback) GDB Pocket Reference (Paperback)$665$630
- 
                
                   大話設計模式 大話設計模式$620$490
- 
                
                   $1,188The CERT C Secure Coding Standard (Paperback) $1,188The CERT C Secure Coding Standard (Paperback)
- 
                
                   $2,024Why Programs Fail, 2/e: A Guide to Systematic Debugging (Paperback) $2,024Why Programs Fail, 2/e: A Guide to Systematic Debugging (Paperback)
- 
                
                   程式設計師的自我修養-連結、載入、程式庫 程式設計師的自我修養-連結、載入、程式庫$580$493
- 
                
                   Linux Kernel Development, 3/e (Paperback) Linux Kernel Development, 3/e (Paperback)$1,900$1,862
- 
                
                   深入淺出 Python (Head First Python) 深入淺出 Python (Head First Python)$780$616
- 
                
                   深入淺出 jQuery (Head First jQuery) 深入淺出 jQuery (Head First jQuery)$780$616
- 
                
                   Secure Coding in C and C++, 2/e (Paperback) Secure Coding in C and C++, 2/e (Paperback)$2,380$2,261
- 
                
                   Arduino UNO R3 開發板(副廠相容版)附傳輸線 Arduino UNO R3 開發板(副廠相容版)附傳輸線$400$380
- 
                
                   Robi 洛比 2015/07/28 (No.66) <此為過刊雜誌,恕不接受退貨及取消訂單> Robi 洛比 2015/07/28 (No.66) <此為過刊雜誌,恕不接受退貨及取消訂單>$599$569
- 
                
                   Responsive Web Design 自動調適型網頁程式設計-讓網頁在電腦 / 平板 / 手機完美展現 Responsive Web Design 自動調適型網頁程式設計-讓網頁在電腦 / 平板 / 手機完美展現$360$306
- 
                
                   改變世界的九大演算法 : 讓今日電腦無所不能的最強概念 (Nine Algorithms That Changed the Future: The Ingenious Ideas That Drive Today’s Computers) 改變世界的九大演算法 : 讓今日電腦無所不能的最強概念 (Nine Algorithms That Changed the Future: The Ingenious Ideas That Drive Today’s Computers)$360$284
- 
                
                   ASP.NET MVC 5 網站開發美學 ASP.NET MVC 5 網站開發美學$780$616
- 
                
                   iOS 8 程式設計實戰--205 個快速上手的開發技巧 iOS 8 程式設計實戰--205 個快速上手的開發技巧$500$395
- 
                
                   Continuous Delivery 中文版:利用自動化的建置、測試與部署完美創造出可信賴的軟體發佈 (Continuous Delivery: Reliable Software Releases through Build, Test, and Deployment Automation) Continuous Delivery 中文版:利用自動化的建置、測試與部署完美創造出可信賴的軟體發佈 (Continuous Delivery: Reliable Software Releases through Build, Test, and Deployment Automation)$650$507
- 
                
                   Make 國際中文版 vol.16 (Make: Volume 40 英文版) Make 國際中文版 vol.16 (Make: Volume 40 英文版)$260$234
- 
                
                   精實開發與看板方法 精實開發與看板方法$550$435
- 
                
                   LinkIt ONE 物聯網實作入門 LinkIt ONE 物聯網實作入門$280$252
- 
                
                   Docker 入門與實戰 Docker 入門與實戰$450$356
- 
                
                   The Hacker Playbook 2: Practical Guide To Penetration Testing (Paperback) The Hacker Playbook 2: Practical Guide To Penetration Testing (Paperback)$1,110$1,055
- 
                
                   思考的藝術+行為的藝術(Die Kunst des klaren Denkens: 52 Denkfehler, die Sie besser anderen uberlassen+Die Kunst des klugen Handelns: 52 Irrwege, die Sie besser anderen überlassen) 思考的藝術+行為的藝術(Die Kunst des klaren Denkens: 52 Denkfehler, die Sie besser anderen uberlassen+Die Kunst des klugen Handelns: 52 Irrwege, die Sie besser anderen überlassen)$560$476
- 
                
                   使用者故事對照 (User Story Mapping: Discover the Whole Story, Build the Right Product) 使用者故事對照 (User Story Mapping: Discover the Whole Story, Build the Right Product)$580$458
- 
                
                   Python 初學特訓班 (附250分鐘影音教學/範例程式) Python 初學特訓班 (附250分鐘影音教學/範例程式)$480$379
商品描述
 “At Cisco, we have adopted the CERT C Coding Standard as the internal secure coding standard for all C developers. It is a core component of our secure development lifecycle. The coding standard described in this book breaks down complex software security topics into easy-to-follow rules with excellent real-world examples. It is an essential reference for any developer who wishes to write secure and resilient software in C and C++.”
 —Edward D. Paradise, vice president, engineering, threat response, intelligence, and development, Cisco Systems
 
Secure programming in C can be more difficult than even many experienced programmers realize. To help programmers write more secure code,   The CERT® C Coding Standard, Second Edition,   fully documents the second official release of the CERT standard for secure coding in C. The rules laid forth in this new edition will help ensure that programmers’ code fully complies with the new C11 standard; it also addresses earlier versions, including C99. 
 
The new standard itemizes those coding errors that are the root causes of current software vulnerabilities in C, prioritizing them by severity, likelihood of exploitation, and remediation costs. Each of the text’s 98 guidelines includes examples of insecure code as well as secure, C11-conforming, alternative implementations. If uniformly applied, these guidelines will eliminate critical coding errors that lead to buffer overflows, format-string vulnerabilities, integer overflow, and other common vulnerabilities.
This book reflects numerous experts’ contributions to the open development and review of the rules and recommendations that comprise this standard.
Coverage includes
-   Preprocessor
-   Declarations and Initialization
-   Expressions
-   Integers
-   Floating Point
-   Arrays
-   Characters and Strings
-   Memory Management
-   Input/Output
-   Environment
-   Signals
-   Error Handling
-   Concurrency
-   Miscellaneous Issues
商品描述(中文翻譯)
「在思科,我們已經採用 CERT C 編碼標準作為所有 C 開發者的內部安全編碼標準。這是我們安全開發生命週期的核心組成部分。本書中描述的編碼標準將複雜的軟體安全主題分解為易於遵循的規則,並提供了優秀的實際範例。對於任何希望用 C 和 C++ 編寫安全且具韌性軟體的開發者來說,這是一本必備的參考書。」  
—Edward D. Paradise,思科系統公司工程部副總裁,威脅回應、情報與開發部門
在 C 語言中進行安全編程可能比許多經驗豐富的程式設計師所意識到的還要困難。為了幫助程式設計師編寫更安全的程式碼,《CERT® C 編碼標準(第二版)》全面記錄了 CERT 標準的第二次官方發布,該標準針對 C 語言的安全編碼。這一新版本中提出的規則將幫助確保程式設計師的程式碼完全符合新的 C11 標準;它還涵蓋了早期版本,包括 C99。
新標準列出了當前 C 語言軟體漏洞的根本原因的編碼錯誤,並根據嚴重性、被利用的可能性和修復成本進行優先排序。本書的 98 條指導方針中的每一條都包括不安全程式碼的範例以及符合 C11 的安全替代實現。如果這些指導方針得到一致應用,將消除導致緩衝區溢出、格式字串漏洞、整數溢出和其他常見漏洞的關鍵編碼錯誤。
本書反映了眾多專家對於組成此標準的規則和建議的開放開發和審查的貢獻。
涵蓋內容包括:
- 預處理器
- 聲明與初始化
- 表達式
- 整數
- 浮點數
- 陣列
- 字元與字串
- 記憶體管理
- 輸入/輸出
- 環境
- 信號
- 錯誤處理
- 並發
- 其他問題

 
     
     
    
 
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
    