代碼安全
楊東曉、章磊、付威、金竹君
買這商品的人也買了...
-
人月神話:軟體專案管理之道 (20 週年紀念版)(The Mythical Man-Month: Essays on Software Engineering, Anniversary Edition, 2/e)$480$379 -
世界連在一起,搜尋引擎的核心秘密$360$281 -
$280SEO 搜索引擎實戰詳解 -
$352密碼學 (C\C++語言實現原書第2版) -
圖解 TCP/IP 網路通訊協定 (涵蓋IPv6)$580$458 -
$474黑客攻防技術寶典:反病毒篇( The Antivirus Hacker's Handbook) -
$227深網 : Google 搜不到的世界 (Deep Web Anonymus) -
演算法圖鑑:26種演算法 + 7種資料結構,人工智慧、數據分析、邏輯思考的原理和應用 step by step 全圖解$450$356 -
$792一個 64位操作系統的設計與實現 -
$594玩轉 EVE-NG 帶您潛入 IT虛擬世界 -
$512操作系統 : 精髓與設計原理, 8/e -
$354代碼裏的世界觀 通往架構師之路 -
$474視頻幀率上轉換技術及其應用 -
$407圖解 TCP/IP 網絡知識輕鬆入門 -
物聯網生存指南: 5G世界的安全守則$590$502 -
30分鐘就讀懂:機器學習從數學開始$590$466 -
$403從實踐中學習網絡防護與反入侵 -
最踏實 AI 之路:全白話機器學習一次搞懂$780$616 -
$458墨守之道 Web 服務安全架構與實踐 -
Visual C# 2019 程式設計完全解析 (II):加強專業開發技術能力$600$468 -
Visual C# 2019 程式設計完全解析 (I):帶著新手打穩程式基礎$680$530 -
從實踐中學習 Nmap 滲透測試$714$678 -
$611Windows C/C++ 加密解密實戰 -
網路封包大剖析:HTTP 介面自動化測試原理$720$569 -
極黑駭客專用的 OS:Kali Linux2 無差別全網滲透$780$616
中文年末書展|繁簡參展書2書75折 詳見活動內容 »
-
75折
為你寫的 Vue Components:從原子到系統,一步步用設計思維打造面面俱到的元件實戰力 (iThome 鐵人賽系列書)$780$585 -
75折
BDD in Action, 2/e (中文版)$960$720 -
75折
看不見的戰場:社群、AI 與企業資安危機$750$563 -
79折
AI 精準提問 × 高效應用:DeepSeek、ChatGPT、Claude、Gemini、Copilot 一本搞定$390$308 -
7折
超實用!Word.Excel.PowerPoint 辦公室 Office 365 省時高手必備 50招, 4/e (暢銷回饋版)$420$294 -
75折
裂縫碎光:資安數位生存戰$550$412 -
日本當代最強插畫 2025 : 150位當代最強畫師豪華作品集$640$576 -
79折
Google BI 解決方案:Looker Studio × AI 數據驅動行銷實作,完美整合 Google Analytics 4、Google Ads、ChatGPT、Gemini$630$498 -
79折
超有料 Plus!職場第一實用的 AI 工作術 - 用對 AI 工具、自動化 Agent, 讓生產力全面進化!$599$473 -
75折
從零開始學 Visual C# 2022 程式設計, 4/e (暢銷回饋版)$690$518 -
75折
Windows 11 制霸攻略:圖解 AI 與 Copilot 應用,輕鬆搞懂新手必學的 Windows 技巧$640$480 -
75折
精準駕馭 Word!論文寫作絕非難事 (好評回饋版)$480$360 -
Sam Yang 的插畫藝術:用 Procreate / PS 畫出最強男友視角 x 女孩美好日常$699$629 -
79折
AI 加持!Google Sheets 超級工作流$599$473 -
78折
想要 SSR? 快使用 Nuxt 吧!:Nuxt 讓 Vue.js 更好處理 SEO 搜尋引擎最佳化(iThome鐵人賽系列書)$780$608 -
78折
超實用!業務.總管.人資的辦公室 WORD 365 省時高手必備 50招 (第二版)$500$390 -
7折
Node-RED + YOLO + ESP32-CAM:AIoT 智慧物聯網與邊緣 AI 專題實戰$680$476 -
79折
「生成式⇄AI」:52 個零程式互動體驗,打造新世代人工智慧素養$599$473 -
7折
Windows APT Warfare:惡意程式前線戰術指南, 3/e$720$504 -
75折
我輩程式人:回顧從 Ada 到 AI 這條程式路,程式人如何改變世界的歷史與未來展望 (We, Programmers: A Chronicle of Coders from Ada to AI)$850$637 -
75折
不用自己寫!用 GitHub Copilot 搞定 LLM 應用開發$600$450 -
79折
Tensorflow 接班王者:Google JAX 深度學習又快又強大 (好評回饋版)$780$616 -
79折
GPT4 會你也會 - 共融機器人的多模態互動式情感分析 (好評回饋版)$700$553 -
79折
技術士技能檢定 電腦軟體應用丙級術科解題教本|Office 2021$460$363 -
75折
Notion 與 Notion AI 全能實戰手冊:生活、學習與職場的智慧策略 (暢銷回饋版)$560$420
相關主題
商品描述
目錄大綱
第1章軟件安全開發基礎1
1.1軟件安全開發現狀1
1.1.1軟件安全面臨的挑戰1
1.1.2軟件安全開發問題2
1.1.3軟件安全問題成因5
1.2軟件開發生命周期7
1.3軟件安全開發模型11
1.3.1安全開發生命周期11
1.3.2內建安全成熟度模型14
1.3.3軟件保證成熟度模型15
1.3.4綜合的輕量應用安全過程16
1.4人員角色規劃17
第2章軟件安全需求與設計18
2.1安全需求概述18
2.1.1安全需求的定義18
2.1.2安全需求的標準19
2.2安全需求分析方法20
2.2.1安全需求分析過程20
2.2.2安全需求分析的常用方法20
2.3系統設計概述23
2.3.1系統設計內容23
2.3.2安全設計原則24
2.4安全設計方法26
2.4.1危險性分析27
2.4.2基於模式的軟件安全設計27
2.4.3安全關鍵單元的確定和設計29
2.5威脅建模29
2.5.1威脅建模概述29
2.5.2威脅建模過程302.5.3威脅建模的輸出與緩解35
代碼安全目錄
第3章C和C++安全編碼37
3.1C和C++開發安全現狀37
3.2C和C++常見安全漏洞38
3.2.1緩沖區溢出漏洞38
3.2.2釋放後使用漏洞39
3.2.3整型溢出漏洞40
3.2.4空指針解引用漏洞40
3.2.5格式化字符串漏洞41
3.2.6內存泄漏42
3.2.7二次釋放漏洞42
3.2.8類型混淆漏洞43
3.2.9未初始化漏洞43
3.3C和C++安全編碼規範44
第4章Java安全編碼46
4.1Java開發安全現狀46
4.2Java常見安全漏洞48
4.2.1SQL註入漏洞48
4.2.2XSS漏洞51
4.2.3重定向漏洞55
4.2.4路徑遍歷漏洞57
4.2.5不安全的安全哈希算法60
4.2.6XPath註入漏洞61
4.2.7硬編碼密碼63
4.3Java安全編碼規範64
4.3.1聲明和初始化64
4.3.2表達式69
4.3.3面向對象73
4.3.4方法75
4.3.5異常處理77
4.3.6線程鎖81
4.3.7線程API83
4.3.8輸入輸出87
第5章PHP安全編碼92
5.1PHP開發安全現狀92
5.2PHP常見安全漏洞94
5.2.1會話攻擊94
5.2.2命令註入攻擊95
5.2.3客戶端腳本註入攻擊96
5.2.4變量覆蓋漏洞98
5.2.5危險函數99
5.3PHP安全編碼規範101
5.3.1語言規範102
5.3.2程序註釋103
5.3.3項目規範104
5.3.4特殊規範105
5.3.5配置安全106
第6章Python安全編碼108
6.1Python開發安全現狀108
6.2Python常見安全威脅的防禦111
6.2.1代碼註入的防禦111
6.2.2密碼存儲方式112
6.2.3異常處理機制113
6.2.4文件上傳漏洞的防禦115
6.3Python安全編碼規範116
6.3.1代碼佈局116
6.3.2註釋語句117
6.3.3命名規範118
6.3.4函數安全120
6.3.5編程建議121
第7章軟件安全測試123
7.1安全測試概述123
7.2安全測試流程125
7.2.1安全測試具體流程125
7.2.2安全測試具體內容127
7.2.3安全測試原則129
7.2.4PDCA循環129
7.3安全測試技術131
7.3.1人工審查131
7.3.2代碼分析131
7.3.3模糊測試134
7.3.4滲透測試138
第8章軟件安全發布與部署141
8.1軟件安全發布141
8.1.1最終安全審查141
8.1.2安全事故響應計劃143
8.2軟件安全部署143
8.2.1漏洞管理143
8.2.2環境強化143
8.2.3操作激活143
第9章典型案例144
9.1應用背景144
9.2企業需求144
9.3解決方案145
9.4方案優勢147
附錄A英文縮略語148
參考文獻149



