软件安全测试艺术

计算机 · BOOK PROFILE

《软件安全测试艺术》

作者:(美)Chris Wysopal

本书深入讲解软件安全方面最新的实用技术,用于在破坏之前预防并识别软件的安全问题。本书作者具有近十年应用和渗透测试方面的经验,从简单的“验证”性测试方法讲起,进而介绍先发制人的“攻击”性测试方法。作者首先系统地回顾了软件中出现的设计和编码方面的安全漏洞,并提供了避免出现这些安全漏洞的实用指导。然后,向读者展示了定制用户化软件调试工具的方法,用以对任何程序的各个方面独立地进行测试,之后对结果进行分析,从而识别可被利用的安全漏洞。主要内容●如何从软件攻击者的角度来思考从而增强防御策略。●兼顾

ABOUT THE BOOK

内容简介

本书深入讲解软件安全方面最新的实用技术,用于在破坏之前预防并识别软件的安全问题。 本书作者具有近十年应用和渗透测试方面的经验,从简单的“验证”性测试方法讲起,进而介绍先发制人的“攻击”性测试方法。作者首先系统地回顾了软件中出现的设计和编码方面的安全漏洞,并提供了避免出现这些安全漏洞的实用指导。然后,向读者展示了定制用户化软件调试工具的方法,用以对任何程序的各个方面独立地进行测试,之后对结果进行分析,从而识别可被利用的安全漏洞。 主要内容 ●如何从软件攻击者的角度来思考从而增强防御策略。 ●兼顾成本效益,将安全测试整合到软件开发的生命周期。 ●基于最高风险领域,使用威胁模型来排定测试的优先顺序。 ●构建用于进行白盒测试、灰盒测试和黑盒测试的软件测试实验。 ●针对每个测试工程,选用恰当的工具。 ●执行当前主要的软件攻击,从故障注入到缓冲区溢出。 ●哪些缺陷在现实世界中最可能被攻击者利用。 本书是每一个负责软件安全的技术人员必备的读物:无论是测试人员、QA专家、安全从业者、开发人员,还是其他相关的人员。对于IT管理人员,本书提供了经实践检验的行动计划,用于实现有效安全测试或加强现有测试流程。

READING NOTES

《软件安全测试艺术》读书笔记与读后感

共 0 篇
相关文章正在整理中

本页已收录书籍信息与正版资源获取说明,读书笔记和读后感会持续更新。

PDF

PDF · E-BOOK · DOWNLOAD

《软件安全测试艺术》PDF、电子书与下载说明

本站专注于《软件安全测试艺术》的读书笔记和读后感,不提供未经授权的 PDF 或电子书文件下载。建议通过出版社官网、正规数字书店或所在地公共图书馆检索正版电子书;获取前请核对作者、出版社与版本信息。

  • 优先选择出版社或正规阅读平台
  • 通过公共图书馆查询纸书及数字馆藏
  • 谨慎识别来源不明的网盘和下载链接
获取更多资讯请关注《百智汇社》公众号,回复“bk114893”获取。微信扫码关注,获取更多阅读与书籍资讯
百智汇社公众号二维码