Ecrire du code sécurisé - Développeurs
Synopsis
Chaque année, les hackers coûtent des millions de
dollars et provoquent d'innombrables problèmes - ils
s'emparent de numéros de carte de crédit, défigurent des
sites Web et ralentissent les réseaux.
Grâce à ce livre, facile à lire et riche de tous les
enseignements des efforts de sécurité de Microsoft vous
découvrirez les techniques indispensables qui permettront
de les tenir à bonne distance. Apprenez à verrouiller vos
applications au cours de leurs différentes phases de
développement, depuis la conception jusqu'aux tests.
Découvrez les principes de sécurité, les stratégies et
les techniques de codage qui permettent d'écrire du code
qui résiste mieux aux attaques. Les auteurs, deux vétérans
qui se sont illustrés en résolvant certains des problèmes
qualifiés d'insolubles dans l'industrie du logiciel,
proposent des exemples de code pour illustrer des
techniques de développement spécifiques.
Si vous devez écrire du code et que la sécurité vous
préoccupe, ce livre est fait pour vous. Parmi les sujets
abordés :
- La sécurité aujourd'hui : les besoins en matière de
systèmes sécurisés et les principes de sécurité à respecter
; les techniques de développement sécurisé et la
modélisation des menaces
- Les techniques de codage sécurisé : les saturations de
zones tampon, les choix en matière de contrôle d'accès,
l'exécution à moindre privilège les faiblesses de la
cryptographie, la protection des données secrètes, les
problèmes de représentation canonique, les saisies
malveillantes, les entrées de bases de données et les
erreurs des serveurs Web (scripting intersites, problèmes
de localisation, etc.)
- Les techniques pour un codage encore plus sécurisé : la
sécurité des sockets, la sécurisation des applications
DCOM, ActiveX et RPC, la protection contre les attaques par
déni de service, les problèmes de systèmes de fichiers et
les principes du codage sécurisé avec Microsoft. NET.
- Des sujets spéciaux : les processus rigoureux du test
d'applications, l'installation sécurisée de logiciels, les
bonnes pratiques du développeur, la vérification du code,
l'implémentation des mécanismes de confider la rédaction de
documentations complètes, claires et concises et de
messages d'erreurs compréhensibles.
- Annexes : les API dangereuses, les excuses les plus
ridicules et le pourquoi de leur ridicule, les check-lists
de sécurité à l'intention des concepteurs, des développeurs
et des testeurs.
Au sommaire
- Sécurité moderne
- Le besoin de systèmes sécurisés
- Le processus de développement sécuritaire proactif
- Principes de sécurité à respecter
- Modélisation des menaces
- Techniques d'écriture de code sécurisé
- Ennemi public numéro 1 : le débordement de mémoire
tampon.
- Déterminer le contrôle d 'accès adéquat
- Exécution avec le privilège le plus faible
- Faiblesses de la cryptographie
- Protéger les données secrètes
- Toute saisie est source de problème !
- Problèmes liés aux représentations canoniques
- Problèmes liés aux saisies dans les bases de
données
- Problèmes liés aux saisies sur le Web
- Problèmes liés à la localisation
- Techniques de codage encore plus securisé
- Sécurité des sockets
- Sécuriser les RPC, les contrôles ActiveX et DCOM
- Se protéger contre les attaques de déni de service
- Ecrire du code
- NET sécurisé
- Questions spéciales
- Tests de sécurité
- Effectuer une revue de sécurité du code
- Installation sécurisée de logiciel
- Confidentialité des données dans votre application
- Bonnes pratiques générales
- Ecrire la documentation de sécurité et les messages
d'erreur
Commander ce livre au
prix de
49,00
€
46,55
€
Classé sous : Code, Problèmes, Techniques, Sécurité, Sécurisé
Livres en rapport
|
Derniers Blogs
GESTION D'EXCEPTION AVEC LES TASKSGESTION D'EXCEPTION AVEC LES TASKS par richardc
Nous avons vu dans un précédent article comment utiliser Task pour effectuer des opérations dans un autre thread.
Malheureusement, comme tout le monde n'est pas parfait, il se peut que cette exécution se passe mal et qu'une exception se produise.
La...
Cliquez pour lire la suite de l'article par richardc DéMARRONS AVEC LES TASKSDéMARRONS AVEC LES TASKS par richardc
Que vous le vouliez ou non, le développement multi-tâche est maintenant une obligation pour toute nouvelle application. Il est donc vital d'en comprendre les mécanismes et de s'y mettre le plus tôt possible.
En attendant le .NET Framework 4.5 avec le...
Cliquez pour lire la suite de l'article par richardc SLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPSSLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPS par Vko
Retrouvez les slides et les démo de ma session Fast & Furious XAML Apps. A ceux qui se posent la question : "est-ce que le code de la DataGrid est disponible?", je vous répondrais "pas encore". Je vais mettre en place un projet codeplex pour part...
Cliquez pour lire la suite de l'article par Vko XNA IS DEAD!XNA IS DEAD! par richardc
Depuis la semaine dernière (et grâce aux TechDays 2012), je me penche activement sur la nouvelle version de Windows, aka Windows 8. Vous me direz, il était temps puisque la première preview date de Septembre dernier.
OK. Remarquez, on n'en est qu'aux...
Cliquez pour lire la suite de l'article par richardc TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 !TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 ! par ROMELARD Fabrice
Speakers: Fabrice Meillon et Stanislas Quastana Cette session est basée entièrement sur celle donnée lors de la BUILD cet hiver. Il n'y a pas d'ajout d'information en rapport avec cet évènement passé. Windows 8 Server sera intégralem...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Logiciels
DocTranslate (V3.1.0.0)DOCTRANSLATE (V3.1.0.0)DocTranslate est un traducteur de document Microsoft Word, PowerPoint et Excel. Il permet d'autom... Cliquez pour télécharger DocTranslate Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System
|