- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
作者简介
测试技能。Michael还是微软出版社安全软件开发系列书的顾问编辑。
编辑推荐
质量显著提升的巨大挑战,每个企业都应在其供应商中寻找此类惯例。
——John Pescatore,盖纳(Gartner)公司副总裁
解析安全技术的各种核心问题,彰显领域专家的理论与实践水平,反映安全技术的最新应用
,提供完整的解决方案!在相对专业,受众较窄的领域里,以我们的眼光和质量,创造安全技术大
系一个个畅销传奇!
为了使您通过本书更透彻地了解信息安全行业发展动态,学习信息安全新技术,掌握信息安全
实际技能,我们将特别为您提供一系列后续的服务,包括提供本书的修订和升级内容、本书作乾的
见面会,以及相关领域的会议、培训优惠。
这些无价的知识得自于数十年宝贵经验的积累。没有人能够比Howad和Lpner更具有发言权。
——Ben Fathi,微软安全技术部总经理
客户理应在软件中要求并享有更好的安全性和私密性。本书首次翔实地讲述一种严格的、已经验
证的方法论,这一方法论将安全缺陷极大程度最小化——软件安全开发生命周期。在这本让人期待
、最佳实践、SDL实际发展历史,以及有助于你在任何开发组织中实施SDL.的经验教训。
本书:
在代码被提交之前,运用流水线化风险分析过程发现安全设计问题
用安全编码最佳实践以及已经验证的测试过程
在产品销售之前推行最终安全评审
为客户提供说明性指南,用于配置和部署产品具备更高安全性
立针对新安全漏洞的响应计划
将安全原则整合到敏捷模式和过程中,例如极限编程和冲刺(Scrum)类
CD内容:
由作者与其他微软安全专家讲授的共分为六个部分的安全课程视频
SDL文档示例和模糊测试工具
本书简介
对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在每一个已经实
践过的过程(从设计到发布产品)的每一个阶段为你提供指导,以将安全缺陷降低到最小程度。软
件开发方法的发展和采用对提高微软软件产品的安全性和保密性的确卓有成效。由13个阶段的过程
组成,统称为软件安全开发生命周期。本书将向您一一呈献。本书的特别之处在于SDL并不是枯燥
乏味的理论,而是更具有可操作性的实践指南。SDL有两重目的:其一是减少安全漏洞与隐私问题
的数量,其二是降低残留漏洞的严重性。
本书适合以下人员阅读:一类是高级管理人员以及具体管理软件开发团队和软件开发过
程的管理人员,另一类则是软件设计师和软件架构师。
目录
第1部分 对SDL的需求
第1章 适可而止:威胁正在悄然改变
第2章 当前软件开发方法不足以生成安全的软件
第3章 微软SDL简史
第4章 管理层的SDL
第2部分 软件安全开发生命周期过程
第5章 第0阶段:教育和意识
第6章 第1阶段:项目启动
第7章 第2阶段:定义并遵从设计最佳实践
第8章 第3阶段:产品风险评估
第9章 第4阶段:风险分析
第10章 第5阶段:创建安全文档、工具以及客户最佳实践
第11章 第6阶段:安全编码策略
第12章 第7阶段:安全测试策略
第13章 第8阶段:安全推进活动
第14章 第9阶段:最终安全评审
第15章 第10阶段:安全响应规划
第16章 第11阶段:产品发布
第17章 第12阶段:安全响应执行
第3部分 SDL参考资料
第18章 在敏捷模式中集成SDL
第19章 SDL违禁函数调用
第20章 SDL最低加密标准
第21章 SDL必备工具以及编译器选项
第22章 威胁树模式
下载后 点击此处查看完整内容
文档评论(0)