软件安全开发生命周期

软件安全开发生命周期
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: [美] (Howard M.) , , ,
2008-01
版次: 1
ISBN: 9787121052941
定价: 55.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 329页
字数: 472千字
正文语种: 简体中文
69人买过
  •   对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在每一个已经实践过的过程(从设计到发布产品)的每一个阶段为你提供指导,以将安全缺陷降低到最小程度。软件开发方法的发展和采用对提高微软软件产品的安全性和保密性的确卓有成效。由13个阶段的过程组成,统称为软件安全开发生命周期。本书将向您一一呈献。本书的特别之处在于SDL并不是枯燥乏味的理论,而是更具有可操作性的实践指南。SDL有两重目的:其一是减少安全漏洞与隐私问题的数量,其二是降低残留漏洞的严重性。
      本书适合以下人员阅读:一类是高级管理人员以及具体管理软件开发团队和软件开发过
      程的管理人员,另一类则是软件设计师和软件架构师。   MichaelHoward,CISSP,微软安全技术部资深安全项目经理。Michael著有诸多安全相关的文章和书籍,包括广受赞誉的“WritingSecureCode”(《编写安全的代码》)和“19DeadlySinsofSoftwareSecurity”。他自从1992年起就从事MicrosoftWindows安全方面的工作,现致力于安全设计、编程和测试技能。Michael还是微软出版社安全软件开发系列书的顾问编辑。 第1部分对SDL的需求
    第1章适可而止:威胁正在悄然改变3
    1.1遍布安全和隐私冲突的世界5
    1.2影响安全的另一因素:可靠性8
    1.3事关质量10
    1.4主要的软件开发商为什么需要开发更安全的软件11
    1.5内部软件开发人员为什么需要开发更安全的软件12
    1.6小型软件开发者为什么需要开发更安全的软件12
    1.7总结13
    参考文献13

    第2章当前软件开发方法不足以生成安全的软件17
    2.1“只要给予足够的关注,所有的缺陷都将无处遁形”18
    2.1.1审核代码的动力18
    2.1.2理解安全bug19
    2.1.3人员数量19
    2.1.4“关注越多”越容易失去要点20
    2.2专利软件开发模式21
    2.3敏捷开发模式22
    2.4通用评估准则22
    2.5总结23
    参考文献24

    第3章微软SDL简史27
    3.1前奏27
    3.2新威胁,新对策29
    3.3Windows2000和SecureWindowsInitiative30
    3.4追求可度量性:贯穿WindowsXP32
    3.5安全推进和最终安全评审(FSR)33
    3.6形成软件安全开发生命周期36
    3.7持续的挑战37
    参考文献38

    第4章管理层的SDL41
    4.1成功的承诺41
    4.1.1微软的承诺41
    4.1.2你是否需要SDL?43
    4.1.3有效承诺45
    4.2管理SDL48
    4.2.1资源48
    4.2.2项目是否步入正轨?50
    4.3总结51
    参考文献51

    第2部分软件安全开发生命周期过程
    第5章第0阶段:教育和意识55
    5.1微软安全教育简史56
    5.2持续教育58
    5.3培训交付类型60
    5.4练习与实验61
    5.5追踪参与度与合规度62
    5.6度量知识63
    5.7实现自助培训63
    5.8关键成功因子与量化指标64
    5.9总结65
    参考文献65

    第6章第1阶段:项目启动67
    6.1判断软件安全开发生命周期是否覆盖应用67
    6.2任命安全顾问68
    6.2.1担任开发团队与安全团队之间沟通的桥梁69
    6.2.2召集开发团队举行SDL启动会议70
    6.2.3对开发团队的设计与威胁模型进行评审70
    6.2.4分析并对bug进行分类,如安全类和隐私类70
    6.2.5担任开发团队的安全传声筒71
    6.2.6协助开发团队准备最终安全审核71
    6.2.7与相应安全团队协同工作71
    6.3组建安全领导团队71
    6.4确保在bug跟踪管理过程中包含有安全与隐私类bug72
    6.5建立“bug标准”74
    6.6总结74
    参考文献74
    第7章第2阶段:定义并遵从设计最佳实践75
    参考文献90
    第8章第3阶段:产品风险评估93
    第9章第4阶段:风险分析101
    第10章第5阶段:创建安全文档、工具以及客户最佳实践133
    第11章第6阶段:安全编码策略143
    第12章第7阶段:安全测试策略153
    第13章第8阶段:安全推进活动169
    第14章第9阶段:最终安全评审181
    第15章第10阶段:安全响应规划187
    第16章第11阶段:产品发布215
    第17章第12阶段:安全响应执行217

    第3部分SDL
    参考资料
    第18章在敏捷模式中集成SDL225
    参考文献239
    第19章SDL违禁函数调用241
    第20章SDL最低加密标准251
    第21章SDL必备工具以及编译器选项259
  • 内容简介:
      对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在每一个已经实践过的过程(从设计到发布产品)的每一个阶段为你提供指导,以将安全缺陷降低到最小程度。软件开发方法的发展和采用对提高微软软件产品的安全性和保密性的确卓有成效。由13个阶段的过程组成,统称为软件安全开发生命周期。本书将向您一一呈献。本书的特别之处在于SDL并不是枯燥乏味的理论,而是更具有可操作性的实践指南。SDL有两重目的:其一是减少安全漏洞与隐私问题的数量,其二是降低残留漏洞的严重性。
      本书适合以下人员阅读:一类是高级管理人员以及具体管理软件开发团队和软件开发过
      程的管理人员,另一类则是软件设计师和软件架构师。
  • 作者简介:
      MichaelHoward,CISSP,微软安全技术部资深安全项目经理。Michael著有诸多安全相关的文章和书籍,包括广受赞誉的“WritingSecureCode”(《编写安全的代码》)和“19DeadlySinsofSoftwareSecurity”。他自从1992年起就从事MicrosoftWindows安全方面的工作,现致力于安全设计、编程和测试技能。Michael还是微软出版社安全软件开发系列书的顾问编辑。
  • 目录:
    第1部分对SDL的需求
    第1章适可而止:威胁正在悄然改变3
    1.1遍布安全和隐私冲突的世界5
    1.2影响安全的另一因素:可靠性8
    1.3事关质量10
    1.4主要的软件开发商为什么需要开发更安全的软件11
    1.5内部软件开发人员为什么需要开发更安全的软件12
    1.6小型软件开发者为什么需要开发更安全的软件12
    1.7总结13
    参考文献13

    第2章当前软件开发方法不足以生成安全的软件17
    2.1“只要给予足够的关注,所有的缺陷都将无处遁形”18
    2.1.1审核代码的动力18
    2.1.2理解安全bug19
    2.1.3人员数量19
    2.1.4“关注越多”越容易失去要点20
    2.2专利软件开发模式21
    2.3敏捷开发模式22
    2.4通用评估准则22
    2.5总结23
    参考文献24

    第3章微软SDL简史27
    3.1前奏27
    3.2新威胁,新对策29
    3.3Windows2000和SecureWindowsInitiative30
    3.4追求可度量性:贯穿WindowsXP32
    3.5安全推进和最终安全评审(FSR)33
    3.6形成软件安全开发生命周期36
    3.7持续的挑战37
    参考文献38

    第4章管理层的SDL41
    4.1成功的承诺41
    4.1.1微软的承诺41
    4.1.2你是否需要SDL?43
    4.1.3有效承诺45
    4.2管理SDL48
    4.2.1资源48
    4.2.2项目是否步入正轨?50
    4.3总结51
    参考文献51

    第2部分软件安全开发生命周期过程
    第5章第0阶段:教育和意识55
    5.1微软安全教育简史56
    5.2持续教育58
    5.3培训交付类型60
    5.4练习与实验61
    5.5追踪参与度与合规度62
    5.6度量知识63
    5.7实现自助培训63
    5.8关键成功因子与量化指标64
    5.9总结65
    参考文献65

    第6章第1阶段:项目启动67
    6.1判断软件安全开发生命周期是否覆盖应用67
    6.2任命安全顾问68
    6.2.1担任开发团队与安全团队之间沟通的桥梁69
    6.2.2召集开发团队举行SDL启动会议70
    6.2.3对开发团队的设计与威胁模型进行评审70
    6.2.4分析并对bug进行分类,如安全类和隐私类70
    6.2.5担任开发团队的安全传声筒71
    6.2.6协助开发团队准备最终安全审核71
    6.2.7与相应安全团队协同工作71
    6.3组建安全领导团队71
    6.4确保在bug跟踪管理过程中包含有安全与隐私类bug72
    6.5建立“bug标准”74
    6.6总结74
    参考文献74
    第7章第2阶段:定义并遵从设计最佳实践75
    参考文献90
    第8章第3阶段:产品风险评估93
    第9章第4阶段:风险分析101
    第10章第5阶段:创建安全文档、工具以及客户最佳实践133
    第11章第6阶段:安全编码策略143
    第12章第7阶段:安全测试策略153
    第13章第8阶段:安全推进活动169
    第14章第9阶段:最终安全评审181
    第15章第10阶段:安全响应规划187
    第16章第11阶段:产品发布215
    第17章第12阶段:安全响应执行217

    第3部分SDL
    参考资料
    第18章在敏捷模式中集成SDL225
    参考文献239
    第19章SDL违禁函数调用241
    第20章SDL最低加密标准251
    第21章SDL必备工具以及编译器选项259
查看详情
系列丛书 / 更多
软件安全开发生命周期
python绝技:运用python成为顶级黑客:运用Python成为顶级黑客
[美]TJ O\\\'Connor(TJ 奥科罗) 著;崔孝晨、武晓音 译
软件安全开发生命周期
Web前端黑客技术揭秘
钟晨鸣、徐少培 著
软件安全开发生命周期
加密与解密
段钢 著
软件安全开发生命周期
漏洞战争:软件漏洞分析精要
林桠泉 著
软件安全开发生命周期
恶意代码分析实战
Michael(迈克尔.斯科尔斯基)、Andrew Honig(安德鲁.哈尼克) 著;诸葛建伟、姜辉、张光凯 译
软件安全开发生命周期
安全之路:Web渗透技术及实战案例解析
陈小兵 著
软件安全开发生命周期
揭秘家用路由器0day漏洞挖掘技术
王炜、赵旭 著;吴少华 编
软件安全开发生命周期
数据恢复技术
戴士剑、涂彦辉 著
软件安全开发生命周期
渗透测试实践指南:必知必会的工具与方法
[美]Patrick Engebretson 著;缪纶、只莹莹、蔡金栋 译
软件安全开发生命周期
Metasploit渗透测试指南
David(戴维·肯尼)、Jim(吉姆·奥戈曼)、Devon(丹沃·卡恩斯)、Mati Aharoni(马蒂·艾哈尼) 著;诸葛建伟 译
软件安全开发生命周期
黑客大追踪:网络取证核心原理与实践
[美]Sherri(雪莉·大卫杜夫)、Jonathan Ham(乔纳森·汉姆) 著;崔孝晨、陆道宏 译
软件安全开发生命周期
安全漏洞追踪
[美]盖弗、[美]詹弗瑞斯、[美]兰德 著;钟力、朱敏、何金勇 译
相关图书 / 更多
软件安全开发生命周期
软件工程(第7版微课版十三五职业教育国家规划教材)
高树芳 主编
软件安全开发生命周期
软件测试技术任务驱动式教程(第2版)
吴伶琳、王明珠 编
软件安全开发生命周期
软件工程实践教程:基于开源和群智的方法
毛新军;王涛;余跃
软件安全开发生命周期
软件测试
崔义 主编;任淑艳
软件安全开发生命周期
软件性能测试实战教程(LoadRunner与JMeter)
周百顺 主编;张伟
软件安全开发生命周期
软件测试基础教程 软硬件技术 高尚兵,高丽主编 新华正版
高尚兵,高丽主编
软件安全开发生命周期
软件工程--理论与实践
毛新军 董威
软件安全开发生命周期
软件文化基础(第二版)
覃征;党璇;易建山;王国龙;张紫欣;徐树皓;吴浔
软件安全开发生命周期
软件安全
邹德清
软件安全开发生命周期
软件需求工程方法与实践
金芝、刘璘、陈小红、李童
软件安全开发生命周期
软件工程原理与实践 沈备军 万成城 陈昊鹏 陈雨亭
沈备军 万成城 陈昊鹏 陈雨亭
软件安全开发生命周期
软件化雷达模型重构与数据流仿真技术
王磊
您可能感兴趣 / 更多
软件安全开发生命周期
孩子,把你的手给我1:怎么说孩子才爱听,怎么教孩子才肯学?帮助每一位3-12岁孩子的父母结束与孩子的所有冲突!
[美]海姆·G.吉诺特
软件安全开发生命周期
怎样做成大事
[美]丹·加德纳(Dan Gardner) 著;贾拥民 译;湛庐文化 出品;[丹麦]傅以斌(Bent Flyvbjerg)
软件安全开发生命周期
1200年希腊罗马神话
[美]伊迪丝·汉密尔顿
软件安全开发生命周期
爱情心理学(新编本)
[美]罗伯特·J. 斯腾伯格 (美)凯琳·斯腾伯格 倪爱萍 译
软件安全开发生命周期
黄金圈法则
[美]西蒙·斯涅克 著;磨铁文化 出品
软件安全开发生命周期
汤姆·索亚历险记 彩图注音版 一二三四年级5-6-7-8-9岁小学生课外阅读经典 儿童文学无障碍有声伴读世界名著童话故事
[美]马克 吐温
软件安全开发生命周期
富兰克林自传 名家全译本 改变无数人命运的励志传奇 埃隆马斯克反复推荐 赠富兰克林签名照及精美插图
[美]本杰明·富兰克林 著;李自修 译
软件安全开发生命周期
意大利文艺复兴新艺术史
[美]迈克尔·韦恩·科尔 著;[美]斯蒂芬·J·坎贝尔;邵亦杨
软件安全开发生命周期
汤姆素亚历险记:中小学生课外阅读快乐读书吧 儿童文学无障碍有声伴读世界名著童话故事
[美]马克·吐温
软件安全开发生命周期
老人与海 彩图注音版 一二三四年级5-6-7-8-9岁小学生课外阅读经典 儿童文学无障碍有声伴读世界名著童话故事
[美]海明威
软件安全开发生命周期
养育的觉醒:全面激发孩子自驱力,教你如何心平气和做妈妈
[美]凯文·莱曼 著;唐晓璐 译;斯坦威 出品
软件安全开发生命周期
国际大奖图画书系列 共11册(小老鼠的恐惧的大书,大灰狼,红豆与菲比,别烦我,下雪了 ,穿靴子的猫 ,先有蛋,绿 ,特别快递,如果你想看鲸鱼 ,一个部落的孩子 ) 麦克米伦世纪
[美]莱恩·史密斯 (英)埃米莉·格雷维特 (美)劳拉·瓦卡罗·等/文 (英)埃米莉·格雷维特 等/图 彭懿 杨玲玲 阿甲 孙慧阳 白薇 译