安全编程代码静态分析

《安全编程代码静态分析》主要内容:为什么常规的Bug捕获技术经常找不出安全问题。怎样才能通过静态分析帮助程序员做好安全工作。决定一个静态分析工具成败的关键属性和算法。提高 …… [ 展开全部 ]
  • 作者:Brian Chess Jacob West
  • 出版社:机械工业出版社
  • 定价:56.00元
  • ISBN:7111233212
1.5 漏洞分类 7
  • 2017-11-26 15:46:25 摘录
    常见缺陷列表(Common Weakness Enumeration,CWE)计划(http://cve.mitre.org/cwe)正在为软件缺陷构建一份正式的清单和一种分类方案。 OWASP(开放式Web应用程序安全项目)的 Honeycomb计划(htp://www.owasp.org/index.php/category:OWASP_Honeycomb_project)使用基于共性的方法来定义安全原则、威胁、攻击、漏洞、以及对策的术语及其关系。我们更愿意采用一种简单的组织方法,在我们向程序员讲解可能引发安全问题的编码错误的类别时,只要能为我们提供足够的词汇就可以了。
    这条书摘已被收藏0