当前位置:主页>科 研>书 刊>

软件安全开发生命周期(6)


    参考文献 
    第11章  第6阶段:安全编码策略 
    11.1  使用最新版本编译器与支持工具 
    11.2  使用编译器内置防御特性 
    11.2.1  缓冲区安全检查:/GS 
    11.2.2  安全异常处理:/SAFESEH 
    11.2.3  数据执行防护兼容性:/NXCOMPAT 
    11.3  使用源代码分析工具 
    11.3.1  源代码分析工具陷阱 
    11.3.2  源代码分析工具的益处 
    11.4  切勿使用违禁函数 
    11.5  减少潜在可被利用的编码结构或设计 
    11.6  使用安全编码检查清单 
    11.7  总结 
    参考文献 
    第12章  第7阶段:安全测试策略 
    12.1  模糊测试 
    12.1.1  模糊操作文件格式 
    12.1.2  网络协议模糊操作 
    12.1.3  零散模糊测试 
    12.1.4  通过模糊测试修复发现的bug 
    12.2  渗透测试 
    12.3  运行时验证 
    12.4  必要时审核并更新威胁模型 
    12.5  重估软件的受攻击面 
    12.6  总结
    参考文献 

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首部中国信息安全行业大型工具书——《信息

首部中国信息安全行业大型工具书——《信息安全实用全书》

    首部中国信息安全行业大型工具书---《信息安全实用全书》经过近三...[详细]

证订信息

证订信息

证订信息《信息安全实用全书》共计三册,分为上、中、下,上册为:标准与法规;中卷为...[详细]

软件安全开发生命周期

软件安全开发生命周期

对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在...[详细]

信息安全实用全书第三卷

信息安全实用全书第三卷

 引言 1.1.1 系统工程 1.1.2 质量管理 1.2 信息安全机构1.2.1 信息安全管理机构 ...[详细]

信息安全实用全书第二卷

信息安全实用全书第二卷

 1.1.1 信息和信息时代 1.1.2 信息安全问题 1.1.3 信息安全涵义 ...[详细]

返回首页 返回顶部