19 Güvenlik Günahı
12.07.2005
Okuyucu : 1.677
Günlük Okuyucu : 1,6
Okuyucu : 1.677
Günlük Okuyucu : 1,6
10 Emir (the ten commandments), 7 Günah ve benzeri kitap - makale serilerine 19 gibi alakasız bir sayı ile giriş yapmışlar. Belli mi olur belki 19 mucizesini duymuşlardır.
MS' in ünlü güvenlik uzmanı Micheal Howard' ın yeni kitabı 19 Deadly Sins of Software Security çıkmış. Aşağıdaki listede görüldüğü üzere kitap C' den web uygulama dillerine kadar geniş bir perspektif içeriyor.
Kitap daha çok referans tadında 10-15 sayfadan şu günahları anlatıyormuş.;
- Buffer Overflows
- Format String problems
- SQL injection
- Command injection
- Failure to handle errors
- Cross-site scripting
- Failing to protect network traffic
- Use of "magic" URLs and hidden forms
- Improper use of SSL
- Use of weak password-based systems
- Failing to store and protect data
- Information leakage
- Improper file access
- Integer range errors
- Trusting network address information
- Signal race conditions
- Unauthenticated key exchange
- Failing to use cryptographically strong random numbers
- Poor usability
Hatırlarsanız kendisi Writing Secure Code gibi enfes bir yapımın yazarı. Bir de kendi mutlu Micheal Howard blogu var.

Yorumlar
Yorum Ekle
Diğer Yazılar
1GB Başka Bir Mail
2 Güzel İçecek
2007' de Olacaklar
2008' de Heyecanla Beklenen Oyunlar
24 saatte ASP.NET üzerine
3 Film Birden
3 Yeni Güvenlik Kitabı
37 Signals - Writeboard
37Better Project
4 Rezil İçecek
4. geleneksel Forum & Bildirgeç Toplantısı - ISTANBUL
5 gün ara...
5 New Books
60 saniyede WEP Sifresini Kirma
a .net developer's guide to Windows security
Aaaa 2004 olmuş
ABCDE Keyboard
About Hotlinking and CSRF
Açık Havada Karpuz Kabuğu
Neredeyim ?
Ferruh.Mavituna » Haberler » 19 Güvenlik Günahı