网站颜色:

软件安全开发指南 应用软件安全级别验证参考标准 OWASP基金会著 OWASP安全组织研究应用安全验证标准 软件安全开发技术图书籍.

  • 产品名称:软件安全开发指南——应用...
  • 书名:软件安全开发指南——应用软件安全级别验证参考标准
  • 作者:(美国)OWASP基金会
  • 定价:36.00元
  • 书名:软件安全开发指南——应用软件安全级别验证参考标准
  • 开本:16开
  • 是否是套装:否
  • 出版社名称:电子工业出版社

 

基本信息

书    名

  软件开发指南——应用软件级别验证参考标准

外文书名

  

出版社

  电子工业出版社

作    者

   OWASP基金会 

定    价

  36.(咨询特价)

出版时间

  (咨询特价)

I S B N

  96

套装书

  否

重    量

  KG

装    帧

  平装

版    次

  1

字    数

 

配套资源  

页    数

  152

开      本

  16开

 

内容简介

本书系统性地介绍了OWASP组织研究总结的应用验证标准,为软件开发过程中的控制措施开发提供直接指导与参考。全书分为两大部分:一部分介绍了应用验证要求的使用方法和参考案例。二部分详细介绍了19项控制措施的验证要求,并对每种验证介绍了不同级别的控制目标和详细要求。本书旨在帮助相关软件开发企业机构和团队提升有关应用软件开发的相关意识;并在应用软件设计、开发和测试过程中,能明确对功能性和乏能性控制的要求。 本书适合软件开发企业的管理人员和执行人员,从事软件开发相关的专业人员,以及高等院校软件工程、信息、信息管理等专业的研究生、本科生学习和参考。

目    录

一篇 ASVS概述
1章 使用应用安全验证标准2
11应用安全验证级别3
12如何使用这个标准4
13在实践中应用ASVS 7
2章 评估软件是否达到验证水平10
21使用指导11
22自动渗透测试工具的作用12
23渗透测试的作用12
24用作详细的安全架构指导13
25用作现有安全编码清单的替代13
26用作自动化单和集成测试指南14
27用作安全开发培训14
二篇 ASVS详解
3V1:架构、设计和威胁建模16
31控制目标17
32验证要求17
33参考文献19
4V2:认证20
41控制目标21
42验证要求21
43参考文献24
5V3:会话管理26
51控制目标27
52验证要求27
53参考文献29
6V4:访问控制30
61控制目标31
62验证要求31
63参考文献33
7V5:恶意输入处理34
71控制目标35
72验证要求35
73参考文献38
8V6:密码学安全40
81控制目标41
82验证要求41
83参考文献43
9V7:错误处理和日志记录44
91控制目标45
92验证要求46
93参考文献48
10V8:数据保护49
101控制目标50
102验证要求51
103参考文献52
11V9:通胁全53
111控制目标54
112验证要求54
113参考文献56
12V10HTTP安全配置58
121控制目标59
122验证要求59
123参考文献60
13V11:恶意控件62
131控制目标63
132验证要求63
133参考文献64
14V12:业务逻辑65
141控制目标66
142验证要求66
143参考文献67
15V13:文件和资源68
151控制目标69
152验证要求69
153参考文献70
16V14:移动应用程序71
161控制目标72
162验证要求72
163参考文献74
17V15Web服务75
171控制目标76
172验证要求76
173参考文献78
18V16:安全配置79
181控制目标80
182验证要求80
183参考文献81
三篇 ASVS实践案例分析
19ASVS的实践案例83
191案例1:作为安全测试指南使用84
192案例2:作为SDLC的实施指导86

附录A 名词解释89
附录B 参考文献95
附录C 标准映射97
附录D ASVS术语表99
附录E 采用ASVSOWASP项目104
附录F OWASP安全编码规范快速参考指南106

 

热门设计服务