Eintrag kommentierenEintrag bewerten
Dieser Eintrag wurde im Schnitt mit 0 von 5 Punkten bewertet
Literatur
Bücher zur Entwicklung sicherer Software
Literatur:22608
Externe Quellen zum Thema NEU: Externe Quellen zum Thema suchen 
Beschreibung
Bisher sind nur wenige Bücher zur Entwicklung sicherer Software erschienen. Die nach Meinung des Autors dieses Bausteins besten sind folgende:
  • Building Secure Software
    John Viega, Gary McGraw
    Addison-Wesley Pub Co 2001, ISBN: 020172152X
    (Hervorragend. Teilweise UNIX-spezifisch)

  • Writing Secure Code, 2nd edition
    Michael Howard, David LeBlanc
    Microsoft Press 2002, ISBN 0-7356-1722-8
    (Hervorragend. In weiten Teilen Windows-spezifisch.)

  • Secure Programming Cookbook for C and C++
    John Viega, Matt Messier
    O'Reilly 2003, ISBN: 0596003943
    (Sicherer C/C++-Code für viele Gelegenheiten zum Kopieren.)
Teilaspekte werden auch in folgenden Büchern gut behandelt:
  • How to Break Software Security
    James A. Whittaker, Herbert H. Thompson
    (Einige Techniken zum Sicherheits-Testen)
    Addison Wesley 2003,ISBN: 0321194330

  • Exploiting Software: How to Break Code
    Greg Hoglund, Gary McGraw
    Addison-Wesley 2004, ISBN: 0201786958
    (Techniken, um Schwachstellen auszunutzen)

  • Securing Java, 2nds edition
    Gary McGraw, Edward Felten
    John Wiley & Sons 1999, ISBN: 047131952X
    (für Java; inzwischen teilweise veraltet)

  • Buffer Overflows und Format-String-Schwachstellen
    Klein, T.
    dpunkt Verlag 2003, ISBN 3-89864-192-9
    (Pufferüberläufe und Formatstring-Angriffe im Detail)

  • Designing Security Architecture Solutions
    Jay Ramachandran
    John Wiley & Sons 2002, ISBN: 0471206024
    (Weniger Programmierung im engeren Sinn, sondern sichere Architekturen für große, unternehmensweite Systeme)
Weniger empfehlenswert und vor allem der Vollständigkeit halber seien noch genannt:
  • Security Warrior
    Cyrus Peikari, Anton Chuvakin
    (viele Fehler, schlecht strukturiert)

  • Secure Coding: Principles and Practices
    Mark G. Graff, Kenneth R. Van Wyk
    (zu oberflächlich)

  • Security Architecture
    Christopher M. King, Curtis E. Dalton, T. E. Osmanoglu
    (schlecht strukturiert)
Autoren
Publikationstyp
Externe Quellen zum Thema NEU: Externe Quellen zum Thema suchen 
 Eintrag kommentieren 
 Eintrag bewerten 
Zu dieser Seite wurden noch keine Kommentare oder Bewertungen abgegeben.
 
Zum Seitenanfang Top Drucken Impressum AGB
Home

VSEK ©2001-2012