软件安全开发生命周期 pdf下载
限时特惠
00:00:00
活动结束后恢复原价
纸质书参考价
¥23
电子版限时价
¥5.99
省 18 元
选择版本
内容简介
本篇主要提供软件安全开发生命周期电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
编辑推荐
Howard和Lipner以生动翔实的语言描述了微软如何通过软件安全开发生命周期(SDL)应对软件安全质量显著提升的巨大挑战,每个企业都应在其供应商中寻找此类惯例。
——John Pescatore,盖纳(Gartner)公司副总裁
解析安全技术的各种核心问题,彰显领域专家的理论与实践水平,反映安全技术的新应用,提供完整的解决方案!在相对专业,受众较窄的领域里,以我们的眼光和质量,创造安全技术大系一个个热销传奇!
为了使您通过本书更透彻地了解信息安全行业发展动态,学习信息安全新技术,掌握信息安全实际技能,我们将特别为您提供一系列后续的服务,包括提供本书的修订和升级内容、本书作乾的见面会,以及相关领域的会议、培训优惠。
这些无价的知识得自于数十年宝贵经验的积累。没有人能够比Howad和Lpner更具有发言权。
——Ben Fathi,微软安全技术部总经理
客户理应在软件中要求并享有更好的安全性和私密性。本书首次翔实地讲述一种严格的、已经验证的方法论,这一方法论将安全缺陷极大程度缩小化——软件安全开发生命周期。在这本让人期待已久的著作中,来自于微软安全工程团队的MichaeIH0ward和Steve Lipner指引你经历SDL的每个阶段一一从教育与设计开始,直到测试与后发布(post-release)阶段。你可以获得他们对DL的第一手认识、SDL实际发展历史,以及有助于你在任何开发组织中实施SDL.的经验教训。
本书:
在代码被提交之前,运用流水线化风险分析过程发现安全设计问题
用安全编码实践以及已经验证的测试过程
在产品销售之前推行最终安全评审
为客户提供说明性指南,用于配置和部署产品具备更高安全性
立针对新安全漏洞的响应计划
将安全原则整合到敏捷模式和过程中,例如极限编程和冲刺(Scrum)类
CD内容:
由作者与其他微软安全专家讲授的共分为六个部分的安全课程视频
SDL文档示例和模糊测试工具
——John Pescatore,盖纳(Gartner)公司副总裁
解析安全技术的各种核心问题,彰显领域专家的理论与实践水平,反映安全技术的新应用,提供完整的解决方案!在相对专业,受众较窄的领域里,以我们的眼光和质量,创造安全技术大系一个个热销传奇!
为了使您通过本书更透彻地了解信息安全行业发展动态,学习信息安全新技术,掌握信息安全实际技能,我们将特别为您提供一系列后续的服务,包括提供本书的修订和升级内容、本书作乾的见面会,以及相关领域的会议、培训优惠。
这些无价的知识得自于数十年宝贵经验的积累。没有人能够比Howad和Lpner更具有发言权。
——Ben Fathi,微软安全技术部总经理
客户理应在软件中要求并享有更好的安全性和私密性。本书首次翔实地讲述一种严格的、已经验证的方法论,这一方法论将安全缺陷极大程度缩小化——软件安全开发生命周期。在这本让人期待已久的著作中,来自于微软安全工程团队的MichaeIH0ward和Steve Lipner指引你经历SDL的每个阶段一一从教育与设计开始,直到测试与后发布(post-release)阶段。你可以获得他们对DL的第一手认识、SDL实际发展历史,以及有助于你在任何开发组织中实施SDL.的经验教训。
本书:
在代码被提交之前,运用流水线化风险分析过程发现安全设计问题
用安全编码实践以及已经验证的测试过程
在产品销售之前推行最终安全评审
为客户提供说明性指南,用于配置和部署产品具备更高安全性
立针对新安全漏洞的响应计划
将安全原则整合到敏捷模式和过程中,例如极限编程和冲刺(Scrum)类
CD内容:
由作者与其他微软安全专家讲授的共分为六个部分的安全课程视频
SDL文档示例和模糊测试工具
内容简介
对于软件安全开发生命周期(SDL)的介绍不仅讲述了一个方法论变迁的历史,还在每一个已经实践过的过程(从设计到发布产品)的每一个阶段为你提供指导,以将安全缺陷降低到小程度。软件开发方法的发展和采用对提高微软软件产品的安全性和保密性的确卓有成效。由13个阶段的过程组成,统称为软件安全开发生命周期。本书将向您一一呈献。本书的特别之处在于SDL并不是枯燥乏味的理论,而是更具有可操作性的实践指南。SDL有两重目的:其一是减少安全漏洞与隐私问题的数量,其二是降低残留漏洞的严重性。
本书适合以下人员阅读:一类是高级管理人员以及具体管理软件开发团队和软件开发过
程的管理人员,另一类则是软件设计师和软件架构师。
本书适合以下人员阅读:一类是高级管理人员以及具体管理软件开发团队和软件开发过
程的管理人员,另一类则是软件设计师和软件架构师。
作者简介
Michael Howard,CISSP,微软安全技术部资深安全项目经理。Michael著有诸多安全相关的文章和书籍,包括广受赞誉的“Writing Secure Code”(《编写安全的代码》)和“19 Deadly Sins of Software Security”。他自从1992年起就从事Microsoft Windows 安全方面的工作,现致力于安全设计、编程和测试技能。Michael还是微软出版社安全软件开发系列书的顾问编辑。