Free Book on Building Secure Web Applicationsセキュリティ保護されたウェブアプリケーションを無料で予約を構築
The Open Web Application Security Project (オープンWebアプリケーションのセキュリティプロジェクト( OWASP.org owasp.org ) has written and )が書かれたと published公開 a free 293-page book detailing how to build and develop Secure Web Applications. 293ページの書籍を無料で詳述する方法を開発をビルドし、セキュリティ保護されたウェブアプリケーションに最適です。 This guide carefully explains many common web security issues, such as cross site scripting and SQL injection vulnerabilities.このガイドは多くの共通のWebセキュリティ上の問題を慎重に説明するなど、クロスサイトスクリプティングやSQLインジェクションの脆弱性です。 It provides information about securing most forms of web applications and services, along with real world guidance using J2EE,ほとんどのフォーム確保することについての情報を提供するWebアプリケーションとサービスを、現実の世界と一緒にJ2EEのガイダンスを使用して、 ASP.NET asp.net , and PHP samples. 、およびphpのサンプルあり。 It also discusses Microsoft's Threat Risk Modeling strategy, as well as several other security methodologies, such as Trike, CVSS, AS4360, and Octave.また、マイクロソフト社の戦略の脅威リスクモデリングだけでなく、いくつかの他の安全保障の方法論など、トライク、 cvss 、 as4360 、およびオクターブです。 Here is a次に示すのは、 zip download of the guide郵便番号ダウンロードのためのガイド . OWASP also provides some excellentです。 owaspも提供いくつかの優れた Web Security Presentationsウェブセキュリティプレゼンテーション andおよび Web Security Papersウェブセキュリティペーパー .です。
A Guide to Building Secure Web Applications and Web Services ガイドを構築するWebアプリケーションとWebサービスセキュリティで保護さ
(3.1mb, pdf format) ( 3.1メガバイト、 PDF形式)
Table of Contents 目次
- About The Open Web Application Security Project Webアプリケーションのセキュリティについては、プロジェクトを開いて
- Introduction導入
- What Are Web Applications? Webアプリケーションは何ですか?
- Security Architecture And Designセキュリティアーキテクチャと設計
- Secure Coding Principlesセキュリティで保護さ符号化の原則
- Threat Risk Modeling脅威のリスクモデリング
- Handling E-Commerce Payments電子商取引の決済処理
- Phishingフィッシング
- Web Services Webサービス
- Authentication認証
- Authorization承認
- Session Managementセッション管理
- Data Validationデータの検証
- Interpreter Injection通訳注射液
- Canoncalization, Locale And Unicode canoncalization 、ロケールとUnicode
- Error Handling, Auditing And Loggingエラー処理、監査およびログ記録
- File Systemファイルシステム
- Buffer Overflowsバッファオーバーフロー
- Administrative Interfaces管理者用のインターフェイス
- Cryptography暗号化
- Configuration設定
- Maintenance保守
- Denial Of Service Attacksサービス拒否攻撃
- Gnu Free Documentation License GNU Free Documentation Licenseの
- Php Guidelines PHPのガイドライン
- Cheat Sheetsカンニングシート
Technorati Tags: Technoratiのタグ: web securityウェブセキュリティ , 、 secure web applicationsセキュリティ保護されたウェブアプリケーション , 、 secure applications安全なアプリケーション , 、 secure progammingセキュリティで保護さprogamming
Popularity: 39% [人気度: 39 % [ ? ですか? ] ]
Related Posts: 関連記事:





















