Secure Programming Cookbook for C & C++: Cookbooks Ser.
Autor John Viegaen Limba Engleză Paperback – 19 aug 2003
Considerăm Secure Programming Cookbook for C & C++ o resursă tehnică fundamentală pentru inginerii software care utilizează limbajele C și C++, punând la dispoziție peste 200 de implementări practice orientate spre securitate. Lucrarea acoperă în mod sistematic ecosistemele Unix, Linux și Windows, oferind soluții directe pentru probleme complexe precum integrarea infrastructurii PKI, activarea corectă a protocoalelor SSL și gestionarea mecanismelor de acces la fișiere. Recomandăm acest volum în special pentru rigurozitatea cu care tratează criptografia și validarea datelor de intrare, elemente critice în prevenirea atacurilor de tip spoofing sau denial of service. Abordarea este eminamente practică și diferă de Foundations of Security prin gradul ridicat de aplicabilitate; în timp ce alte lucrări pot rămâne la nivelul principiilor de design, John Viega livrează rețete de cod gata de utilizat. De asemenea, comparativ cu 24 Deadly Sins of Software Security, care se concentrează pe identificarea și corectarea erorilor, acest manual de la O'Reilly funcționează ca un ghid de construcție preventivă, oferind alternative sigure pentru funcțiile standard vulnerabile. Această lucrare reprezintă o extensie naturală a cercetărilor autorului, fiind strâns legată de Network Security with OpenSSL. Dacă în volumul dedicat OpenSSL accentul cădea pe utilizarea unei librării specifice, Secure Programming Cookbook for C & C++ lărgește spectrul, integrând lecțiile despre vulnerabilități din alte scrieri ale sale, precum The Myths of Security, într-un format de lucru cotidian. Merită menționat că structura de tip „rețetă” facilitează navigarea rapidă, transformând volumul într-un instrument de referință pentru dezvoltatorii care trebuie să livreze cod rezistent la exploatare în medii de producție ostile.
Preț: 378.22 lei
Preț vechi: 472.77 lei
-20%
Carte disponibilă
Livrare economică 04-18 mai
Livrare express 18-24 aprilie pentru 65.65 lei
Specificații
ISBN-10: 0596003943
Pagini: 790
Ilustrații: 1, black & white illustrations
Dimensiuni: 179 x 233 x 45 mm
Greutate: 1.27 kg
Editura: O'Reilly
Colecția Cookbooks Ser.
Seria Cookbooks Ser.
De ce să citești această carte
Recomandăm această carte programatorilor C și C++ care au nevoie de soluții de securitate testate și gata de implementat. Cititorul câștigă acces la expertiza lui John Viega în prevenirea vulnerabilităților clasice, învățând să implementeze corect criptografia și protocoalele de comunicare. Este un ghid esențial pentru a transforma securitatea dintr-un concept teoretic într-o componentă integrată a fluxului de dezvoltare software.
Despre autor
John Viega este un expert recunoscut la nivel internațional în securitate informatică, celebru pentru identificarea celor 19 erori critice de programare care au redefinit standardele de scriere a codului. Fondator și Chief Scientist la Secure Software, Viega a ocupat poziții de leadership precum Chief Security Architect la McAfee. Este autorul unor lucrări de referință în domeniu, inclusiv The Myths of Security și Network Security with OpenSSL, și activează ca profesor asociat de informatică la Virginia Tech. Expertiza sa este fundamentată pe o înțelegere profundă a modului în care atacatorii exploatează codul scris deficitar.
Notă biografică
Descriere scurtă
Password sniffing, spoofing, buffer overflows, and denial of service: these are only a few of the attacks on today's computer systems and networks. At the root of this epidemic is poorly written, poorly tested, and insecure code that puts everyone at risk. Clearly, today's developers need help figuring out how to write code that attackers won't be able to exploit. But writing such code is surprisingly difficult.
Secure Programming Cookbook for C and C++ is an important new resource for developers serious about writing secure code. It contains a wealth of solutions to problems faced by those who care about the security of their applications. It covers a wide range of topics, including safe initialization, access control, input validation, symmetric and public key cryptography, cryptographic hashes and MACs, authentication and key exchange, PKI, random numbers, and anti-tampering. The rich set of code samples provided in the book's more than 200 recipes will help programmers secure the C and C++ programs they write for both Unix® (including Linux®) and Windows® environments. Readers will learn:
* How to avoid common programming errors, such as buffer overflows, race conditions, and format string problems
* How to properly SSL-enable applications
* How to create secure channels for client-server communication without SSL
* How to integrate Public Key Infrastructure (PKI) into applications
* Best practices for using cryptography properly
* Techniques and strategies for properly validating input to programs
* How to launch programs securely
* How to use file access mechanisms properly
* Techniques for protecting applications from reverse engineering
The book's web site supplements the book by providing a place to post new recipes, including those written in additional languages like Perl, Java, and Python. Monthly prizes will reward the best recipes submitted by readers.
Secure Programming Cookbook for C and C++ is destined to become an essential part of any developer's library, a code companion developers will turn to again and again as they seek to protect their systems from attackers and reduce the risks they face in today's dangerous world.