書名: C和C++安全編碼(原書第2版)作者名: (美)Robert C.Seacord本章字數: 264字更新時間: 2020-10-30 17:56:36
1.6 閱讀材料
AusCERT調查了針對整個澳大利亞工業的軟件安全威脅,涵蓋政府部門和私人企業部門[AusCERT 2006]。Bill Fithen及其同事提出了一個更加正式的軟件漏洞模型[Fithen 2004]。由美國特勤局和CERT/CC主持的ITS(Insider Threat Study,內部人員威脅研究)報告[Randazzo 2004],通過分析威脅的行為和技術特點,提供了對內部人員行為的全面分析。
Bruce Schneier在《Secrets and Lies》[Schneier 2004]一書中,對本書中所討論的有時稍顯生僻的軟件安全問題的背景,提供了更清晰的解釋。
運行安全(operational security)問題在本書中并未涉及,相關的內容可以查閱《The CERT Guide to System and Network Security Practices》[Allen 2001]。Mark G.Graff和Kenneth R.van Wyk的《Secure Coding Principles & Practices》[Graff 2003]著作則對軟件開發和配置安全之間的關系提供了很好的介紹。
推薦閱讀
- Java多線程編程實戰指南:設計模式篇(第2版)
- C#程序設計教程
- 秒懂設計模式
- C語言程序設計案例精粹
- Nexus規模化Scrum框架
- 名師講壇:Spring實戰開發(Redis+SpringDataJPA+SpringMVC+SpringSecurity)
- Windows內核編程
- 西門子S7-200 SMART PLC編程從入門到實踐
- D3.js By Example
- App Inventor創意趣味編程進階
- 寫給大家看的Midjourney設計書
- Instant Apache Camel Messaging System
- Visual Basic語言程序設計基礎(第3版)
- C語言程序設計
- Python物理建模初學者指南(第2版)