安全测试指南(第4版)

当前位置:首页 > 工业技术 > 安全科学 > 安全测试指南(第4版)

  • 版 次:4
  • 页 数:
  • 字 数:
  • 印刷时间:2016年07月01日
  • 开 本:16开
  • 纸 张:胶版纸
  • 包 装:平装
  • 是否套装:否
  • 国际标准书号ISBN:9787121292088
作者:(美国)OWASP基金会 著出版社:电子工业出版社出版时间:2016年07月 
编辑推荐
内容简介
软件安全问题也许是这个时代面临的最为重要的技术挑战。Web应用程序让业务、社交等网络活动飞速发展,这同时也加剧了它们对软件安全的要求。我们急需建立一个强大的方法来编写和保护我们的互联网、Web应用程序和数据,并基于工程和科学的原则,用一致的、可重复的和定义的方法来测试软件安全问题。本书正是实现这个目标的重要一步,作为一本安全测试指南,详细讲解了Web应用测试的“4W1H”,即“什么是测试”、“为什么要测试”、“什么时间测试”、“测试哪里”以及“如何测试”。本书适合高等院校计算机相关专业师生阅读,也适合广大软件开发人员、测试人员以及所有对软件安全问题感兴趣的读者阅读。
作者简介
OWASP是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究,在业界具有一流的影响力和权威性。作为OWASP面向中国的区域分支,OWASP中国自2006年正式启动,目前已拥有来自互联网安全专业领域和政府、电信、金融、教育等相关领域的会员近5000个,形成了强大的专业技术实力和行业资源聚集能力,有力推动了共同推动了安全标准、安全测试工具、安全指导手册等应用安全技术在中国的发展,成为了积极推动中国互联网安全技术创新、人才培养和行业发展的中坚力量。
作为OWASP中国的运营中心,互联网安全研究中心(Security Zone,简称SecZone)是国内首个独立、开源的互联网安全研究机构。中心始终秉持引入、吸收、创新的发展宗旨,专注于互联网安全前沿技术和OWASP项目的深度研究,常年组织开展各类开源培训及沙龙活动,致力于通过对国内外技术、资源的整合、应用和创新,更好地服务业界同仁、服务行业发展,更有力地推动国内互联网安全技术的进步与升级。
目  录
第一部分 项目概述及测试框架
第1章 OWASP测试项目 2
1.1 OWASP测试项目概述 2
1.2 测试原则 5
1.3 测试技术说明 9
1.3.1 测试技术说明概述 9
1.3.2 人工检查及复查 9
1.3.3 软件威胁建模 10
1.3.4 代码审查 11
1.3.5 渗透测试 12
1.3.6 需要平衡的测试方法 13
1.3.7 关于Web应用扫描工具的注意事项 14
1.3.8 关于静态源代码复查工具的注意事项 15
1.3.9 安全测试需求推导 15
前  言
序1
软件安全问题也许是我们这个时代最为重要的技术挑战。Web应用程序实现了业务、社交网络等网络活动的飞速发展,同时也加剧了对软件安全的要求。我们急需建立一个强大的方案来编写和保护我们的互联网、Web应用程序和数据。
OWASP团队努力使安全的软件成为这个世界上正常、规范的产品,而这份OWASP测试指南正是实现这个目标的重要一步。重要的是,我们用来测试软件安全问题的方法是基于工程和科学的原则。我们需要一个一致的、可重复的和定义的方法来测试Web应用程序。而一个没有工程和技术的最低标准的世界将是一个混乱的世界。
毫无疑问,没有进行安全测试就无法建立一个安全的应用程序。测试是建立一个安全的系统使用的广泛措施的一部分。然而,许多软件开发组织的标准软件开发流程中却并不包含安全测试这一步骤。更糟的是,许多安全厂商提供了不同程度的质量和要求的测试。
由于攻击者能够利用无数种方法来攻破应用程序,而安全测试不可能测试全部的攻击方法,所以安全测试其自身并非是衡量应用安全最有效的方法。我们只有有限的时间来测试和捍卫软件安全,而攻击者却没有这样的限制,所以我们不能自己降低对安全的要求。
媒体评论
在线试读部分章节

 安全测试指南(第4版)下载



发布书评

 
 

 

PDF图书网 

PDF图书网 @ 2017