プログラマノタメノセキュリティタイサクテクニック
プログラマのためのセキュリティ対策テクニック
原題「WRITING SECURE CODE」
えー、本来ならWRITING SOLID CODEのセキュリティ版という位置付けの本なのですが、ベタベタな邦題が付いたのはちょっと残念。
まぁ、多少話題になっているので、手に取ってみた方も多いでしょう。
とにかくセキュリティ、という世論に答えるために、プログラマとして会社としてはなにをしなくてはいけないか、という命題に対して、
「経営者をいかに説得するか」
「セキュリティ担当者の面接方法」
「上司から送るべきメール」
などとちょっと笑っちゃうぐらい根本的なところから初めて、セキュリティ技術の解説、バッファオーバーランや暗号化技術の弱点、既存の技術に対する注意点、まで、事細かにまとめられた一冊。
Microsoftがここ最近でどういう苦労を重ねてきたかが随所に垣間見えるところが面白いですね。
風のうわさでは、今Microsoft社内では、この本を読むことはもちろん、セキュリティ対策のセミナーをきちんと受講して許可をもらわないと一行たりともコードを書かせてもらえない厳戒態勢にあるとか...。
なんて人ごとのように語ってないで、読まなくてはいけないんですけどねぇ、まだざっと目を通したままスタックに積まれている課題図書の一冊です。
コードの書き方としては、やはり今までも「あーこれはちょっとまずいんだろうなぁ...」などとおもいつつおざなりにしてきたようなことも多いんですよね...。
抜粋記事が公開されています。
http://www.microsoft.com/japan/msdn/...
- 発売元: 日経BPソフトプレス
- 原題: WRITING SECURE CODE
- 人名: Michael Howard, David LeBlanc
- 2002/08/13更新
- 2002/07/15登録
- 2186クリック
「プログラマのためのセキュリティ対策テクニック」を検索
このキーワードを共有する
-
メイン
コメント (4)
2002/08/11
onde 買いました。Microsoftのセミナーなんかでも、「読むように!!」って言われてるみたいですね。
olmy たぶんこれだけで全てではないんですが、それでもこれだけのボリュームがあるってところがかなり厳しいですよね...。
2002/11/17
結城浩 これ、読んでいます。なかなかよい本ですよね。なるほど、WRITING SOLID CODEのSECURE版なのですね。
olmy 私も最近本格的に読んでます。プログラミングに限らず、Webコンテンツ構築のセキュリティの段取りなど、どこにでもありそうでいて意外と見つからない知識が完結にまとめられているので、非常に助かります。
つながりキーワード (7)
よくまとめられている、いい本です。 Web利用者の観点から一冊。 Webサイト構築/運用者の観点から一冊。 コンピュータ技術についてはもちろん、システムに対する物理的なセ...
BSDでセキュアサーバーを作ろう
- (にしざと)
BSD Magazineムック。BSD Magazine誌上に掲載されたセキュリティ関連の記事をまとめたもの。記事は現状に即して変更されているらしい。 --- ヨドバシカメラに寄って購入...
slapper
- (wesson)
Linuxに巣食うワーム系ウイルス。 「Slapperワームは、LinuxベースのApache Webサーバの多くで利用さ れるオープンソースセキュリティコンポーネント(SSL)の脆弱性を...
Advanced Windowsシリーズの著者Jeffery Richterが送る、.NET Frameworkの内部解説。 もー、それだけで買いましたが(汗)、かなり...
WRITING SOLID CODE
- (olmy)
『ライティングソリッドコード―バグのないプログラミングを目指して』 マイクロソフトプレス ソフトウェア開発 3部作(?)の一つ。 3部作の中では最もコード書きに特化した...
IEのセキュリティホール
- (Henrich)
ソフトウェアにはバグがつき物。でもInternet Explorerは…ここまで問題が多いと、いっそ清清しい様な気もするね!(錯覚です) #Mozilla常用だから関係...
ネットセキュリティ
- (南斗お米拳)
インターネットに常時接続している人はもちろん、 そうでない人も必ず押さえていないといけない、インターネット利用上の重要なポイント。 私は、つい先ほど中国のサイト(202.98.195.54...






IEのセキュリティホ...
プログラミングMic...


