软件安全开发指南:应用软件安全级别验证参考标准

本书特色

[

本书系统性地介绍了OWASP安全组织研究总结的应用安全验证标准,为软件开发过程中的安全控制措施开发提供直接指导与必要参考。全书分为两大部分:*部分介绍了应用安全验证要求的使用方法和参考案例。第二部分详细介绍了19项安全控制措施的验证要求,并针对每种安全验证介绍了不同级别的控制目标和详细要求。本书旨在帮助相关软件开发企业机构和团队提升有关应用软件安全开发的相关意识;并在应用软件设计、开发和测试过程中,能明确对功能性和非功能性安全控制的要求。 本书适合软件开发企业的管理人员和执行人员,从事软件安全开发相关的专业人员,以及高等院校软件工程、信息安全、信息管理等专业的研究生、本科生学习和参考。

]

作者简介

[

OWASP是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究,在业界具有一流的影响力和权威性。作为OWASP面向中国的区域分支,OWASP中国自2006年正式启动,目前已拥有来自互联网安全专业领域和政府、电信、金融、教育等相关领域的会员5000多名,形成了强大的专业技术实力和行业资源聚集能力,有力推动了安全标准、安全测试工具、安全指导手册等应用安全技术在中国的发展,成为了积极推动中国互联网安全技术创新、人才培养和行业发展的中坚力量。作为OWASP中国的运营中心,互联网安全研究中心(Security Zone,简称SecZone)是国内首个独立、开源的互联网安全研究机构。中心始终秉持引入、吸收、创新的发展宗旨,专注于互联网安全前沿技术和OWASP项目的深度研究,常年组织开展各类开源培训及沙龙活动,致力于通过对国内外技术、资源的整合、应用和创新,更好地服务业界同仁、服务行业发展,更有力地推动国内互联网安全技术的进步与升级。

]

目录

**篇 ASVS概述第1章 使用应用安全验证标准 21.1 应用安全验证级别 31.2 如何使用这个标准 41.3 在实践中应用ASVS 7第2章 评估软件是否达到验证水平 102.1 使用指导 112.2 自动渗透测试工具的作用 122.3 渗透测试的作用 122.4 用作详细的安全架构指导 132.5 用作现有安全编码清单的替代 132.6 用作自动化单元和集成测试指南 142.7 用作安全开发培训 14 第二篇 ASVS详解第3章 V1:架构、设计和威胁建模 163.1 控制目标 173.2 验证要求 173.3 参考文献 19第4章 V2:认证 204.1 控制目标 214.2 验证要求 214.3 参考文献 24第5章 V3:会话管理 265.1 控制目标 275.2 验证要求 275.3 参考文献 29第6章 V4:访问控制 306.1 控制目标 316.2 验证要求 316.3 参考文献 33第7章 V5:恶意输入处理 347.1 控制目标 357.2 验证要求 357.3 参考文献 38第8章 V6:密码学安全 408.1 控制目标 418.2 验证要求 418.3 参考文献 43第9章 V7:错误处理和日志记录 449.1 控制目标 459.2 验证要求 469.3 参考文献 48第10章 V8:数据保护 4910.1 控制目标 5010.2 验证要求 5110.3 参考文献 52第11章 V9:通信安全 5311.1 控制目标 5411.2 验证要求 5411.3 参考文献 56第12章 V10:HTTP安全配置 5812.1 控制目标 5912.2 验证要求 5912.3 参考文献 60第13章 V11:恶意控件 6213.1 控制目标 6313.2 验证要求 6313.3 参考文献 64第14章 V12:业务逻辑 6514.1 控制目标 6614.2 验证要求 6614.3 参考文献 67第15章 V13:文件和资源 6815.1 控制目标 6915.2 验证要求 6915.3 参考文献 70第16章 V14:移动应用程序 7116.1 控制目标 7216.2 验证要求 7216.3 参考文献 74第17章 V15:Web服务 7517.1 控制目标 7617.2 验证要求 7617.3 参考文献 78第18章 V16:安全配置 7918.1 控制目标 8018.2 验证要求 8018.3 参考文献 81 第三篇 ASVS实践案例分析第19章 ASVS的实践案例 8319.1 案例1:作为安全测试指南使用 8419.2 案例2:作为SDLC的实施指导 86附 录附录A 名词解释 89附录B 参考文献 95附录C 标准映射 97附录D ASVS术语表 99附录E 采用ASVS的OWASP项目 104附录F OWASP安全编码规范快速参考指南 106

封面

软件安全开发指南:应用软件安全级别验证参考标准

书名:软件安全开发指南:应用软件安全级别验证参考标准

作者:美国OWASP基金会著

页数:21,129页

定价:¥36.0

出版社:电子工业出版社

出版日期:2018-04-01

ISBN:9787121338496

PDF电子书大小:35MB 高清扫描完整版



本文标题:《软件安全开发指南:应用软件安全级别验证参考标准》PDF下载

资源仅供学习参考,禁止用于商业用途,请在下载后24小时内删除!