标记:安全

Web应用程序安全基础

现代网络开发面临许多挑战,其中安全是非常重要的,但往往没有得到重视。虽然威胁分析等技术越来越被认为是任何严肃开发的必要条件,但也有一些基本实践是每个开发人员可以而且应该理所当然地做的。

凯德·凯恩斯和丹尼尔·萨默菲尔德的作品

2017年1月5日

阅读更多…

文章

编程风格安全

给开发人员的威胁建模指南

本文提供了清晰而简单的步骤,以帮助希望采用威胁建模的团队。威胁建模是一种基于风险的设计安全系统的方法。它的基础是查明威胁,以便制定减轻威胁的办法。随着网络安全风险的增加和企业越来越意识到他们的责任,软件开发团队需要有效的方法将安全构建到软件中。华体会登录网址不幸的是,他们往往难以采用威胁模型。许多方法需要复杂的、详尽的前期分析,这与现代软件团队的工作方式不匹配。因此,比起停止一切去创造完美的威胁模型,我鼓励团队从简单开始并从中发展。

吉姆·冈布利著

2020年5月28日

阅读更多…

文章

安全

破坏服务器的一行代码

会话秘密是用于加密cookie的密钥。应用程序开发人员通常在开发期间将其设置为弱键,而在生产期间不进行修复。本文将解释如何破解这种弱密钥,以及如何使用破解的密钥来获得对承载应用程序的服务器的控制。我们可以通过使用强密钥和仔细的密钥管理来防止这种情况。库的作者应该用工具和文档鼓励这种做法。

作者:杰克·辛格尔顿

4月3日2017

阅读更多…

文章

安全

安全与设计

上周,我有幸在佛罗里达州与Dan Sandlin和David LeBlanc在一系列微软架构会议上进行了交谈。华体会体育网页版入口对于那些不知道大卫·勒布朗写了这本非常受欢迎的书的人来说编写安全代码和迈克尔·霍华德。每节课我都会做一个演讲/问答监管局的P(它得到了一个JavaWorld本周),大卫负责安保工作。

马丁·福勒

六月十四日2003

阅读更多…

bliki

团队组织安全


所有标签

API设计·敏捷·采用敏捷·分析模式·应用程序体系结构华体会体育网页版入口·应用程序集成·不好的事情·棋盘游戏·构建脚本·认证·协作·计算机历史·小组会议·会议·持续交付·新型冠状病毒肺炎·数据分析·数据库·设计·字典·分布式计算杂志·娱乐·多样性·文档·领域驱动设计·领域特定语言·国内·封装·企业架构华体会体育网页版入口·估计·事件的架构华体会体育网页版入口·进化型设计·经验报告·旁白的架构华体会体育网页版入口·极限编程·前端·小工具·ieeeSoftware·infodecks·网络文化·面试·语言功能·语言工作台·精益·传统康复·法律·指标·microservices·移动·noSQL·对象协作设计·解析器生成器·摄影·平台·播客·受欢迎的·演讲技巧·隐私·过程理论·生产力·编程环境·编程风格·项目计划·招聘·华体会app下载二维码·华体会app下载二维码重构的边界·需求分析·ruby·安全·演讲视频·团队环境中·团队组织·技术债务·技术领导·测试类别·测试·thoughtworks·工具·旅行·uml·版本控制·web开发·web服务·网站·写作

2022·2021·2020·2019·2018·2017·2016·2015·2014·2013·2012·2011·2010·2009·2008·2007·2006·2005·2004·2003·2002·2001·2000·1999·1998·1997·1996

所有的内容

Baidu
map