- S'inscrire
- |
- Mon compte
- |
- Newsletter
- |
- Aide
Chasser les failles de sécurité
Les meilleures pratiques pour tester la sécurité de vos logiciels
- Auteur(s) : Tom Gallagher , Bryan Jeffries , Lawrence Landauer
- Editeur : Microsoft Press
- Nombre de pages : 600 pages
- Date de parution : 18/01/2007
Résumé
Des conseils d'experts pour tester la sécurité de vos logiciels
Apprenez à penser comme un pirate informatique et identifiez les problèmes de sécurité potentiels de vos programmes. Dans ce guide de référence, trois experts en sécurité mettent leur expérience et leur savoir-faire à votre service pour vous aider à détecter, identifier et réparer les failles de sécurité que peuvent contenir vos logiciels.
Découvrez comment :
- Identifier les points d'entrée à haut risque et créer des programmes de tests.
- Tester les clients et les serveurs sur les bogues malveillants de requête/réponse.
- Utiliser les boîtes noires et les boîtes blanches pour révéler les failles de sécurité.
- Repérer les programmes espions, y compris les usurpations d'identité.
- Détecter les bogues qui peuvent tirer parti de la logique de votre programme.
- Tester les vulnérabilités de XML, SOAP et des services web.
- Identifier les divulgations d'information et les faiblesses des permissions d'accès.
- Déterminer comment les pirates peuvent manipuler la mémoire.
- Utiliser COM et ActiveX pour rediriger les attaques.
Sommaire
- Approche générale des tests de sécurité
- Utilisation de modèles de menaces dans le test de sécurité
- Recherche des points d'entrée
- Devenir un client malveillant
- Devenir un serveur malveillant
- L'usurpation
- Divulgation d'informations
- Dépassements de mémoire tampon
- Attaques de formats de chaînes
- Attaques de scripts HTML
- Problèmes XML
- Problèmes de canonicalisation
- Recherche des autorisations faibles
- Attaque de déni de service
- Problèmes du code managé
- Injection SQL
- Observation et rétroconception
- Attaques de redéfinition d'objectifs de contrôle ActiveX
- Attaques supplémentaires de redéfinition d'objectifs
- Rapport de bogues de sécurité
Caractéristiques
|
|
Les nouveautés sur le même thème (Voir tout)
Nos clients ont aussi acheté
Consultez aussi
- Tous les livres de Tom Gallagher
- Tous les livres de Bryan Jeffries
- Tous les livres de Lawrence Landauer
- Sélection de livres d'informatique en anglais
- Info, photo... Nos interviews auteurs
Les thèmes associés
- Informatique > Réseaux et télecommunications > Sécurité réseau
- Informatique > Développement d'applications > Modélisation et génie logiciel > Tests et qualité logiciels
- Informatique > Développement d'applications > Gestion de projets
- Informatique > Informatique d'entreprise > Sécurité
- Informatique > Réseaux et télecommunications > Ouvrages généraux
- Informatique > Réseaux et télecommunications > Protocoles et standards
- Informatique > Réseaux et télecommunications > Administration réseau
- Informatique > Réseaux et télecommunications > Sécurité réseau > Sécurité internet














Devenez Fan !
Suivez-nous sur Twitter