πŸ“™ 24 смСртных Π³Ρ€Π΅Ρ…Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности [2010] Π₯ΠΎΠ²Π°Ρ€Π΄ М., Π›Π΅Π±Π»Π°Π½ΠΊ Π”., Π’ΡŒΠ΅Π³Π° Π”ΠΆ.



Π’ ΠΊΠ½ΠΈΠ³Π΅ рассмотрСны Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнныС ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ ошибки кодирования ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ Β«Π΄Ρ‹Ρ€Ρ‹Β», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ для Π²Π·Π»ΠΎΠΌΠ° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ². РассмотрСно Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ языков ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ программирования, каТдая Π³Π»Π°Π²Π° посвящСна ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ Ρ‚ΠΈΠΏΡƒ уязвимости («смСртному Π³Ρ€Π΅Ρ…ΡƒΒ»), ΡƒΠ³Ρ€ΠΎΠΆΠ°ΡŽΡ‰Π΅ΠΌΡƒ бСзопасности ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… систСм ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Книга прСдставляСт собой ΠΊΠ°ΠΏΠΈΡ‚Π°Π»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ΅ Π²Ρ‚ΠΎΡ€ΠΎΠ΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ бСстсСллСра Β«The 19 Deadly Sins of Software SecurityΒ», Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Ρ‹ всС насущныС ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ· области ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ бСзопасности ПО. Авторы ΠΊΠ½ΠΈΠ³ΠΈ Майкл Π₯ΠΎΠ²Π°Ρ€Π΄ ΠΈ Дэвид Π›Π΅Π±Π»Π°Π½ΠΊ, ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅ программистов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Microsoft бСзопасному ΠΊΠΎΠ΄Ρƒ, объСдинили усилия с Π”ΠΆΠΎΠ½ΠΎΠΌ Π’ΡŒΠ΅Π³ΠΎΠΉ, ΡΡ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π²ΡˆΠΈΠΌ Β«24 смСртных Π³Ρ€Π΅Ρ…Π° программиста», ΠΈ создали это полСзнСйшСС руководство, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π½Π° Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ… продСмонстрированы ΠΊΠ°ΠΊ сами ошибки программирования, Ρ‚Π°ΠΊ ΠΈ способы ΠΈΡ… исправлСния ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ° систСм.



πŸ“• 24 deadly sins of software security: programming flaws and how to fix them [2009] Michael Howard, David LeBlanc, John Viega



"What makes this book so important is that it reflects the experiences of two of the industry's most experienced hands at getting real-world engineers to understand just what they're being asked for when they're asked to write secure code. The book reflects Michael Howard's and David LeBlanc's experience in the trenches working with developers years after code was long since shipped, informing them of problems." β€”From the Foreword by Dan Kaminsky, Director of Penetration Testing, IOActive