• 리뷰
  • 리스트
  • 구매
자바 시큐어 코딩 가이드라인
글쓴이
Fred Long 외 4명
출판사
인피니티북스
출판일
2017년 6월 2일
  • 읽고있어요

  • 다 읽었어요

  • 읽고싶어요


저자

이미지

Fred Long

영국 Aberystwyth대학 컴퓨터학과의 교수이다. 정형 기법(Formal Method)과 자바, C++, C프로그래밍 언어와 프로그래밍과 관련된 보안 이슈를 강의한다. 영국 컴퓨터 학회 웨일즈 중부지역 의장이기도 하다. 1992년부터 소프트웨어 공학 연구소 객원 연구원을 역임하고 있다. 최근에는 자바 취약점을 연구하고 있다.

책 소개

분야IT 모바일
이 책은 이전의 자바용 CERT 오라클 자바 보안 코딩 표준의 뒤를 이어 중요한 자바 시큐어 코딩 가이드라인들을 다룬다. 특히, 신뢰성 있는 자바 시큐어 코딩 가이드라인에 초점을 맞추고 있다. 지난 몇 년간 나의 주목을 끈 것 중의 하나는 신뢰성과 안전성간의 상호작용이다. 암호 및 인증 등 다양한 보안 툴들이 있지만, 대부분의 침투는 서투르게 마무리된 프로그램의 버그나 보안상의 허점을 공략한다. 신뢰성 있는 시스템 구축과 안전한 시스템 구축은 상당부분 일맥상통한다. 즉, 신뢰성 있는 방식은 보안성을 만족시키고 그 반대도 마찬가지이다.

이 책에서 강조하듯이, 보안은 하나의 기능이 아니라 주의를 기울이는 자세를 의미한다. 이렇듯 보안은 소프트웨어 공학의 모든 단계에 지속적으로 이루어져야 한다. 이 책은 가이드라인 리스트를 중심으로 구성되어 있으며, 핵심은 가이드라인을 이행하기 위해 필요한 구체적인 내용들이다. 예를 들어, “해시 함수를 이용하여 패스워드를 저장하라”는 매우 기본적이고 명백한 사항이지만, 일부 소프트웨어가 미처 고려하지 못하여 발생한 데이터 유출 사고 뉴스를 심심치 않게 볼 수 있다. 공격이 파고들 수 있는 부분들은 수없이 많으며, 이로 인해 높은 보안성을 이루기란 매우 까다롭다. 이 책은 이러한 목표를 위해 필요한 상세 사항들을 다루는 최고의 안내자이다.

전체 리뷰 (0)
최근 작성 순
예스이십사 ㈜
사업자 정보