로그인 | 회원가입


   Home    |    신간도서    |    분야별베스트    |    국내도서


컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
자바 시큐어 코딩 가이드라인
저자 | 프레드 롱, 드루브 모힌드라, 로버트 C. 시코드, 딘 F. 서덜랜드, 데이빗 스보보다 (지은이), 조태남 (옮긴이)
출판사 | 인피니티북스
출판일 | 2017. 06.08 판매가 | 30,000 원 | 할인가 27,000 원
ISBN | 9791185578156 페이지 | 288쪽
판형 | 188*235mm 무게 | 547

   


이 책은 이전의 자바용 CERT 오라클 자바 보안 코딩 표준의 뒤를 이어 중요한 자바 시큐어 코딩 가이드라인들을 다룬다. 특히, 신뢰성 있는 자바 시큐어 코딩 가이드라인에 초점을 맞추고 있다. 지난 몇 년간 나의 주목을 끈 것 중의 하나는 신뢰성과 안전성간의 상호작용이다. 암호 및 인증 등 다양한 보안 툴들이 있지만, 대부분의 침투는 서투르게 마무리된 프로그램의 버그나 보안상의 허점을 공략한다. 신뢰성 있는 시스템 구축과 안전한 시스템 구축은 상당부분 일맥상통한다. 즉, 신뢰성 있는 방식은 보안성을 만족시키고 그 반대도 마찬가지이다.

이 책에서 강조하듯이, 보안은 하나의 기능이 아니라 주의를 기울이는 자세를 의미한다. 이렇듯 보안은 소프트웨어 공학의 모든 단계에 지속적으로 이루어져야 한다. 이 책은 가이드라인 리스트를 중심으로 구성되어 있으며, 핵심은 가이드라인을 이행하기 위해 필요한 구체적인 내용들이다. 예를 들어, “해시 함수를 이용하여 패스워드를 저장하라”는 매우 기본적이고 명백한 사항이지만, 일부 소프트웨어가 미처 고려하지 못하여 발생한 데이터 유출 사고 뉴스를 심심치 않게 볼 수 있다. 공격이 파고들 수 있는 부분들은 수없이 많으며, 이로 인해 높은 보안성을 이루기란 매우 까다롭다. 이 책은 이러한 목표를 위해 필요한 상세 사항들을 다루는 최고의 안내자이다.


 

고객센터(도서발송처) : 02-835-6872
서울특별시 중구 퇴계로 10 메트로타워 16층 홈앤서비스 대표이사 최봉길
COPYRIGHT ⓒ HOME&SERVICE CO., LTD. ALL RIGHTS RESERVED