19 puntos críticos sobre seguridad de software / Michael Howard
Material type: TextLanguage: Spanish Original language: English Publication details: México : McGraw-Hill, Agosto de 2006Edition: Primera EdiciónDescription: xxi, 281 páginas ; Ilustraciones (blanco y negro), figuras, diagramas ; tapa blanda ; 19x23.5 centímetros ; rústicoContent type:- texto
- no mediado
- volumen
- 970-10-5898-4
- 21 005.12
Cover image | Item type | Home library | Collection | Shelving location | Call number | Copy number | Status | Date due | Barcode | |
---|---|---|---|---|---|---|---|---|---|---|
|
Libros | Biblioteca Especializada de Ingenieria de Sistemas | Generalidades | Ingeniería de Redes I | 005.12/SE456s (Browse shelf(Opens below)) | 1 | Available | HBSIOA006-0108 |
Browsing Biblioteca Especializada de Ingenieria de Sistemas shelves, Shelving location: Ingeniería de Redes I, Collection: Generalidades Close shelf browser (Hides shelf browser)
004.678/C732c Comercio Electrónico y Privacidad en Internet / | 005.12/SE456s 19 puntos críticos sobre seguridad de software / | 005.8/SE456s Qué es la seguridad informática / |
Titulo original en ingles: 19 Deadly sins of software security
1. Desbordamientos del búfer.-- 2. Problemas de cadena de formato.-- 3. Desbordamiento de enteros.-- 4. Inyección de SQL.-- 5. Inyección de comandos.-- 6. Falla en el manejo de errores.-- 7. La creación de script de sitio cruzado.-- 8. Falla en la protección del trafico de red.-- 9. Uso de URL mágicos y campos ocultos de formularios.-- 10. Uso apropiado de SSL y TLS.-- 11. Uso de sistemas basados en contraseñas débiles.-- 12. Fallas al almacenar y proteger datos con seguridad.-- 13. Fugas de informacion.-- 14. Acceso inapropiado a archivos.-- 15. Resolución confiable de nombre de red.-- 16. Condiciones de carrera.-- 17. Intercambio de clave no autenticada.-- 18. Números aleatorios criptográficamente fuertes.-- 19. Poca facilidad de uso.-- A. Correlación de los 19 puntos críticos con los "Principales" de OWASP.-- B. Resumen de los se debe y no se debe hacer.
Este libro cubre: Windows, UNIX, Linux, Mac OS X, C++, Java, PHP, Perl, Visual Basic, Web, Base de datos. Es un libro esencial para desarrolladores de software, considerando la plataforma, lenguaje y tipo de aplicación, que resalta problemas de seguridad y como arreglarlos. Ejemplos detallados de códigos, muestran sus defectos y sus defensas.
Esta destinado a docentes y estudiantes de carreras de ingeniería, ciencias tecnológicas.
There are no comments on this title.