《源代码安全审计基础——注册网络安全源代码审计专业人员(NSATP-SCA)培训认证教材》内容是注册网络安全源代码审计专业人员(NSATP-SCA)认证培训的理论知识部分,对代码审计的基础知识和涉及的内容、代码安全审计规范和审计指标进行了全面的介绍,同时,针对目前常用的程序设计语言Java、C/C++和C#,分别基于其特点和漏洞测试规范中的案例进行了具体的分析和解读。本书参考了大量国内外代码安全审计规范、安全开发规范、常见漏洞库和相关文献,并进行了解析、汇总和提取,以系统地阐述代码审计的思想、技术和方法,构建完备的代码审计知识体系,旨在为代码审计人员提供全面和系统的指导。
《源代码安全审计基础——注册网络安全源代码审计专业人员(NSATP-SCA)培训认证教材》非常适合作为网络安全渗透测试人员、企业网络安全防护人员及研发、运维、测试等技术人员的参考教材。
以代码审计的思想、技术、方法构建完备的代码审计知识体系
前言
在我们享受新技术新应用带来的便捷生活的同时,网络安全形势日益严峻,数据泄露风险日益增加。在保障网络安全、减少漏洞攻击方面,源代码安全审计起着重要的作用。
写作背景
在目前国内的图书市场上,源代码安全审计类的书籍很少,源代码安全审计基础书籍更是凤毛麟角。本书填补了国内源代码安全审计基础书籍的空白,希望能为相关领域的学生、工作人员提供学习上的便利。
本书内容
本书内容是注册网络安全源代码审计专业人员(NSATP-SCA)认证培训的理论知识部分,共4篇。
第1篇介绍代码审计基础,从入门的角度对代码审计的基础知识和涉及的内容进行概述,主要包括代码审计现状、概念、辅助与漏洞验证工具、方法和技术等。
第 2 篇介绍代码审计规范,主要包括代码安全审计规范和审计指标解读。
第3篇介绍代码安全审计参考规范,主要针对国际代码安全开发参考规范CVE、OWASP、CWE及国内的Java、C/C++和C#语言源代码漏洞测试规范,从开发和测试两个角度分析和解读代码设计过程中应遵循的安全规范。
第4篇是实际开发中的常见漏洞分析,主要对常见的典型代码安全案例(如注入、跨站脚本攻击、硬编码、敏感信息泄露、内存泄漏等)进行全面解析,并针对目前常用的程序设计语言Java、C/C++和C#,分别基于其特点和漏洞测试规范中的案例进行具体的分析和解读。
本书在编写过程中参考了大量国内外代码安全审计规范、安全开发规范、常见漏洞库和相关文献,并进行了解析、汇总和提取,以系统地阐述代码审计的思想、技术和方法,构建完备的代码审计知识体系,旨在为代码审计人员提供全面和系统的指导。
本书的编著者有霍珊珊、锁延锋、徐佳俊、刘健、张益、程慧琴、姚宣霞、李洋、郑榕。
读者对象
本书非常适合作为网络安全渗透测试人员、企业网络安全防护人员及研发、运维、测试等技术人员的参考教材。