应用软件安全代码审查指南/美国OWASP基金会, OWASP中国/SecZone
附件:设置1:设置2:设置3:本书分为两大部分, 共15章。第一部分包含第1-4章, 介绍了安全代码审查的作用和方法, 以及在软件安全开发生命周期 (S-SDLC) 代码审查过程中查找安全漏洞的方法。第二部分包含第5-15章, 介绍2013年版《OWASPTop10》中提出的安全风险的处理方法和技术, 以及其他漏洞处理的方法和技术。摘要:有书目 (第239-240页)
附注提要
本书分为两大部分, 共15章。第一部分包含第1-4章, 介绍了安全代码审查的作用和方法, 以及在软件安全开发生命周期 (S-SDLC) 代码审查过程中查找安全漏洞的方法。第二部分包含第5-15章, 介绍2013年版《OWASPTop10》中提出的安全风险的处理方法和技术, 以及其他漏洞处理的方法和技术。