10 Stimmen

Tools zum Testen von Software gegen jegliche Angriffe für Programmierer?

In diesen Tagen interessiere ich mich für die Sicherheit von Software. Beim Lesen von Artikeln sehe ich, dass es viele Angriffe gibt und Forscher versuchen, neue Methoden für Software zu entwickeln, um sicherere Systeme zu erhalten.

Es gibt viele erfahrene Programmierer in SO, ich möchte nur lernen, was Sie verwenden, um Ihren Code gegen diese Angriffe zu überprüfen? Gibt es irgendwelche Tools, die Sie verwenden oder ist es Ihnen egal?

Ich habe zum Beispiel von statischer/dynamischer Codeanalyse und Fuzz-Testing gehört.

  • SQL-Injection-Angriffe
  • Cross-Site-Scripting
  • Bufferoverflow-Angriffe
  • Logische Fehler
  • Jegliche Art von Malwares
  • Verdeckte Kanäle
  • ... ...

danke

0 Stimmen

Beantwortet nicht Ihre Frage ... aber ein gutes Papier suif.stanford.edu/papers/usenixsec05.pdf

1voto

dr. evil Punkte 26388

Es gibt eine Reihe von Scannern für die Sicherheit von Webanwendungen auf dem Markt

Werfen Sie einen Blick auf diese Liste:

WASC - Liste der Scanner für die Sicherheit von Webanwendungen y Netsparker Gemeinschaftsausgabe : die kostenlose Version von Netsparker.

0voto

Ein Werkzeug weiß nicht, ob Ihr Code unsicher ist.

Das wissen nur Sie (und die Angreifer).

Im besten Fall entdeckt das Tool ein paar Schwachstellen eines bestimmten Typs in Ihrem Code und macht Sie darauf aufmerksam, dass Sie nie gegen diese Art von Schwachstelle geschützt waren, aber Sie müssen immer noch alle Fälle bereinigen, die das Tool übersehen hat.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X