이미 소장하고 있다면 판매해 보세요.
|
1부. 안전한 프로그램을 만드는 보안 프로그래밍 기법
1장. 버퍼 오버플로우 보안 01 버퍼 오버플로우의 이해 02 버퍼 오버플로우 방지 기법 03 스택가드의 활용 04 포맷스트링 취약성과 포맷가드 05 보안 입출력 라이브러리 06 요약 2장. 프로세스 보안 01 프로세스와 정보 보안 02 SUID/SGID 03 프로세스 보안 지침 04 프로세스 보안을 위한 코드 작성 지침 05 요약 3장. 파일시스템 보안 01 파일 권한 및 umask 02 안전한 파일의 생성 및 접근 03 디렉토리 보안 전략 04 경쟁 조건의 이해 05 경쟁 조건 방지를 위한 파일 조작 기법 06 요약 4장. 자원 보안 01 시스템 자원과 보안 침해 02 서비스 거부 공격과 자원 관리 03 코어 파일의 취약성 04 요약 5장. 환경 변수 보안 01 환경 변수의 취약성 02 IFS 버그 03 안전한 환경 변수의 이용 04 요약 6장. 보안 강화 코드 작성 지침 01 개발 단계에서 소프트웨어 공학 원리를 적용하라 02 최소 권한의 원리를 적용하라 03 안전한 인터페이스를 통해 모든 입출력 값의 적합성을 평가하라 04 모든 변수, 자료 구조에 안전한 기본 값으로 초기화를 수행하라 05 경쟁 조건을 회피하라 06 가능한 모든 경우의 예외 상황 처리 방법을 구현하라 07 시스템 자원에 대한 사용 한계를 반드시 정의하라 08 신뢰할 수 있는 채널을 통한 입출력만을 신뢰하라 09 성능강화를 목적으로 예측 불가능한 코드를 작성하지 말라 10 프로그램 동작 과정에 대한 감사 로그를 작성하라 2부. 데이터 전송 보호를 위한 암호화 기법 7장. 안전한 사용자 인증 01 비밀번호 인증과 취약성 02 안전한 비밀 번호 점검을 통한 보안 강화 03 일회용 비밀 번호 8장. 대칭 키 암호 알고리즘 01 암호학의 기초 02 유닉스 운영체제의 암호화 기능 03 대칭 키 암호 알고리즘 04 암호 라이브러리 활용 05 대칭 키 암호 프로그래밍 06 요약 9장. 공개 키 암호 알고리즘 01 공개 키 암호 알고리즘의 개요 02 RSA 알고리즘 03 공개 키 암호 프로그래밍과 응용 04 공개 키 암호 해독 05 요약 10장. 해시 알고리즘 01 해시 알고리즘의 개요 02 해시 함수의 활용 03 전송 데이터 무결성 보장을 위한 MAC 알고리즘 04 요약 11장. 암호화 채널 01 암호 프로토콜의 개요 02 SSL의 구조 03 SSL 라이브러리 활용 04 요약 3부. 소프트웨어 개발 단계와 보안 고려 사항 12장. 소프트웨어 공학과 정보 보안 01 정보 보안 프로세스 02 소프트웨어 공학의 기초 개념 03 요약 13장. 안전한 소프트웨어 개발 방법 01 정보 보안을 고려한 소프트웨어 개발 주기 02 요약 부록 A. 참고 자료 목록 찾아보기 |