Re: looking for guide line book about secure programming & design
山口です。
ただいまwscript/cscriptの本を探し中。
>> > セキュリティを考慮したシステム設計ガイドライン本を探しています。
>>
>> http://www.oreilly.co.jp/BOOK/securecdng/
>> セキュアプログラミング
>> ―失敗から学ぶ設計・実装・運用・管理
>> ISBN4-87311-175-7
ありがとうございます。私の投稿後わずか20分でフォローアップが
あったのでビックリしました。さすがNetNews。
で、目次を読んでアタリと思って本屋さんに行ってみたんですが、
置いてませんでした…。梅田の紀伊国屋と旭屋に行ったんですけど、
どっちも。週末に南波のジュンク堂で探してみます。無ければ
でんでんタウンをふらついてでも。
それはサテオキ、実際に仕事でセキュアなシステム設計をする場合、
rootの背後にピッタリくっついて自発的に覚えていくように、先達
や自分の経験に頼るのが普通なんでしょうか。今回教えていただいた
本やその他スタンダードな文献があれば車輪の再発明をしなくて
楽チンなんですけども。甘いかな。
セキュリティポリシーの本なら沢山あるのに、プログラミングや
設計になると途端に少なくなっちゃうんですよね。自分のアンテナ
が低いせいかもしれませんが。
--
Tadasuke YAMAGUCHI @ Osaka
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735