2011-04-14 5 views
1

여러 응용 프로그램 및 OS에서 새로 발견 된 보안 취약점 및 위협에 대한 기사가 많이 있습니다. 개발자는 정확히 어떻게 개발자를 다루고 있습니까? 그런 분야의 구체적 이름은 무엇입니까? 아주 기본적인 개발자를 위해 좋은 책, 자료 또는 과정을 제안 할 수 있습니까?응용 프로그램의 취약점 및 보안 위협

답변

2

주제를 얼마나 심각하게 받아들이 느냐에 달려 있습니다. 저는 여러분이 어디 출신인지는 모르지만, 중부 유럽에는 정보 보안 석사 학위처럼 해당 분야에서 취할 수있는 여러 가지 교육 과정이 있습니다. 즉, 풀 타임으로이 주제에 대해 수년간 연구해야합니다.

해당 필드의 인증 중 하나를 선택할 수도 있습니다. 예를 들어 CISSP은 일반 정보 보안에 중점을 둡니다. CSSLP은 소프트웨어 개발 수명주기의 보안에 중점을 둡니다. 개발자로서 저는 보안 커뮤니티에서 첫 번째 기사가 더 잘 알려졌지만 두 번째 기사로 갈 것입니다. 경험에 대한 충분한 경험이 있음을 증명해야합니다.이 분야에 새로운 경험이 있으면 문제가 될 수 있습니다. 그 인증서가 돈을 가치가 있다면 당신이 달성하고자하는 것에 달려 있습니다. 어떤 사람들은 문 열림꾼이기 때문에 다른 사람들은 돈을 낭비했습니다. 스스로 결정하십시오.

시간이나 돈을 많이 쓰고 싶지 않다면 거기에있는 보안 책을 확인하십시오. Microsoft는 "Writing Secure Code"및 "SDL- The Security Development Lifecycle"과 같은 훌륭한 책을 발표했습니다. 게리 맥그로우 (Gary McGraw)의 저서도 확인해 볼 가치가 있습니다. 나는 현재 그에게서 "Software Security - Building Security In"을 읽고 있습니다. 기본 사항에 익숙해지면 특정 분야를 전문적으로 다룰 수 있습니다. 웹 응용 프로그램 보안이 당신에게 달린 것이라면 OWASP Foundation에서 프로젝트를 확인하고 싶을 것입니다. 다른 영역에는 다른 출처가 있지만 좋은 시작을 이끌어 내야합니다.

관련 문제