官术网_书友最值得收藏!

1.6 閱讀材料

AusCERT調查了針對整個澳大利亞工業的軟件安全威脅,涵蓋政府部門和私人企業部門[AusCERT 2006]。Bill Fithen及其同事提出了一個更加正式的軟件漏洞模型[Fithen 2004]。由美國特勤局和CERT/CC主持的ITS(Insider Threat Study,內部人員威脅研究)報告[Randazzo 2004],通過分析威脅的行為和技術特點,提供了對內部人員行為的全面分析。

Bruce Schneier在《Secrets and Lies》[Schneier 2004]一書中,對本書中所討論的有時稍顯生僻的軟件安全問題的背景,提供了更清晰的解釋。

運行安全(operational security)問題在本書中并未涉及,相關的內容可以查閱《The CERT Guide to System and Network Security Practices》[Allen 2001]。Mark G.Graff和Kenneth R.van Wyk的《Secure Coding Principles & Practices》[Graff 2003]著作則對軟件開發和配置安全之間的關系提供了很好的介紹。

主站蜘蛛池模板: 山阴县| 上林县| 甘洛县| 曲靖市| 沙坪坝区| 澄迈县| 潜江市| 鞍山市| 沧州市| 高阳县| 新平| 湟源县| 永德县| 宜宾市| 江北区| 安宁市| 巴青县| 普定县| 白河县| 东安县| 莲花县| 巩留县| 柳江县| 深泽县| 都匀市| 德格县| 西和县| 平遥县| 上高县| 延长县| 绍兴县| 湄潭县| 锦州市| 沅陵县| 建昌县| 那坡县| 江陵县| 玛沁县| 内丘县| 泗洪县| 宁津县|