2011-04-14 145 views
1

在很多應用程序和操作系統中,有很多關於新發現的安全漏洞和威脅的文章。開發人員究竟如何處理這些問題?這個領域的具體名稱究竟是什麼?有人可以爲一個非常基本的開發人員提出一些好的書籍,資源或課程嗎?應用程序中的漏洞和安全威脅

回答

2

這取決於你想採取的主題有多認真。我不知道你來自哪裏,但是在中歐,在這個領域有幾種教育途徑,比如信息安全碩士學位。這意味着您將全天花幾年時間研究這個主題。

您也可以選擇該領域的認證之一。例如,CISSP側重於一般信息安全,CSSLP側重於軟件開發生命週期中的安全性。作爲一名開發人員,我會去參加第二場比賽,儘管第一場比賽在安全界更爲出名。你需要證明你已經有足夠的經驗,如果你是這個領域的新手,這可能是一個問題。如果這些證書是值得的,他們的錢取決於你想達到什麼。對於一些人來說,他們是開門人,對於其他人而言則是浪費金錢自己決定。

如果您不想花費大量時間或金錢,可以查看一些安全書籍。微軟發佈了一些偉大的書籍,如「Writing Secure Code」和「SDL- The Security Development Lifecycle」。加里麥格勞的書也值得一試。我目前正在閱讀他的「Software Security - Building Security In」。一旦你熟悉基礎知識,你就可以專注於一個領域深入瞭解。如果Web應用程序安全性適合您,您可能需要檢查OWASP Foundation中的項目。對於其他領域還有其他來源,但這應該讓你有一個良好的開端。