Programowanie defensywne
Strona z materiałami dydaktycznymi do przedmiotu Programowanie defensywne.
Uwaga: Zamieszczone tu materiały nie mają charakteru podręcznika akademickiego. Stanowią jedynie uzupełnienie wykładu i literatury wymienionej na stronie.
Wykład
- Wprowadzenie
- Podatność SQL Injection
- Podatności XSS i PathTraversal
- Podatność XXE i niebezpieczna deserializacja
- Modelowanie zagrożeń
- Kryptografia, czyli co może pójść nie tak
- Programowanie defensywne i ofensywne
- Przeglądy bezpieczeństwa kodu
- Testy bezpieczeństwa
Literatura i inne materiały
Literatura:
- David A. Wheeler, „Secure Programming HOWTO”, 2015
- SEI CERT Coding Standards, 2016
- Ross Anderson, „Security Engineering: A Guide To Building Dependable Distributed Systems”, 3rd Edition, John Wiley & Sons, Inc., Indianapolis, Indiana, USA, 2020
- Safecode Training, 2023
- Michael Howard, David LeBlanc, John Viega, „24 Deadly Sins of Software Security: Programming Flaws and How to Fix Them”, The McGraw-Hill Companies, USA, 2010
- Loren Kohnfelder, „Po pierwsze: bezpieczeństwo, Przewodnik dla twórców oprogramowania”, Helion, Gliwice, 2022
- Michał Sajdak i inni, „Bezpieczeństwo aplikacji webowych”, Securitum, Kraków 2019
- Tomasz Surmacz, „Secure Systems and Networks”, PRINTPAP, Łódź 2011
Kody źródłowe:
- Program z podatnością buffer overflow
- Programy z drugiego wykładu (Podatność SQL Injection)
- Programy z trzeciego wykładu (Podatności XSS i PathTraversal)
- Programy z czwartego wykładu (Podatność XXE i niebezpieczna deserializacja)
- Programy z szóstego wykładu (Kryptografia, czyli co może pójść nie tak)
- Program z dziewiątego wykładu (Testy bezpieczeństwa)