logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

완벽한 보안을 위한 C와 C++ 코딩

완벽한 보안을 위한 C와 C++ 코딩

로버트 시코드 (지은이), 서광열 (옮긴이)
피어슨에듀케이션코리아
23,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 로딩중
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

완벽한 보안을 위한 C와 C++ 코딩
eBook 미리보기

책 정보

· 제목 : 완벽한 보안을 위한 C와 C++ 코딩 
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788945072122
· 쪽수 : 371쪽
· 출판일 : 2006-05-04

책 소개

C/C++ 코드에서 흔하게 일어나는 프로그래밍 오류를 자세히 설명하고, 이런 오류를 갖고 있는 취약한 코드가 어떻게 공격을 당하는지 보여준다. 포맷 출력이나 수치 연산과 같이 소프트웨어 엔지니어가 흔히 사용하는 기능 중 잠재적 보안 문제를 가진 기능을 중심으로 구성했다.

목차

Chapter 1 위험한 장난
1.1 위협 측정하기
1.2 보안 개념
1.3 C와 C++
1.4 개발 플랫폼
1.5 요약
1.6 더 읽을거리

Chapter 2 문자열
2.1 문자열의 특성
2.2 문자열 조작 오류
2.3 문자열 관련 취약성
2.4 프로세스 메모리 구조
2.5 스택 스매싱
2.6 코드 삽입
2.7 아크 삽입
2.8 예방 및 완화 전략
2.9 유명한 취약점
2.10 요약
2.11 더 읽을거리

Chapter 3 포인터 변조
3.1 데이터 위치
3.2 함수 포인터
3.3 데이터 포인터
3.4 명령 포인터 변조
3.5 글로벌 오프셋 테이블
3.6 .dtors 섹션
3.7 가상 포인터
3.8 atexit()와 on_exit() 함수
3.9 longjmp() 함수
3.10 예외 처리
3.11 예방 및 완화 전략
3.12 요약
3.13 더 읽을거리

Chapter 4 동적 메모리 관리
4.1 동적 메모리 관리
4.2 흔히 발생하는 메모리 관리 오류
4.3 더그 리의 메모리 할당자
4.4 RtlHeap
4.5 예방 및 완화 전략
4.6 유명한 취약점
4.7 요약
4.8 더 읽을거리

Chapter 5 정수 보안
5.1 정수
5.2 정수형 변환
5.3 정수 오류 조건
5.4 정수 연산
5.5 취약점
5.6 예외가 아닌 정수 로직 오류
5.7 예방 및 완화 전략
5.8 유명한 취약점
5.9 요약
5.10 더 읽을거리

Chapter 6 포맷 출력
6.1 가변 인자 함수
6.2 포맷 출력 함수
6.3 포맷 출력 함수 공격
6.4 스택 무작위화
6.5 예방 및 완화 전략
6.6 유명한 취약점
6.7 요약
6.8 더 읽을거리

Chapter 7 파일 I/O
7.1 병행성
7.2 검사 시간, 사용 시간
7.3 록으로 사용하는 파일과 파일 록킹
7.4 파일 시스템 익스플로이트
7.5 예방 및 완화 전략
7.6 요약

Chapter 8 추천 프랙티스
8.1 안전한 소프트웨어 개발 원칙
8.2 시스템 품질 요구 사항 엔지니어링
8.3 위협 모델링
8.4 유스 케이스/오용 케이스
8.5 아키텍처와 설계
8.6 선반 소프트웨어
8.7 컴파일러 검사
8.8 입력 값 검사
8.9 데이터 위생 처리
8.10 정적 분석
8.11 품질 보증
8.12 메모리 권한
8.13 깊이 있는 방어
8.14 TSP-보안
8.15 요약
8.16 더 읽을거리

저자소개

로버트 C. 시코드 (지은이)    정보 더보기
NCC 그룹의 기술 이사로 C, C++ 및 다른 언어의 시큐어 코딩을 개발하고 가르친다. C 프로그래밍 언어의 국제 표준화 작업 그룹인 ISO/IEC JTC1/SC22/WG14의 전문가이기도 하다. 또한, 『CERT C 프로그래밍 2/e』(에이콘출판, 2022)와 『(개정판) C & C++ 시큐어 코딩』(에이콘출판, 2015), 『자바 시큐어 코딩 가이드라인』(인피니티북스, 2017) 등의 다른 책도 저술했다. 소프트웨어 보안과 구성 요소 기반 소프트웨어 엔지니어링, 웹 기반 시스템 설계, 레거시 시스템 현대화, 구성 요소 저장소 및 검색 엔진 그리고 사용자 인터페이스 설계 및 개발에 관한 50편 이상의 논문도 발표했다.
펼치기
서광열 (옮긴이)    정보 더보기
포항공대 컴퓨터공학과를 졸업했고, 함수 언어 활용에 관심이 많은 프로그래머다. 현재는 (주)컴퍼니원헌드레드에서 웹킷 기반의 브라우저 엔진을 개발하고 있고, 오픈소스 웹킷 프로젝트 커미터로 활동하고 있다. 여가 시간에는 스칼라, 클로저 등 JVM 기반의 함수 언어에 흥미를 가지고 활용 방안을 찾고 있다.
펼치기
서광열의 다른 책 >

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책