Es gibt von Microsoft einige gratis downloadbare Securitybücher die sehr empfehlenswert sind:
Zum Thema OS-Sicherheit und mehr haben wir unter FreieSicherheitsGuidelinesUndChecklisten diverse Online-Artikel, PDF's von Büchern und Sicherheitschecklisten zusammengetragen. Auch gibt's eine Liste von SicherheitsTools (auch in der Kategorie ToolsZurFehlersuche finden sich viele Sicherheits-relevante Netzwerktools). Folgende Bücher zum Thema Sicherheit sind online verfügbar (teilweise oder vollständig):
Threat ModelingIm Microsoft Security Developer Center gibt es eine Sektion zum Thema Threat Modeling . Passend dazu stellt MS auch ein Threat Modeling Tool zur Verfügung. Ach ja: Threat Modeling dient dazu herauszufinden wo sich tatsächlich Gefahren und Angriffspunkte einer Applikation befinden. SQL InjectionEiner der gefährlichsten Angriffsvektoren ist "SQL Injection". Dazu finden sich auf AspxHeute einige Artikel: die Grundlagen werden in SQL Injection erklärt, und Verhinderung von SQL Injection Marke .NET zeigt probate Gegenmaßnahmen. Generell sind die Sicherheitsartikel sehr empfehlenswert, spezifisch erwähnt sei noch Passwörter speichern - aber richtig! XSS (Cross-Site-Scripting) AttackenUnter Cross-Scripting versteht man das Herauslesen von privaten Daten durch Cookies oder das Verändern von HTML Code in bestehenden Seiten, hauptsächlich in Weblogs und Gästebüchern. Zum Thema Cross-Site- und Cross-Frame-Scripting gibt es eine kleine Demo unter Is this a security leck, what do you mean? und Remove login pages to a seperate page! . Weitere Links: Authentifizierung und Authorisierung
Online-Artikel zum Thema (ASP).NET Security
MSDN ArtikelBlogs zum Thema (ASP).NET Security |
|