Het controleren van code op securtiy gebreken is naast het plannen, ontwerpen en testen een belangrijk onderdeel van het proces om software te maken. Michael Howard is iemand die al jarenlang ervaring heeft met het controleren van code op securtiy gebreken. Het proces om code te auditten begint bij de omgeving waarin de code draait, de rol van de gebruiker die de code zal gebruiken en de geschiedenis van security lekken die de code heeft gehad. Na het verkrijgen van deze algemene kennis kan men naar meer specifieke kwetsbaarheden, zoals SQL injectie aanvallen, cross-site scripting en buffer overruns opzoek gaan. In dit uitgebreide artikel geeft Howard een aantal tips en richtlijnen om software veilig te houden.
Deze posting is gelocked. Reageren is niet meer mogelijk.