Sicheres Programmieren
Das CERT der Carnegie Mellon University (CERT/CC) hat auf seiner Seite "Secure Coding" Dokumenten und Präsentationen zusammengestellt.
- Daniel Bachfeld
Sicherheitslücken in Software ließen sich in vielen Fällen vermeiden, wenn Entwickler einige Punkte bei ihrer Arbeit beachten würden. Insbesondere birgt der sorglose Umgang mit Strings die aus Nutzereingaben stammen unter C und C++ erhebliche Risiken. Aber auch Sprachen wie Java garantieren nicht, dass eine Anwendung unangreifbar ist. Das CERT der Carnegie Mellon University (CERT/CC) hat auf seiner Seite "Secure Coding" mehrere Dokumente, Präsentationen und Webcasts zusammengestellt, die dem Programmierer einen Überblick über mögliche Stolpersteine geben sollen und wie man diese umgeht.
CERT/CC, diverse Autoren: Secure Coding (dab)