Galileo Computing < openbook > Galileo Computing - Professionelle Bücher. Auch für Einsteiger.
Professionelle Bücher. Auch für Einsteiger.

Inhaltsverzeichnis
Geleitwort
Vorwort
1 Hello iPhone
2 Grundlagen
3 Views und Viewcontroller
4 Alles unter Kontrolle
5 Daten, Tabellen und Controller
6 Models, Layer, Animationen
7 Programmieren, aber sicher
8 Datenserialisierung und Internetzugriff
9 Jahrmarkt der Nützlichkeiten
A Sicherer Entwicklungszyklus
Stichwort

Download:
- ZIP, ca. 49,9 MB
Buch bestellen
Ihre Meinung?

Spacer
Apps programmieren für iPhone und iPad von Klaus M. Rodewig, Clemens Wagner
Das umfassende Handbuch
Buch: Apps programmieren für iPhone und iPad

Apps programmieren für iPhone und iPad
Galileo Computing
1000 S., geb., mit DVD
39,90 Euro, ISBN 978-3-8362-1915-0
Pfeil Sicherer Entwicklungszyklus
Pfeil A.1 Awareness
Pfeil A.2 Umgebung
Pfeil A.3 Training
Pfeil A.4 Dokumentation
Pfeil A.5 Requirements
Pfeil A.6 Design
Pfeil A.7 Implementierung
Pfeil A.8 Security-Testing
Pfeil A.9 Deployment
Pfeil A.10 Security Response
Pfeil A.11 Sicherheitsmetriken
Pfeil A.12 Abschließende Bemerkung

Galileo Computing - Zum Seitenanfang

A.7 ImplementierungZur nächsten Überschrift

Objective: Die Anwendung der Prinzipien sicherer Implementierung vermeidet Sicherheitslücken durch die Verwendung unsicherer Funktionen und Bibliotheken.

Control 7.1: Vorgaben zum Umgang mit Daten

Es sollte Richtlinien zur Pseudonymisierung, Verschlüsselung und Übermittlung und Speicherung sensibler Daten geben. Diese Richtlinien müssen regelmäßig überprüft und auf einen aktuellen Stand gebracht werden.

Control 7.2: Verwendung von Kryptografie

Die Art und Verwendung von kryptografischen Funktionen sollte dokumentiert sein. Die Art sollte in Form einer Whitelist definiert werden. Nicht auf dieser Whitelist befindliche Algorithmen dürfen nicht verwendet werden.

Control 7.3: Verwendung von Bibliotheken

Bei der Verwendung von Bibliotheken externer Anbieter muss die Sicherheit dieser Bibliotheken gewährleistet sein.

Control 7.4: Verbotene Funktionen

Es sollte eine Blacklist definiert werden, auf der verbotene Funktionen aufgelistet sind.

Control 7.5: Implementierungsrichtlinien

Für jede verwendete Programmiersprache sollten Implementierungsrichtlinien vorhanden sein. Diese Richtlinien müssen regelmäßig geprüft und auf einen aktuellen Stand gebracht werden.

Control 7.6: Vorgaben zur Fehlerbehandlung

Für die Fehlerbehandlungen in Programmen sollte eine verbindliche Richtlinie bestehen, um sicherzustellen, dass sicherheitskritische Fehler ausreichend abgefangen werden.

Control 7.7: Ein- und Ausgabe-Validierung

In allen Programmteilen muss zwingend Ein- und Ausgabe-Validierung stattfinden. Hierzu sollten ausschließlich Bibliotheken oder Funktionen zum Einsatz kommen, die eine ausreichende Ein- und Ausgabe-Validierung sicherstellen.

Control 7.8: Tool-Unterstützung

Es sollten Tools in den Build-Prozess eingebunden sein, die die Einhaltung der Implementierungsvorgaben prüfen und Aktionen bei Nichteinhaltung initiieren können.

Control 7.9: Auswahl von Sprachen und Technologien

Programmiersprachen und Technologien sollten stets im Rahmen einer Risikobewertung ausgewählt werden.

Control 7.10: Dokumentation aller Tools

Sämtliche im Implementierungsprozess zum Einsatz kommende Tools (Compiler, Build-Tools, Code-Checker etc.) müssen dokumentiert sein. Die Dokumentation muss stets auf einem aktuellen Stand, d. h., ins Patchmanagement eingebunden sein.

Control 7.11: Richtlinien für Code-Kommentierung

Kommentare im Quelltext sollten in Art und Anzahl so beschaffen sein, dass sie manuelles Code-Audit unterstützen können.

Control 7.12: Versionsstände von Tools

Für die Entwicklung verwendete Tools müssen stets für alle Entwickler eines Projekts auf demselben Versionsstand sein.



Ihr Kommentar

Wie hat Ihnen das <openbook> gefallen? Wir freuen uns immer über Ihre freundlichen und kritischen Rückmeldungen.







<< zurück
  Zum Katalog
Zum Katalog: Apps programmieren für iPhone und iPad

Apps programmieren für iPhone und iPad
Jetzt bestellen


 Ihre Meinung?
Wie hat Ihnen das <openbook> gefallen?
Ihre Meinung

 Buchempfehlungen
Zum Katalog: Einstieg in Objective-C 2.0 und Cocoa





 Einstieg in
 Objective-C 2.0
 und Cocoa


Zum Katalog: Apps entwickeln für iPhone und iPad - Videotraining






 Apps entwickeln für
 iPhone und iPad -
 Videotraining


Zum Katalog: Apps mit HTML5 und CSS3






 Apps mit HTML5
 und CSS3


Zum Katalog: iPhone- und iPad-Apps entwickeln






 iPhone- und
 iPad-Apps entwickeln


Zum Katalog: Android 4






 Android 4


Zum Katalog: Android-Apps entwickeln - Videotraining






 Android-Apps
 entwickeln -
 Videotraining


Zum Katalog: Windows Store Apps mit XAML und C#






 Windows Store Apps
 mit XAML und C#


 Shopping
Versandkostenfrei bestellen in Deutschland und Österreich
InfoInfo





Copyright © Galileo Press 2013
Für Ihren privaten Gebrauch dürfen Sie die Online-Version natürlich ausdrucken. Ansonsten unterliegt das <openbook> denselben Bestimmungen, wie die gebundene Ausgabe: Das Werk einschließlich aller seiner Teile ist urheberrechtlich geschützt. Alle Rechte vorbehalten einschließlich der Vervielfältigung, Übersetzung, Mikroverfilmung sowie Einspeicherung und Verarbeitung in elektronischen Systemen.


[Galileo Computing]

Galileo Press, Rheinwerkallee 4, 53227 Bonn, Tel.: 0228.42150.0, Fax 0228.42150.77, info@galileo-press.de