IT-Fachportal VON mitp UND bhv

Login

Neu Vergessen

Produkt Detail

Java Security  

Java Security

von Marc Schönefeld

1. Auflage 2011, Softcover
272 Seiten, Format 17,0 x 24,0

ISBN 978-3-8266-9105-8

€ 39,95

In den Warenkorb

Dieses Buch zeigt mit wissenschaftlicher Akribie die Sicherheitslücken von großen, mit Java gebauten und also vermeintlich sicheren Unternehmensanwendungen auf, führt vor, wie ein Hacker diese Lücken für sich nutzen könnte ("Exploits"), und gibt dann Empfehlungen aus, wie denn diese Lücken am besten zu schließen sind bzw. welche Schutz- und Gegenmaßnahmen dem Sicherheitsverantwortlichen zur Verfügung stehen.

mehr Informationen

Stimmen zum Produkt

Softwareentwickler dürften von diesem Buch am meisten profitieren, da der akademische Ansatz der vorgestellten Ausführungen sich auf die prototypische Demonstration von potentiellen Angriffen (inklusive Code-Schnipsel) konzentriert.

Administratoren, die im Bereich der Software-Sicherheit agieren, finden die nötigen Anregungen für die Suche nach Lücken.
IT Administrator, Februar 2012

mehr lesen

  • Expertenwissen für Softwareentwickler und Sicherheitsprofis
  • Verwundbarkeit von Java-Systemen
  • Schwachstellen und Schutzmechanismen


Java Security
Sicherheitslücken identifizieren und vermeiden

Aus dem Inhalt:
  • Grundpfeiler der IT-Sicherheit
  • Sichere Produktentwicklung
  • Verteilte Ebenen der Sicherheit
  • Sichere Programmierung
  • Grundschutzmaßnahmen
  • Privilegierter Code
  • Unveränderte Objekte
  • Defensive Serialisierung
  • Native Methoden
  • JDK-eigene Werkzeuge: JDB, DTrace, Javap
  • Zusätzliche Werkzeuge: Findbugs, Byteman, Decompiler wie JAD und JD-GUI
  • CWE, CVE, CVSS2
  • Beispiele für Verwundbarkeiten
  • Vorgefertige Malware
  • Malware-Angriffsschema, Schwachstellen
  • Aktive Fehlersuche
  • Fuzzer im praktischen Einsatz
  • Sicherheitsmängel in Enterprise Java
  • API-Missbrauch
  • Bytecode-orientierte Security Audits
  • Tipps und Tricks

Dieses Buch nimmt zum einen die Seite der Verteidigung ein, wie sie in den Grundschutzmechanismen der Java-Architektur implementiert ist. Zudem wird anhand prototypischer Demonstrationen die Implementierung von Angriffen dargestellt, d.h. es wird mit dem Ziel, Schutzmaßnahmen zu umgehen, die Perspektive der Angreifer eingenommen.

Geschrieben ist das Buch u.a. für den Software-Architekt, der die im Rahmen von Java-Sicherheit auftretenden Gefahren und Möglichkeiten erkunden möchte, um sie in Pflichten- und Lastenheften im Software-Entwicklungsprozess frühzeitig bei Eigenentwicklungen und Drittkomponenten zu berücksichtigen.
Des Weiteren erfährt der erfahrene Java-Programmierer Möglichkeiten, neben der Effizienz von Code auch dessen Defensivverhalten zu optimieren. Durch die Integration von Mustern sicherer Programmierung wird sein Code universell und verlässlich einsetzbar.
Profitieren werden von diesem Buch natürlich auch Interessierte aus dem Bereich der IT-Sicherheit, die Muster der Verwundbarkeit in Java-Anwendungen verstehen wollen. Sie finden in diesem Buch wertvolle Anregungen, um sich selbst auf die Suche nach Schwachstellen zu begeben.

Marc Schönefeld ist aufgrund der durch ihn gefundenen Sicherheitslücken in der Welt der Java-Entwicklung bekannt. Der promovierte Informatiker hält seit 2002 regelmäßig Vorträge auf IT-Sicherheitstagungen und hat in den letzten Jahren neben Schwachstellen in der Java-Laufzeitumgebung auch Sicherheitslücken in den Produkten Google Chrome, Mozilla Firefox, Adobe Flash sowie den Betriebssystemen Linux, OSX und Microsoft Windows gemeldet.

Workshop: Flash universell einsetzen - Flash ist überall

Quelle anzeigen

Flash ist nicht auf das Internet begrenzt. Sie können es auch jenseits der Website einsetzen: etwa im PDF, in Powerpoint oder als Desktop-Anwendung. Flash hat sich inzwisch...
mehr

Bestsellerliste

Adobe Premiere Elements 10 mehr

Hyper-V mehr

Adobe InDesign CS5 mehr

CompTIA A+ All in One mehr

Mindmapping mit Mindjet MindManager 2012 mehr

C - Das Übungsbuch mehr

Wissenschaftliche Arbeiten schreiben mit LaTeX mehr

Google AdWords mehr

CompTIA Security+ mehr

Visuelle Meetings mehr

Stellenangebote

263 Stellenangebote

Wäch­ter&Wäch­ter Wer­bea­gen­tur GmbH sucht Ac­coun­t Di­rec­tor / Se­nior Ac­coun­t Ma­nager (m/w)

L/ C loech­ter & com­pan­y sucht Pro­duk­tma­nager (m/w) on­li­ne / of­fli­ne