リソース

このセクションでは、ご使用のアーキテクチャや設定に適用できるリソースを示します。

Java セキュリティリソース

次の表は、セキュアな Java コードの作成に役立つテクニカルリソースをリストします。
リソース
格納場所
Java Security (2nd Edition)
by Scott Oaks
O'Reilly & Associates
Java Security homepage
Security Code Guidelines
Professional Java Security
by Jess Garms, Daniel Somerfield
Wrox Press
Secure a Web Application Java-style by Michael Cymerman
Java Authentication and Authorization Service (JAAS)
Java Security Tutorial
by David Wheeler
jGuru Security FAQ
A Security Infrastructure for Distributed Java Applications

Web セキュリティ

次の表は、安全な Web アプリケーションのデザインに役立つ一般的なリソースのリストします。
リソース
格納場所
Dos and Don'ts of Client
Authentication on the Web
SANS Institute 20 Most Critical
Internet Security Vulnerabilities
Best Practices for Secure Web Development
CERT Coordination Center Tech Tips
CERT Advisories
HTTP Authentication (RFC 2617)
HTTP File Upload (RFC 1867)

一般的なセキュリティリソース

次の表は、アプリケーションプログラミングのセキュリティのロールを理解するために役立つリソースをリストします。
リソース
格納場所
Fred Cohen & Associates
Auditors Checklists
Microsoft Security homepage
The Basics of Security
Security Policy Issues
How to Design Secure Web Applications
Formal Trust and Authentication
Hack Proofing Your Network: Internet Tradecraft by Ryan Russell and Stace Cunningham
Syngress Media (Editor)
Building Secure Software: How to Avoid Security Problems the Right Way by John Viega and Gary McGrawGary McGraw
Addison Wesley Professional