ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

良くある脆弱なコード

というのをまとめてみるのもいいかもなぁ。ちょうどGoogle Code Searchで色々面白いソース検索できるしw
合わせて何故問題があるのかというのも解説してみるのも良いかもと思った今日この頃。
ちと、暇を見つけて作るかな。

というわけで、作るときのメモ

  • アプリケーション
    • データ操作
    • データの信頼性
  • プログラムによる脆弱性
  • 仕様による脆弱性
    • 悪用例
    • 修正例
  • 脆弱性が混入しにくい開発手法
    • セキュリティ設計
    • セキュリティレビュー
    • テスト手法

うーん、こんな感じかなぁ。なんかもっとありそうだけど・・・