📚 Designing Secure Software: A Guide for Developers (2021) ✍️ Автор: Loren Kohnfelder Автор - Лорен Конфельдер, человек, который помог придумать STRID…
✍️ Автор: Loren Kohnfelder
Автор - Лорен Конфельдер, человек, который помог придумать STRIDE-модель угроз в Microsoft, а потом прокачивал безопасность в Google. У него за плечами 20+ лет опыта, а в книге он собрал практику, которую можно сразу утащить в проект.
Внутри:
🔸 Как понять, где у системы настоящие активы и уязвимые границы доверия
🔸 Как не завалить дизайн на этапе «а потом прикрутим безопасность»
🔸 Почему XSS и CSRF до сих пор встречаются
🔸 Примеры кода на C и Python, показывающие, как делать не надо (и иногда — как надо)
🔸 Как делать ревью с фокусом на безопасность и не выглядеть занудой
💡 Главная мысль проста: безопасность - это не «после релиза починим баги», а фундаментальный элемент дизайна.
👉 @bfbook