в эти дни, я заинтересован в обеспечении безопасности программного обеспечения. Поскольку я читаю документы, я вижу, что существует множество атак, и исследователи пытаются изобретать новые методы для программного обеспечения, чтобы получить более безопасные системы.
этот вопрос может быть общим, включая все типы атак. В SO много опытных программистов, я просто хочу узнать, что вы используете, чтобы проверить свой код на эти атаки? Есть ли какие-либо инструменты, которые вы используете, или вам все равно?
Например, я слышал о статическом/динамическом анализе кода и тестировании fuzz.
- Атаки SQL-инъекций
- Скрипты для кросс-сайтов
- Атаки с использованием Bufferoverflow
- Логические ошибки
- Любые виды Malwares
- Скрытые каналы
- ......
спасибо