
Golang-Leitfaden für sichere Codierungspraktiken
Sie können dieses Buch in den folgenden Formaten herunterladen: PDF, Mobi und ePub.
Go Language - Web Application Secure Coding Practices ist ein Leitfaden, der für alle geschrieben wurde, die die Go-Programmiersprache verwenden und für die Webentwicklung einsetzen möchten.
Es wurde ursprünglich vom Checkmarx Security Research Team erstellt und später an die OWASP Foundation gespendet: siehe Projektseite. Das Buch folgt der OWASP Secure Coding Practices - Quick Reference Guide v2 (stable) Version.
Das Hauptziel dieses Buches ist es, Entwicklern zu helfen, häufige Fehler zu vermeiden und gleichzeitig eine neue Programmiersprache durch einen „praxisorientierten Ansatz“ zu erlernen. Dieses Buch bietet einen guten Detaillierungsgrad darüber, „wie man es sicher macht“, und zeigt, welche Art von Sicherheitsproblemen während der Entwicklung auftreten können.
Die primäre Zielgruppe des Go Secure Coding Practices Guide sind Entwickler, insbesondere solche mit Vorkenntnissen in anderen Programmiersprachen.
Das Buch ist auch eine großartige Referenz für diejenigen, die zum ersten Mal programmieren lernen und bereits die Go-Tour abgeschlossen haben.
Dieses Buch behandelt den OWASP Secure Coding Practices Guide Thema für Thema, mit Beispielen und Empfehlungen in Go, um Entwicklern zu helfen, häufige Fehler und Fallstricke zu vermeiden.
Nach der Lektüre dieses Buches werden Sie sicherer sein, dass Sie sichere Go-Anwendungen entwickeln.
Dieses Buch wurde für die Go-Sprache aus dem Secure Coding Practices Quick Reference Guide adaptiert, einem OWASP - Open Web Application Security Project. Es handelt sich um eine „technologieunabhängige Sammlung allgemeiner Software-Sicherheitscodierungspraktiken in einem umfassenden Checklistenformat, die in den Entwicklungslebenszyklus integriert werden kann“ (Quelle).
OWASP selbst ist „eine offene Gemeinschaft, die sich der Befähigung von Organisationen widmet, vertrauenswürdige Anwendungen zu konzipieren, zu entwickeln, zu erwerben, zu betreiben und zu warten. Alle OWASP-Tools, -Dokumente, -Foren und -Kapitel sind kostenlos und für jeden offen, der sich für die Verbesserung der Anwendungssicherheit interessiert“ (Quelle).
Dieses Buch wurde mit einigen Open-Source-Tools erstellt. Wenn Sie neugierig sind, wie wir es von Grund auf erstellt haben, lesen Sie den Abschnitt „How to contribute“.
Dieses Dokument wird unter der Creative Commons Attribution-ShareAlike 4.0 International Lizenz (CC BY-SA 4.0) veröffentlicht. Bei jeder Weiterverwendung oder Verbreitung müssen Sie anderen die Lizenzbedingungen dieses Werks klar mitteilen. https://creativecommons.org/licenses/by-sa/4.0/