
Руководство по безопасному написанию кода на Golang
Вы можете скачать эту книгу в следующих форматах: PDF, Mobi и ePub.
Go Language - Web Application Secure Coding Practices — это руководство, написанное для всех, кто использует язык программирования Go и стремится применять его для веб-разработки.
Изначально оно было создано исследовательской группой по безопасности Checkmarx, а затем передано в OWASP Foundation: см. страницу проекта. Книга следует выпуску OWASP Secure Coding Practices - Quick Reference Guide v2 (stable).
Основная цель этой книги — помочь разработчикам избежать распространённых ошибок, одновременно изучая новый язык программирования через «практический подход». Книга подробно рассказывает о том, «как делать безопасно», показывая, какие проблемы безопасности могут возникнуть в процессе разработки.
Основная аудитория руководства по безопасному написанию кода на Go — разработчики, особенно те, у кого есть опыт работы с другими языками программирования.
Книга также станет отличным справочником для тех, кто только начинает изучать программирование и уже прошёл тур по Go.
В этой книге рассматривается тема за темой руководство OWASP по безопасному написанию кода с примерами и рекомендациями на Go, чтобы помочь разработчикам избежать распространённых ошибок и ловушек.
Прочитав эту книгу, вы будете более уверены в разработке безопасных приложений на Go.
Эта книга была адаптирована для языка Go на основе Краткого справочного руководства по безопасному написанию кода от OWASP — Open Web Application Security Project. Это «технологически нейтральный набор общих практик безопасного написания программного кода в формате всестороннего контрольного списка, который можно интегрировать в жизненный цикл разработки» (источник).
OWASP сам по себе — это «открытое сообщество, занимающееся тем, чтобы организации могли задумать, разработать, приобрести, эксплуатировать и поддерживать приложения, которым можно доверять. Все инструменты, документы, форумы и главы OWASP бесплатны и открыты для всех, кто заинтересован в улучшении безопасности приложений» (источник).
Эта книга была создана с использованием нескольких инструментов с открытым исходным кодом. Если вам интересно, как мы создали её с нуля, прочтите раздел «Как внести вклад».
Этот документ распространяется под международной лицензией Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0). При любом повторном использовании или распространении вы должны указать другим условия лицензии этой работы. https://creativecommons.org/licenses/by-sa/4.0/