2016-08-09 3 views
0

Ich trat kürzlich in die Rolle der Anwendungssicherheit Evangelisten. Als Teil meiner Verantwortung muss ich über Sicherheitsfragen auf dem Laufenden bleiben. Können Sie mir bitte einige gute Webseiten empfehlen, die Branchen-Updates zur Web-/Datenbanksicherheit sowie zu Sprachen wie Java C# und Python anbieten? Schätzen Sie auch andere Ratschläge, um in der Rolle erfolgreich zu sein.Application Security Referenzen

+0

Slashdot ist eine gute Seite für die Sicherheit als Ganzes. – dgatwood

Antwort

2

Wow, es gibt viele tolle Seiten. Ich würde empfehlen:

Einige Blogs (etwa priorisiert ... Ich denke, Ars Technica würden Sie decken, so dass Sie nicht alles wichtige in der Nähe verpassen:

Veracode und Cigital auch haben beide gute Blogs, obwohl sie Verkäufer sind aromatisiert/voreingenommen. Cigitals Gary McGraw hat auch einen guten Podcast, den Silver Bullet, der sich auf Anwendungssicherheit konzentriert. Ich denke, der beste Rundum-Podcast für die Sicherheit ist Risky Business.

Ich kenne keine spezifischen Ressourcen für Sicherheitsentwicklungen/Nachrichten nach Sprache. Möglicherweise möchten Sie die National Vulnerability Database oder andere Quellen für neue Sicherheitslücken (durch CVE) sehen, die mit dem von Ihnen verwendeten Software-Stack verbunden sind.

Ich würde mich freuen, zusätzliche Ideen in den Kommentaren zu hören oder zu dieser Antwort hinzugefügt.

+0

Danke für die Information. Sehr hilfreich –