Ressourcen für das Erstellen von sicheren Anwendungen
Vom Entwurf der Anwendung bis hin zur Bereitstellung sollten stets Sicherheitsaspekte berücksichtigt werden. Dieses Thema enthält Links zu Ressourcen über sichere Programmierpraktiken.
Produktdokumentation
Die folgenden Themen enthalten Informationen über das Programmieren sicherer Anwendungen.
Thema |
Beschreibung |
---|---|
Enthält Sicherheitsüberlegungen zur gesamten Lebensdauer einer Anwendung von der Codierung bis zur Bereitstellung. |
|
Enthält Informationen zu Sicherheitsfeatures und Vorgehensweisen bei der Verwendung von Visual C++. |
|
Enthält Informationen zu den drei wichtigsten Sicherheitsaspekten bei der Verwendung von Visual Basic: Benutzerberechtigungen, Webanwendungen und Visual Studio-Setup. |
|
Enthält eine Liste mit spezifischen Sicherheitsempfehlungen für C#. |
|
Enthält Informationen zur sicheren Programmierung der Anwendungsbereiche, die ADO.NET verwenden. |
|
Enthält Informationen über die Möglichkeiten, mithilfe der Authentifizierung den Datenzugriff in Webanwendungen zu steuern. |
|
Enthält Informationen zum Schützen von Websites vor Sicherheitsangriffen. |
|
Enthält Informationen zu Sicherheitsproblemen, die bei der Entwicklung für intelligente Geräte auftreten. |
Onlineressourcen
Die folgenden Informationen sind im Internet zu finden.
Artikel
Artikel |
Beschreibung |
---|---|
MSDE Security and Authentication (Knowledge Base-Artikel 325022) |
Bietet eine Übersicht über Microsoft Desktop Engine (MSDE)-Sicherheit und -Authentifizierung. Enthält zusätzlich Tipps dazu, wie Sie Daten sicherer gestalten. |
Verwalten der Sicherheit (möglicherweise in englischer Sprache) |
Bietet Informationen über die in SQL Server integrierten Sicherheitstools. Enthält zusätzlich Tipps zur erfolgreichen Planung der Sicherheit. |
Erstellen sichererer IIS-Anwendungen (möglicherweise in englischer Sprache) |
Beschreibt Programmieraufgaben, mit denen Sie die Sicherheit einer IIS-Anwendung optimieren können, beispielsweise die Validierung von Benutzereingaben und die Erstellung von Datenbankabfrage-Zeichenfolgen, um das Einschleusen von Code (Script Injection) zu unterbinden. |
Andere Quellen
Security Developer Center auf MSDN
Inhaltsverzeichnis zur Sicherheit auf der MSDN-Homepage