[Boekrecensie] Software Security: Building Security In (Gary McGraw) Boeksamenvatting.

[Boekrecensie] Software Security: Building Security In (Gary McGraw) Boeksamenvatting.
9Natree Dutch
[Boekrecensie] Software Security: Building Security In (Gary McGraw) Boeksamenvatting.

Aug 18 2026 | 00:11:33

/
Episode August 18, 2026 00:11:33

Show Notes

Software Security: Building Security In (Gary McGraw)

- Amazon Netherlands Store: https://www.amazon.nl/dp/0321356705?tag=9natreedutch-21
- Amazon Belgium Store: https://www.amazon.com.be/dp/0321356705?tag=9natreebelgium-21
- Amazon Worldwide Store: https://global.buys.trade/Software-Security%3A-Building-Security-In-Gary-McGraw.html

- Apple Books: https://books.apple.com/us/audiobook/microservices-security-in-action-design-secure-network/id1563774835?itsct=books_box_link&itscg=30200&ls=1&at=1001l3bAw&ct=9natree

- eBay: https://www.ebay.com/sch/i.html?_nkw=Software+Security+Building+Security+In+Gary+McGraw+&mkcid=1&mkrid=711-53200-19255-0&siteid=0&campid=5339060787&customid=9natree&toolid=10001&mkevt=1
- Lees meer: https://dutch.9natree.com/read/0321356705/

#Softwareensecuritydevelopmentlifecycle #Zeventouchpoints #Architectuurrisicoanalyse #Veiligecodereview #Risicogestuurdveiligheidstesten #SoftwareSecurity

Software Security: Building Security In van Gary McGraw is een vakboek over applicatiebeveiliging en veilig software ontwikkelen. Het verscheen in 2006, als vervolg op McGraws eerdere werk over veilig programmeren en het misbruiken van kwetsbare code. De kern is eenvoudig, maar de uitwerking is organisatorisch ingrijpend. Beveiliging ontstaat niet door na oplevering alleen een firewall, antivirusproduct of penetratietest toe te voegen. Zij moet vanaf de eerste keuzes over eisen, ontwerp, code, testen en beheer deel worden van het ontwikkelproces. McGraw behandelt softwarebeveiliging daarom als een combinatie van technische analyse, risicobeheer en werkprocessen. Hij richt zich niet uitsluitend op beveiligingsspecialisten. Ontwikkelaars, architecten, testers, productverantwoordelijken en managers hebben ieder een rol bij het verminderen van exploiteerbare fouten. Het boek is zowel praktisch als normatief. Het beschrijft concrete activiteiten, zoals veilige codereviews en architectuurrisicoanalyse, maar verdedigt ook een andere manier van denken. Niet reageren op gebreken nadat aanvallers ze vinden, maar software zo ontwerpen dat zij onder opzettelijke aanvallen betrouwbaar blijft functioneren.

Other Episodes