Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Měli byste zvážit zabezpečení ve všech aspektech vývoje aplikací, od návrhu po nasazení. Začněte tím, že Visual Studio spustíte co nejbezpečněji. Viz Uživatelská oprávnění.
Abyste mohli efektivně vyvíjet zabezpečené aplikace, měli byste mít základní znalosti o konceptech zabezpečení a bezpečnostních funkcích platforem, pro které vyvíjíte. Měli byste také rozumět technikám zabezpečeného kódování.
Kód pro zabezpečení
K většině chyb kódování, které vedou k ohrožením zabezpečení, dochází, protože vývojáři při práci se vstupem uživatele dělají nesprávné předpoklady, nebo protože plně nerozumí platformě, pro kterou vyvíjí.
- Pokyny pro zabezpečené kódování popisují různé způsoby, jak lze kód .NET navrhnout tak, aby fungoval se systémem zabezpečení.
- Osvědčené postupy zabezpečení pro C++ obsahují informace o nástrojích zabezpečení a postupech pro vývojáře jazyka C++.
Vyvíjejte s ohledem na bezpečnost
Zabezpečení je také důležitým aspektem procesu sestavení. Několik dalších kroků může zlepšit zabezpečení nasazené aplikace a zabránit neoprávněné zpětné analýze, falšování identity nebo jiným útokům:
- Dotfuscator je bezplatný a pomáhá chránit sestavení .NET před reverzním inženýrstvím a neoprávněným použitím, jako je například neoprávněné ladění.
- Podpis silného názvu se dá použít k jednoznačné identifikaci softwarových komponent a zabránění falšování názvu.