CERT Secure Coding Standards
表示
CERT Secure Coding Standardsは、CERT( Computer Emergency Response Team)が作成するプログラミング言語のセキュリティに関するコーディング規約群である。
現在、C, C++, JAVA(Oracle), perl, Androidについて規定している。
C
MISRA Cはじめ、これまでのコーディング規約との関係を示すとともに、対応できる道具類の一覧を示している。他のセキュリティコーディング規約との共通部分は、ISO/IEC TS17961として国際規格の技術仕様書(Technical Specification)として発行している。[1]
C++
MISRA C++はじめ、これまでのコーディング規約との関係を示すとともに、対応できる道具類の一覧を示している。
参照
- ISO/IEC TS 17961:2013 Information technology -- Programming languages, their environments and system software interfaces -- C secure coding rules
外部リンク
- https://www.securecoding.cert.org/confluence/display/seccode/SEI+CERT+Coding+Standards アメリカのカーネギーメロン大学のソフトウェア工学研究所にあるCERT(英文)
- https://www.jpcert.or.jp/securecoding/index.html 日本のJPCERTコーディネーションセンタ(日本語)
脚注
- ^ ISO/IEC TS 17961