21 - Konfigürasyon Yönetimi
Yazılım güvenliğinin de önemli bir parçası olan konfigürasyon yönetiminin işlendiği bölüm toplam 42 sayfadan oluşmaktadır.
Geniş bir çerçevede konfigürasyon yönetiminin aktarıldığı bölüm, .NET konfigürasyon mimarisi, konfigürasyon sınıfları ve Visual Studio.NET ile konfigürasyon yönetimi yapılmasını aktarmaktadır.
Konfigürasyon bilgilerinin gizliliği ve gizliliğin korunması amacıyla kullanılabilecek yöntemler, yazılım güvenliği konularında aktarılan açıklamalar ve sağlayıcı (ing. Provider) kullanımı bölüm konularını oluşturmaktadır.
Kitaptan bir paragraf:
Örneğin yazılımın veritabanı bağlantısı yapmak için kullandığı parametreler içerisinde bulunan veritabanı yerleşimi, tipi, kullanıcı adı ve şifresi değerlerinin ele geçirilmesi ile kötü niyetli kişi veritabanına erişebilir, bu bilgilerden yola çıkarak uygulamanın kullandığı veritabanı sürümü, sunucu adı ve iç ağ yapısını tahmin edebilir. Konfigürasyon bilgilerinin kötü niyetli kişi tarafından değiştirilmesi ile uygulama istenildiği gibi çalışmayabilir veya beklenen sonucu üretmeyebilir.