セキュアコーディングスタンダード

JPCERT/CCは、CERTのセキュアコーディングスタンダードを翻訳して公開している。

C言語雑学としては面白いのでオススメ。しかし、訳が微妙に古く、既に没(void)になったものがそのまま載っていることに注意する。例えば、INT03-Cルールはvoidになっている。

CERT Secure Integer Libraryは既に公開されていない。