• 베스트
  • 소득공제
  • 무료배송

제로 트러스트 네트워크-안전한 네트워크를 만드는 보안 모델(해킹과 보안)

  • 에반길먼,더그바르트
  • EVILQCOM
  • 에이콘출판
  • 2022년 07월 29일
사용자 평점
0리뷰 0개
5%28,50030,000원
적립금
1,200원 (4% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/10(목) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9791161756615
쪽수304쪽
크기기타 규격
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 네트워크
관련 이벤트

AI추천 이유

책 소개
내부 네트워크가 안전하다는 가정은 틀렸다는 사실은 오래전에 입증됐다. 모든 디바이스가 인터넷에 접속 가능한 시대에 내부 네트워크에 해커가 침입하지 못할 것이라는 가정은 헛된 희망일 뿐이다. 제로 트러스트 네트워크는 이미 해커가 네트워크에 숨어 있다는 가정에서 시작하는 네트워크 보안 모델이다. 이 책은 통신의 주체와 트래픽을 신뢰하지 못하는 환경에서 시스템을 운영하고 보호한다는 어려운 문제를 저자의 실전 경험을 바탕으로 풀어나간다.
목차
1장. 제로 트러스트 기초 __제로 트러스트 네트워크란 무엇인가? ____제로 트러스트 컨트롤 플레인 __네트워크 경계 보안 모델의 진화 ____전세계 IP 주소 관리 ____사설 IP 주소 영역의 탄생 ____사설 네트워크와 공용 네트워크의 연결 ____NAT의 등장 ____현대의 경계 모델 __공격의 진화 __경계 보안의 단점 __네트워크 신뢰의 붕괴 __제로 트러스트의 감초, 자동화 __경계 모델 vs. 제로 트러스트 모델 __클라우드와 제로 트러스트 네트워크 __요약 2장. 신뢰도 __위험 모델 ____자주 사용하는 위험 모델 ____제로 트러스트의 위험 모델 __견고한 인증 __인증에 대한 신뢰 ____인증 기관 ____제로 트러스트에 있어서 PKI의 중요성 ____사설 PKI와 공개 PKI ____아무 것도 없는 것 보다는 공개 PKI __최소 권한의 원칙 __동적 신뢰도 __컨트롤 플레인 vs. 데이터 플레인 __요약 3장. 네트워크 에이전트 __에이전트의 정의 ____에이전트의 변동성 ____에이전트에 포함되는 데이터 __에이전트 활용 ____인증이 아니라 허가 __에이전트 노출 __표준화 ____견고하면서도 유연하게 ____표준화의 가능성 ____표준화 전까지 __요약 4장. 네트워크 접근 허가 __허가 시스템의 구조 __보안 정책 적용 지점 __보안 정책 엔진 ____보안 정책 저장소 ____좋은 보안 정책의 조건 ____보안 정책 정의의 주체 __트러스트 엔진 ____수치화의 대상 ____신뢰도 점수 노출의 위험성 __데이터 저장소 __요약 5장. 디바이스에 대한 신뢰 __신뢰의 시작 ____디바이스 ID 생성과 보안 ____정적인 시스템과 동적인 시스템에서의 디바이스 ID 보안 __컨트롤 플레인 상에서 디바이스 인증 ____X.509 ____TPM __기존 디바이스를 위한 TPM 대체재 __디바이스 목록 관리 ____트래픽의 예상 가능성 ____시큐어 인트로덕션 __디바이스 신뢰 갱신 ____로컬 보안 성능 평가 ____원격 보안 성능 평가 __소프트웨어 형상 관리 ____형상 관리를 활용한 디바이스 목록 ____생략 디바이스 정보의 신뢰도 ____디바이스 데이터에 기반한 사용자 접근 허가 __신뢰 지표 ____이미지 설치 시점 ____네트워크 접근 히스토리 ____위치 ____네트워크 통신 패턴 __요약 6장. 사용자에 대한 신뢰 __비공식 ID와 공식 ID __최초 ID 발급 ____정부 발급 ID ____실세계 우선주의 ____사용자에 대한 예상 __ID 저장 ____사용자 목록 ____사용자 목록 관리 __ID 인증 시점 ____인증으로 얻을 수 있는 신뢰도 ____신뢰도를 활용한 인증 ____다양한 채널의 활용 ____ID과 신뢰도 캐시 __사용자 ID 인증 ____사용자가 아는 것: 암호 ____사용자가 소유한 것: TOTP ____사용자가 소유한 것: 인증서 ____사용자가 소유한 것: 보안 토큰 ____사용자 자신: 생체 인식 ____아웃오브밴드 채널을 사용한 인증 ____통합 인증 ____로컬 인증 __그룹 인증과 허가 ____샤미르의 비밀 공유 ____붉은 10월 __사용자의 신고의식 __신뢰 지표 __요약 7장. 애플리케이션에 대한 신뢰 __애플리케이션 파이프라인 __소스 코드에 대한 신뢰 ____코드 저장소 보안 ____진짜 코드와 모니터링 ____코드 리뷰 __빌드에 대한 신뢰 ____위험 ____빌드 시스템의 입출력 보안 ____재생산 가능한 빌드 ____릴리즈와 버전의 분리 __배포에 대한 신뢰 ____결과물 프로모션 ____배포 과정의 보안 ____무결성과 정품 인증 ____배포망에 대한 신뢰 __인간의 개입 __실행 중인 소프트웨어에 대한 신뢰 ____업그레이드만 허용하는 보안 정책 ____소프트웨어의 접근 허용 __실행 환경 보안 ____보안 코딩 실무 ____애플리케이션 분리 ____능동적인 모니터링 __요약 8장. 네트워크 트래픽에 대한 신뢰 __암호화 vs. 인증 ____암호화 없는 메시지 보호 __신뢰의 시작: 첫 번째 패킷 ____fwknop __네트워크 모델 ____그림으로 보는 네트워크 계층 ____OSI 네트워크 모델 ____TCP/IP 네트워크 모델 __제로 트러스트에 어울리는 네트워크 모델 ____클라이언트와 서버의 분리 __프로토콜 ____IKE/IPsec ____상호 인증 TLS __필터링 ____호스트 필터링 ____북엔드 필터링 ____중간 필터링 __요약 9장. 제로 트러스트 네트워크 구축 __범위 결정 ____필수 디자인 요소 __시스템 다이어그램 __네트워크 흐름에 대한 이해 __컨트롤러가 없는 구조 ____형상 관리 시스템 “남용” ____애플리케이션 인증과 접근 허가 ____로드 밸런서 인증과 프록시 인증 ____관계지향 보안 정책 ____보안 정책 배포 __보안 정책 정의와 설치 __제로 트러스트 프록시 __클라이언트 마이그레이션과 서버 마이그레이션 __케이스 스터디 __케이스 스터디: 구글 BeyondCorp ____BeyondCorp의 구성 요소 ____GFE 활용과 확장 ____멀티 플랫폼 환경에서 인증의 어려움 ____BeyondCorp으로 전환 ____교훈 ____결론 __케이스 스터디: 페이저듀티의 클라우드 독립형 네트워크 ____형상 관리를 통한 자동화 플랫폼 ____로컬 방화벽 동적 설정 ____분산된 트래픽 암호화 ____사용자 관리의 분산화 ____제로 트러스트 네트워크로의 진화 ____클라우드 독립형 시스템의 중요성 __요약 10장. 공격자의 시각 __ID 훔치기 __분산 서비스 거부 공격 __서비스 지도 __신뢰하지 않는 컴퓨팅 플랫폼 __사회 공학 __물리적 공격 __무효화 __컨트롤 플레인 보안
저자 소개
저자 : 에반길먼,더그바르트
    에반 길먼
    컴퓨터 네트워크를 전공한 엔지니어다. 오랫동안 학계에 있었으며, 현재 인터넷 보안과 관련된 일을 하고 있다. 안전하지 못한 환경에서 동작하는 시스템을 만들고 운영하는 일을 하고 있다. 오픈소스 프로젝트 참여, 콘퍼런스 연설, 저술 등 다양한 방법으로 네트워크 시스템을 디자인하는 데 참여하고 있다.

    더그 바르트
    지식을 공유하는 것을 좋아하는 소프트웨어 엔지니어다. 오비츠(Orbitz), 페이저듀티(PagerDuty)같은 다양한 규모의 시스템에서 일한 경험이 있다. 모니터링 시스템, 메시 네트워크, 오류 테스트 등의 전문가다.

    도서리뷰 (0)
    이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

    매장에서 사용할 수 있는 바코드가 있어요!