• 베스트
  • 소득공제
  • 무료배송

보안 분석가의 사이버 침해사고 분석 전략(에이콘해킹보안시리즈)

  • 송대근
  • 에이콘출판
  • 2016년 09월 30일
사용자 평점
0리뷰 0개
5%28,50030,000원
적립금
1,200원 (4% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/16(수) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9788960779129
쪽수384쪽
크기기타 규격
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 네트워크
관련 이벤트

AI추천 이유

책 소개
이 책은 크게 1부와 2부로 나뉜다. 1부에서는 침해사고 분석 및 대응을 위해 보안 분석가가 갖춰야 하는 지식과 보안 분석 도구를 살펴본다. 보안 분석가의 중요한 역할은 수집된 정보를 잘 분석하고 분석한 정보를 기업이나 조직에서 사용할 수 있게 잘 가공하는 것이다. 2부에서는 침해사고가 발생하는 경우 보안 분석가가 점검해야 하는 항목들을 네트워크에서 수집할 수 있는 정보와 시스템에서 수집할 수 있는 정보로 나눠 살펴본다. 보안 인프라를 운영하는 방식에 따라 분석에 필요한 정보를 수집하는 방식이 달라진다. 네트워크 기반의 정보를 이용하게 되면 통신 내역에서 공격과 관련된 징후를 수집하고 분석해야 한다. 호스트 시스템에 대해 조사가 이뤄질 때는 침해사고가 발생한 호스트에서 필요한 정보를 수집하고 분석한다. 또한 영역별로 수집해야 하는 정보와 분석 시 사고가 발생할 때 나타나는 증상들을 살펴본다. 어떻게 공격이 시작돼 어떤 피해가 발생하는지 실제 사례를 통해 간접 경험해볼 수도 있다.
목차
1부. 보안 분석가 1장. 보안 위협 정보 수집 __1.1 보안 위협 이해 ____1.1.1 애플리케이션 취약점 ____1.1.2 지능형 지속 공격(APT) ____1.1.3 내부 통제 __1.2 침입 분석 솔루션 ____1.2.1 네트워크 침입탐지 시스템 ____1.2.2 호스트 기반 침입탐지 시스템 __1.3 패킷 정보 수집 ____1.3.1 패킷 페이로드 정보 ____1.3.2 패킷 메타정보 이해 ____1.3.3 세션 정보 수집 __1.4 시스템 정보 수집 ____1.4.1 수집 항목 __1.5 보안 인텔리전스 ____1.5.1 바이러스토탈 ____1.5.2 X-Force Exchange ____1.5.3 Zone-H ____1.5.4 Malwaredomains 외 2장. 분석가의 역할 __2.1 분석가란? ____2.1.1 전문 침해 대응 ____2.1.2 보고서 작성 __2.2 분석가의 기본 지식 ____2.2.1 네트워크 서비스와 취약점 ____2.2.2 데이터베이스 구조와 쿼리문 ____2.2.3 침입탐지 시스템 이해 ____2.2.4 오픈소스 스노트 ____2.2.5 스노트 시그니처 ____2.2.6 스노트 시그니처 작성 __2.3 분석가가 사용하는 분석 도구 ____2.3.1 패킷 분석 도구 ____2.3.2 파일 분석 도구 ____2.3.3 취약점 스캐너 3장. 보안 위협 이벤트 분석 __3.1 왜 공격인가? ____3.1.1 임계치 기반 분석 ____3.1.2 시그니처 기반 분석 __3.2 정보 수집 ____3.2.1 수집 정보 ____3.2.2 시스템 보안 이벤트 ____3.2.3 애플리케이션 로그 ____3.2.4 운영체제 로그 __3.3 위험 확인 방법 ____3.3.1 공격 재현 ____3.3.2 공격 유형 분석 __3.4 영향도 분석 ____3.4.1 피해 범위 확인 ____3.4.2 응답 코드 점검 ____3.4.3 영향 받는 시스템 점검 __3.5 대응 방안 수립 ____3.5.1 패치 적용 ____3.5.2 시스템 설정 ____3.5.3 이행 점검 __3.6 결과 공유와 의사 결정 ____3.6.1 분석 결과 보고 ____3.6.2 상세 작성 2부. 침해사고 분석 4장. 공격 흔적 찾기 __4.1 휘발성 정보 ____4.1.1 세션 정보 수집 ____4.1.2 세션별 실행 파일 ____4.1.3 사례 분석 ____4.1.4 세션 테이블 리스트 __4.2 프로세스 정보 ____4.2.1 프로세스 정보 수집 ____4.2.2 프로세스를 실행시킨 명령어 ____4.2.3 실전 사례 ____4.2.4 프로세스에서 사용하는 파일 ____4.2.5 프로세스와 포트 ____4.2.6 로그온 세션 정보 ____4.2.7 마지막 로그인 정보 __4.3 로그 점검 ____4.3.1 윈도우 이벤트 ID와 로그온 타입 ____4.3.2 보안 로그를 이용한 컴퓨터 사용 시간 계산 ____4.3.3 프로그램 실행 추적 ____4.3.4 넷바이오스 연결 보안 로그 ____4.3.5 원격 명령 실행 로그 ____4.3.6 이벤트 삭제 로그 ____4.3.7 로그인 성공 로그 검색 ____4.3.8 실전 사례 ____4.3.9 애플리케이션 로그 5장. 공격 경로 분석 __5.1 정보 수집 ____5.1.1 네트워크 정보 수집 ____5.1.2 효율적인 이벤트 분석 __5.2 공격 경로 분석 ____5.2.1 세션 재구성 ____5.2.2 타임 테이블 분석 ____5.2.3 정보 유출 분석 __5.3 실전 대비 모의 훈련 ____5.3.1 실전 훈련 ____5.3.2 실전 훈련 가이드 6장. 피해 분석 __6.1 사용자 계정 분석 ____6.1.1 사용자 목록 ____6.1.2 윈도우 관리자 계정 목록 ____6.1.3 윈도우 관리자 계정 삭제 점검 ____6.1.4 리눅스 관리자 계정 삭제 점검 ____6.1.5 실전 사례 __6.2 애플리케이션 정보 ____6.2.1 서비스 목록 점검 ____6.2.2 자동 실행 항목 점검 ____6.2.3 프리패치 점검 ____6.2.4 USB 연결 히스토리 __6.3 파일 점검 ____6.3.1 공유 목록 점검 ____6.3.2 공유 파일 점검 ____6.3.3 열린 파일 ____6.3.4 파일 접근 검색 ____6.3.5 백업 파일 검색 ____6.3.6 시스템 파일 점검 ____6.3.7 웹 접근 히스토리 __6.4 보안 설정 ____6.4.1 계정 정책 ____6.4.2 로컬 정책 ____6.4.3 파일 권한 점검 __6.5 실전 사례 분석 ____6.5.1 사전식 대입 공격 ____6.5.2 실습 소개 7장. 윈도우 레지스트리 분석 __7.1 레지스트리 분석 ____7.1.1 레지스트리 추출 ____7.1.2 삭제 레지스트리 추출 ____7.1.3 레지스트리 분석 8장. 통합 모니터링 환경 구축 __8.1 보안 환경 분석 ____8.1.1 대응 시나리오 정의 ____8.1.2 정보 수집 대응 시나리오 ____8.1.3 의심 행위 대응 시나리오 ____8.1.4 악성코드 대응 시나리오 __8.2 시나리오 설계 ____8.2.1 단일 시나리오 ____8.2.2 복합 시나리오 __8.3 보안 대응 범위 정의 ____8.3.1 대응 프로세스 정의 ____8.3.2 인프라 현황 분석 __8.4 통합 보안 모니터링 ____8.4.1 구축 부록 A. 윈도우 서비스와 이벤트 ID __A.1 윈도우 기본 시작 서비스 __A.2 주요 윈도우 이벤트 ID __A.3 유용한 보안 툴
저자 소개
저자 : 송대근
    송대근
    안랩 CERT 팀에서 보안 분석가로 다수의 침해사고 분석을 수행했다. 민간 기업의 대규모 정보 유출과 3.20 사이버 테러 당시 관련 침해사고 분석 업무를 수행했고, 공공 기간을 대상으로 한 사이버 테러 대응을 지원했다. SOC(Security Operation Center) 매니저로 활동하며 진화된 사이버 보안 위협에 대응하기 위한 *차세대 보안 관제 서비스(NG-MSS)* 개발에 참여했다.
    도서리뷰 (0)
    이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

    매장에서 사용할 수 있는 바코드가 있어요!