• 소득공제
  • 무료배송

악성코드와 멀웨어 포렌식(에이콘디지털포렌식시리즈2)

  • 제임스아퀼리나외
  • 박재호
  • 에이콘출판
  • 2012년 10월 08일
사용자 평점
0리뷰 0개
5%38,00040,000원
적립금
1,600원 (4% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/9(수) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9788960773493
쪽수837쪽
크기B5(188mm X 257mm, 사륙배판)
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 시스템공학
관련 이벤트

AI추천 이유

책 소개
최근 관심이 집중되고 있는 ’현장 포렌식' 분야에서 디지털 조사관들이 중요한 범죄 증거를 수집하고 획득하기 위한 방법을 자세하게 설명하는 실무서다. 특정 운영체제에서 동작하는 특정 도구만 다루는 책이나 원론적인 이론만 다루는 책과는 달리, 멀웨어로 인해 문제가 발생한 시스템에서 악성 코드를 찾아내고 감염에 따른 영향을 파악하기 위해 기술적인 맥락에서 현장 보존부터 사후 분석까지 디지털 포렌식의 전체 주기를 다룬다. 또한 윈도우와 리눅스 운영체제를 대상으로 휘발성 증거 보존과 수집, 물리 메모리와 프로세스 메모리 덤프, 멀웨어와 증거물 추출, 의심스런 파일 식별과 프로파일링, 악성 코드 정적 분석과 동적 분석 기법을 시나리오와 현장 사례 연구를 들어 단계별로 설명한다.
목차
01장 멀웨어 사고 대응: 동작 중인 윈도우 시스템에서 휘발성 자료 수집과 검사 개요 실시간 대응 툴킷 제작 휘발성 자료 수집 방법 프로세스 정보 수집 열린 포트를 동작 중인 프로세스나 프로그램과 관련짓기 서비스와 드라이버 파악 스케줄이 걸린 작업 파악 클립보드 내용 수집 동작 중인 윈도우 시스템에서 비휘발성 자료 수집 동작 중인 윈도우 시스템에서 포렌식용 저장소 매체 복제 동작 중인 윈도우 시스템에서 포렌식용 관련 자료 보존 윈도우용 사고 대응 도구 스위트 정리 참고 자료 02장 멀웨어 사고 대응: 동작 중인 리눅스 시스템에서 휘발성 자료 수집과 검사 개요 휘발성 자료 수집 방법 동작 중인 리눅스 시스템에서 비휘발성 자료 수집 정리 03장 메모리 포렌식: 멀웨어 관련 증거물에 대한 물리적 메모리 덤프와 프로세스 메모리 덤프 분석 개요 메모리 포렌식 방법론 구식 메모리 분석 기법 윈도우 메모리 포렌식 도구 활성, 비활성, 은닉 프로세스 윈도우 메모리 포렌식 도구의 동작 원리 동작 중인 윈도우 시스템에서 프로세스 메모리 덤프와 분석 프로세스 캡처와 메모리 분석 리눅스 메모리 포렌식 도구 리눅스 메모리 포렌식 도구의 동작 원리 리눅스 시스템에서 프로세스 메모리 덤프와 분석 프로세스 메모리 캡처와 검사 정리 참고 자료 04장 사후 분석 포렌식: 윈도우 시스템에서 멀웨어 관련 증거물 발견과 추출 개요 보안에 문제가 생긴 윈도우 시스템을 포렌식 기법으로 검사 기능 분석: 윈도우 컴퓨터 복원 윈도우 시스템에서 멀웨어 발견과 추출 서비스, 드라이버 자동 실행 위치, 예약 작업 검사 윈도우 시스템에서 멀웨어 발견과 추출을 위한 고급 기법 정리 05장 사후 분석 포렌식: 리눅스 시스템에서 멀웨어 관련 증거물 발견과 추출 개요 리눅스 시스템에서 멀웨어 발견과 추출 정리 06장 법적인 고려 사항 개요 쟁점 형성 조사 권한의 근원 권한의 법적 제약 자료 수집을 위한 도구 국경을 넘는 자료 수집 법 집행 참여 증거 채택 가능성 높이기 참고 자료 07장 파일 식별과 프로파일링: 윈도우 시스템에서 의심스런 파일의 초기 분석 개요 사례 연구: 화끈한 새 비디오! 파일 프로파일링 과정 개괄 실행 파일을 대상으로 작업 파일 유사성 지수 비교 파일 시그니처 파악과 분류 심볼과 디버그 정보 파일 난독화: 패킹과 암호화 파악 내부에 숨겨진 증거물을 다시 추출 정리 참고 자료 08장 파일 식별과 프로파일링: 리눅스 시스템에서 의심스런 파일의 초기 분석 개요 파일 프로파일링 과정 개괄 리눅스 실행 파일을 대상으로 작업 파일 시그니처 파악과 분류 내부에 숨겨진 증거물 추출: 문자열, 심볼 정보, 파일 메타데이터 파일 난독화: 패킹과 암호화 신원 확인 내부에 숨겨진 증거물을 다시 추출 ELF 파일 구조 정리 참고 자료 09장 의심스런 프로그램 분석: 윈도우 개요 목표 악성 실행 프로그램을 검사하는 지침 환경 기준 수립 실행 전 준비: 시스템과 네트워크 감시 시스템과 네트워크 감시: 파일 시스템, 프로세스, 네트워크, API 활동 내부에 숨겨진 증거물을 다시 보기 악성코드 기능/목적 탐구와 검증 사건 재구성과 증거물 검토: 파일 시스템, 레지스트리, 프로세스, 네트워크 활동 사후 자료 분석 정리 10장 의심스런 프로그램 분석: 리눅스 개요 분석 목표 실행 전 준비: 시스템과 네트워크 감시 난독화 해독: 멀웨어에서 방어막 제거 공격 기능 검토와 비교 추가적인 기능과 위협 범위 평가 다른 고려 사항 정리 참고 자료
저자 소개
저자 : 제임스아퀼리나외
    도서리뷰 (0)
    이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

    매장에서 사용할 수 있는 바코드가 있어요!