• 소득공제
  • 무료배송

OPNsense를 활용한 AI 방어체계 구축과 모의 해킹 - 3-Zone 네트워크 환경에서 배우는 공격과 방어

  • 이봉수, 김명식
  • 광문각
  • 2026년 08월 21일
사용자 평점
0리뷰 0개
5%20,90022,000원
적립금
880원 (4% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/8(화) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9791193965337
쪽수288쪽
크기B5(188mm X 257mm, 사륙배판)
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 네트워크
관련 이벤트

AI추천 이유

책 소개

방어를 아는 자가 공격을 이긴다 

 

사이버보안의 세계에는 한 가지 오래된 불균형이 존재합니다. 공격을 가르치는 책은 넘쳐나

지만, 그 공격을 정합적(整合的)으로 방어하고 끝까지 추적하며 모니터링하는 법을 가르치는 책은 드뭅니다.

모의 해킹과 침투 테스트를 다루는 훌륭한 교재는 이미 많습니다. 학생들은 Nmap으로 포

트를 열어 보고, sqlmap으로 데이터베이스를 덤프하며, 웹셸을 업로드하는 짜릿함을 빠르게

배웁니다. 그러나 정작 현장의 보안 엔지니어에게 요구되는 능력은 그 다음에 있습니다. “이 공격은 어떤 로그를 남기는가, 무엇이 그것을 탐지했는가, 어떻게 자동으로 차단되는가, 그리고

나는 그 흔적을 어떻게 시간순으로 복원하는가.” 바로 이 질문에 답하지 못하는 한, 학생은

격을 해본 사람에 머무를 뿐 시스템을 지키는 엔지니어로 성장하지 못합니다.

이 책은 그 결정적인 공백을 메우기 위해 쓰였습니다. 우리는 공격과 방어를 분리된 두 권의

책으로 다루지 않고, 하나의 3-Zone 네트워크 위에서 같은 손으로 공격하고 같은 눈으로 방

어를 확인하는 Purple Team의 관점으로 통합했습니다. KaliSQL Injection을 던지는 순간,

옆 화면에서는 Suricata가 그것을 탐지하고 WAF가 차단하며 Wazuh가 자동으로 공격자의 IP

를 탐지해 냅니다. 공격과 방어가 하나의 피드백 루프 안에서 살아 움직이는 것을 직접 눈으로

보게 하는 것 — 그것이 이 책이 가진 단 하나의 목표입니다.

솔직히 말씀드립니다. 이 책은 다소 어렵습니다. 다섯 대의 가상 머신을 직접 세우고, 방화벽

규칙 하나에 통신이 끊겨 당황하고, 인증서 경고와 의존성 오류 앞에서 멈춰 서는 순간을 여러

번 만나게 될 것입니다. 그러나 단언합니다. 그 멈춤과 실패의 순간들이야말로 이 책의 어떤 문장보다 강력한 스승입니다. 차근차근, 한 줄씩 직접 타이핑하며 따라온 독자는 책장을 덮을 때 분명히 다른 사람이 되어 있을 것입니다.

다만 사이버보안의 영토는 너무나 넓어, 한 권의 책에 모든 세부와 모든 실습을 담는 것은 처

음부터 불가능한 일이었습니다. 이 책은 여러분의 여정을 완결시키는 종착지가 아니라, 올바른

방향으로 출발시키는 견고한 베이스캠프입니다. 본문에서 다루지 못한 깊이는 부디 스스로 자

료를 찾아, 끝까지 학습하고 끝까지 손으로 실습하며 채워 나가시기 바랍니다. 그 능동적인 탐

구의 습관이 결국 여러분을 진짜 전문가로 만들 것입니다.

저자들 또한 여기서 멈추지 않겠습니다. 더 정교하고 더 전문적인 교재로 다시 찾아뵙겠다

는 약속과 함께, 이 책을 통해 우리 사회를 더 안전하게 지킬 훌륭한 보안 인재가 한 사람이라

도 더 자라나기를 진심으로 바랍니다.

 

공격을 이해해야 방어를 설계할 수 있고, 방어를 경험해야 공격의 한계를 알 수 있다.”

이제, 그 두 세계를 한 손에 쥐는 여정을 시작하십시오.

 

저자 박재경· 이형수

목차

[목 차]

프롤로그

 

 

PART I. 개요 및 이론적 배경

 

Chapter 1. 사이버 보안의 이해

1.1 이 교재가 필요한 이유

1.2 이 교재로 무엇을 할 수 있나

1.3 이 교재를 어떻게 활용하나

1.4 정보보안의 3요소 — CIA Triad

1.5 공격자와 방어자의 관점 — Red / Blue / Purple Team

1.6 위협 인텔리전스(Threat Intelligence)OSINT

1.7 MITRE ATT & CK 프레임워크

1.8 현대 방어 아키텍처 트렌드

 

Chapter 2. 실습 환경 아키텍처 소개

2.1 3-Zone 네트워크 아키텍처 설계 철학

2.2 전체 시스템 구성도와 트래픽 흐름

2.3 소프트웨어 버전 명세표

2.4 공격 → 탐지 → 분석 → 차단 순환 구조

2.5 이 교재의 학습 흐름도

 

 

PART II. 실습 환경 구성

 

Chapter 3. VMware 네트워크 사전 구성

3.1 실습 네트워크 구조 이해

3.2 VMware Player 17.0.0 — 가상 네트워크 에디터 구성

3.3 VM에 네트워크 어댑터 할당

3.4 Static IP 설정 총람표

Chapter 3 검증 체크리스트

 

Chapter 4. OPNsense 방화벽 설정

4.1 OPNsense 26.1 VM 생성 및 설치

4.2 Web GUI 접속 및 초기 마법사

4.3 OPNsense 최신 버전 패치

4.4 인터페이스 IP 주소 설정

4.5 WAN 인터넷 환경 설정

 

4.6 Outbound NAT 설정

4.7 기본 방화벽 규칙 확인 및 DMZ 통신 규칙 추가

4.8 DNS 설정 및 콘솔 통신 확인

Chapter 4 검증 체크리스트

 

Chapter 5. Ubuntu Client 설정

5.1 Ubuntu 20.04.6 LTS 설치

5.2 Static IP 설정 (GUI)

5.3 호스트명 설정

5.4 패키지 업데이트 및 필수 도구 설치

5.5 네트워크 통신 검증

5.6 SSH 서버 활성화 및 확인

Chapter 5 검증 체크리스트

 

Chapter 6. DVWA 설치 및 설정

6.1 DVWA 개요

6.2 DVWA 서버 (Ubuntu) 초기 설정

6.3 LAMP 스택 설치

6.4 MariaDB 보안 설정 및 DVWA 데이터베이스 생성

6.5 DVWA 설치 - git clone 방식

6.6 DVWA 설정 파일 구성 (config.inc.php)

6.7 PHP 설정 변경(php.ini)

6.8 DVWA Setup 페이지 — 데이터베이스 초기화

6.9 DVWA 보안 레벨 설정 및 동작 확인

Chapter 6 검증 체크리스트

 

Chapter 7. Wazuh 4.14 설치 및 기본 설정

7.1 Wazuh 아키텍처 이해

7.2 Wazuh 서버 Ubuntu 초기 설정

7.3 Wazuh 4.14 All-in-One 설치

7.4 Wazuh Dashboard 접속 및 초기 설정

7.5 Ubuntu ClientWazuh Agent 설치

7.6 DVWA 서버에 Wazuh Agent 설치

7.7 Agent 연결 상태 확인 및 트러블슈팅

Chapter 7 검증 체크리스트

 

Chapter 8. Kali Linux 공격자 시스템 설정

8.1 Kali Linux 개요 및 실습에서의 역할

8.2 Kali Linux VM 생성 및 설치

8.3 Static IP 설정(10.0.0.106/24)

8.4 시스템 업데이트 및 주요 공격 도구 확인

8.5 OPNsense WAN 통신 확인

8.6 Part 2 환경 구성 완료 — 전체 통신 매트릭스 최종 점검

Chapter 8 검증 체크리스트

 

 

PART III. 시스템 운영 및 통신 검증

 

Chapter 9. 전체 네트워크 통신 검증

9.1 통신 검증 개요 및 진행 순서

9.2 Zone별 기본 통신 검증

9.3 OPNsense 방화벽 로그 실시간 모니터링

9.4 Wazuh Dashboard 종합 확인

9.5 DVWA 웹 서비스 접근 확인 (LAN DMZ)

9.6 Kali(WAN)에서 DVWA(DMZ) 접근

9.7 전체 서비스 가용성 점검

9.8 종합 트러블슈팅 가이드

9.9 최종 통신 매트릭스 종합 확인

Chapter 9 검증 체크리스트

 

 

PART IV. 방어 시스템 구축

 

Chapter 10. OPNsense 방화벽 정책 설계

10.1 방화벽 정책 설계 원칙

10.2 Alias(별칭) 설정 — 규칙 관리 효율화

10.3 WAN 인터페이스 방화벽 규칙

10.4 LAN 인터페이스 방화벽 규칙 세분화

10.5 DMZ 인터페이스 방화벽 규칙 세분화

10.6 Floating Rule — 전역 정책 적용

10.7 방화벽 규칙 최종 정리 및 전체 재검증

Chapter 10 검증 체크리스트

 

Chapter 11. Suricata IDS/IPS 구성

11.1 IDS / IPS 개요와 Suricata 역할

11.2 Suricata 플러그인 확인

11.3 Suricata 기본 설정 및 인터페이스 활성화

11.4 룰셋 설치 및 설정

11.5 IDS 모드 — Nmap 스캔 탐지 실습

11.6 IPS 모드 전환 — 인라인 차단

11.7 커스텀 룰(Custom Rule) 작성

11.8 Suricata 운영 관리

Chapter 11 검증 체크리스트

 

Chapter 12. WAF 구성 (DVWA 보호)

12.1 WAF 개요

12.2 os-nginx 플러그인 설치

12.3 Upstream Server Upstream 그룹 설정

12.4 NAXSI WAF 정책 생성

12.5 Location 설정

12.6 HTTP Server 설정 및 Nginx 활성화

12.7 WAF 동작을 위한 WAN 정책 추가

12.8 NAXSI 룰셋 구조 이해

12.9 WAF 탐지 실습 — Learning 모드

12.10 WAF 차단 모드 전환

12.11 오탐(False Positive) 처리 및 커스텀 룰 작성

12.12 WAF + Wazuh 연동 — 공격 탐지 통합 확인

Chapter 12 검증 체크리스트

 

Chapter 13. VPN 구성 — 안전한 원격 접속

13.1 VPN 개요 및 실습 환경에서의 역할

13.2 OPNsense WireGuard 서버 구성

13.3 WireGuard 피어(클라이언트) 등록

13.4 WireGuard 인터페이스 및 방화벽 규칙 설정

13.5 Kali Linux WireGuard 클라이언트 설정

13.6 VPN 연결 후 통신 검증

13.7 OPNsense에서 VPN 연결 상태 모니터링

13.8 VPN 트러블슈팅

13.9 VPN 보안 강화 및 운영 정책

Chapter 13 검증 체크리스트

 

 

PART V. 네트워크 모의 해킹

 

Chapter 14. 정찰 및 스캐닝

14.1 공격 킬체인과 정찰 단계

14.2 실습 환경 정찰 대상 확인

14.3 Nmap 기초 스캔 실습

14.4 스캔 결과 분석 및 Suricata 탐지 확인

14.5 Nikto 웹 서버 취약점 스캔

14.6 정찰 단계 방어 — 탐지 및 대응 확인

Chapter 14 검증 체크리스트

 

Chapter 15. 네트워크 침투 실습

15.1 접근 방식 선택 — 포트 포워딩 or 정적 라우팅

15.2 Wireshark 패킷 분석 — 평문 프로토콜 취약점

15.3 Metasploit Framework — 이론과 실습

15.4 Hydra Brute Force 공격

15.5 Brute Force 공격 탐지 — Suricata + Wazuh

15.6 OPNsense Rate Limiting Brute Force 방어

15.7 Wazuh Active Response — 자동 IP 주소 차단

Chapter 15 검증 체크리스트

 

Chapter 16. 로그 분석과 공격 추적

16.1 로그 분석의 중요성과 분석 대상

16.2 OPNsense 방화벽 로그 분석

16.3 Suricata 로그 상세 분석

16.4 Apache2 웹 서버 로그 분석

16.5 Wazuh Dashboard — 통합 공격 분석

16.6 공격 타임라인 재구성

16.7 IP 자동 차단 — OPNsense Alias + Suricata 연동

16.8 Part 5 종합 정리 — 공격/방어 분석 매트릭스

Chapter 16 검증 체크리스트

 

 

PART VI. DVWA 웹 취약점 공격과 WAF 방어

 

Chapter 17. DVWA 보안 레벨과 실습 구조

17.1 DVWA 보안 레벨 이해

17.2 Part 6 실습의 3단계 구조

17.3 DVWA 취약점과 OWASP Top 10 연계

Chapter 17 검증 체크리스트

 

Chapter 18. 주요 웹 취약점 공격 및 방어

18.1 공통 준비 — 유효 세션 확보 (모든 실습의 전제)

18.2 Command Injection

18.3 SQL Injection

18.4 XSS (Cross-Site Scripting)

18.5 File Inclusion (LFI / RFI)

18.6 File Upload (웹쉘 업로드)

18.7 CSRF (Cross-Site Request Forgery)

18.8 Part 6 종합 공격/방어 분석 매트릭스

Chapter 18 검증 체크리스트

 

 

PART VII. Wazuh 기반 지능형 방어체계 구축

 

Chapter 19. Wazuh 핵심 기능 이해

19.1 Wazuh 전체 기능 개요

19.2 로그 수집 파이프라인

19.3 Wazuh Rule 레벨 체계와 커스텀 룰 작성

19.4 MITRE ATT&CK 매핑 확인

Chapter 19 검증 체크리스트

 

Chapter 20. Endpoint Security (EDR)

20.1 File Integrity Monitoring (FIM)

20.2 Rootkit 탐지 (rootcheck)

20.3 취약점 스캐닝 (Vulnerability Detection)

20.4 Active Response — 자동 IP 주소 차단

Chapter 20 검증 체크리스트

 

Chapter 21. Threat Intelligence 연동

21.1 위협 인텔리전스 개요

21.2 VirusTotal API 연동

21.3 악성 IP 블랙리스트 — CDB 목록

21.4 통합 공격 시나리오 — 전체 방어 흐름

Chapter 21 검증 체크리스트

 

Chapter 22. Wazuh Dashboard 활용과 보안 리포트

22.1 Wazuh Dashboard 커스터마이징

22.2 공격 시나리오별 경보 종합 확인

22.3 보안 리포트 생성

22.4 Part 7 종합 — Wazuh 기반 지능형 방어체계 완성

Chapter 22 검증 체크리스트

 

 

PART VIII. 결론

 

Chapter 23. 결론

23.1 이 교재에서 배운 것들

23.2 퍼플팀(Purple Team) 실습의 의미

23.3 실제 보안 환경과의 차이 — 실무 적용 시 유의 사항

23.4 다음 학습 로드맵

 

마치며

 

저자 소개
저자 : 이봉수, 김명식

박재경

) 한국폴리텍대학 교수

) 한국사이버안전협회 이사장

) 한국과학기술원(KAIST) 사이버보안연구센터 보안실장

 

이형수

) 한국폴리텍대학 교수

) 한국컴퓨터정보학회 이사

) SK인포섹 보안컨설팅사업부 이사

도서리뷰 (0)
이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

등록된 리뷰가 없습니다

첫번째 리뷰어가 되어주세요

교환/반품/환불
반품/교환방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
반품/교환 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
반품/교환비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
반품/교환 불가 사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
    예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우
    예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

매장에서 사용할 수 있는 바코드가 있어요!