확장메뉴
주요메뉴


닫기
사이즈 비교
소득공제
루트킷
리뷰 총점10.0 리뷰 1건
베스트
네트워크/해킹/보안 top100 10주
정가
33,000
판매가
29,700 (10% 할인)
구매 시 참고사항
eBook이 출간되면 알려드립니다. eBook 출간 알림 신청
분철서비스 시작 시 알려드립니다. 분철서비스 알림신청

관련상품

윈도우 비스타 보안 프로그래밍
[도서] 윈도우 비스타 보안 프로그래밍
마이클 하워드, 데이빗 르블랑 저 / 김홍석, 김홍근 역 에이콘출판사
10% 22,500
윈도우 비스타 보안 프로그래밍

품목정보

품목정보
발행일 2007년 11월 30일
쪽수, 무게, 크기 360쪽 | 898g | 188*250*30mm
ISBN13 9788960770256
ISBN10 8960770256

책소개 책소개 보이기/감추기

목차 목차 보이기/감추기

사양 사양 보이기/감추기

사이버 보안 종사자가 루트킷의 위협을 이해하기 위해 꼭 읽어야 할 필독서 마크 루시노비치, 윈도우 IT 프로 / Windows & .NET Magazine 편집자 루트킷을 주제로 한 서적은 이 책이 유일하다. 윈도우 보안 연구자나 보안 프로그래머의 흥미를 끌기에 충분하다. 최신 기술을 매우 상세히 설명하며, 책에 실린 기술 정보도 무척 훌륭하다. 또한 콘텐츠의 기술적인 수준이 높고 많은 시간을 투자한 구체적인 구현 예도 매우 멋지다. 정말 탁월한 책이다. 토니 보츠 / 보안 컨설턴트 겸 엑스티빅스 사의 CEO 윈도우 보안 분야 관련자라면 반드시 읽어야 할 책이다. 보안 전문가, 윈도우 시스템 관리자, 윈도우 시스템 프로그래머라면 루트킷 개발자들이 사용하는 기술에 대해 관심이 많을 것이다. IT와 보안 전문가들이 최신 이메일 바이러스나 그 달의 보안 패치 설치 여부만을 걱정하고 있을 때, 호글런드와 버틀러는 윈도우 운영체제을 위협하는 은닉성 높은 루트킷에 눈을 뜨게 해줬다. 여러분이 맡고 있는 네트워크나 시스템 공격을 제대로 방어하려면 무엇보다도 공격에 사용되는 기술을 파악해 둬야 한다. 제니퍼 콜드 / 보안 컨설턴트, 저자 겸 강사 누군가에게 점령당한다는 것은 정말 최악의 사건이다. 루트킷에 대한 최초의 서적이자 호글런드와 버틀러가 저술한 이 책을 읽으면 점령 당한다는 것이 무엇을 의미하는지 알게 될 것이다. 루트킷은 악의적인 해킹 툴인 디컴파일러, 디스어셈블러, 오류 삽입 엔진, 커널 디버거, 페이로드 수집기, 커버리지 툴, 실행 흐름 분석 툴 등의 정점에 위치해 있다. 이 책은 공격자가 루트킷을 어떻게 감쪽같이 숨기는지를 설명한다. 루트킷은 정말 강력한 차세대 공격 기술이다. 다른 종류의 악성 코드와 마찬가지로 루트킷은 은닉 기능을 훌륭히 수행한다. 즉 후킹이나 트램펄린(trampolines)을 이용하거나 패치를 수행함으로써 시스템 감시자가 알아차리지 못하게 한다. 따라서 시스템의 동작을 모니터링하는 일반적인 프로그램으로는 이처럼 정교한 방식으로 동작하는 루트킷을 탐지할 수 없으며, 이와 같은 루트킷의 동작을 인지하고 있는 사람만이 루트킷을 이용해 더 깊숙한 시스템 내부에 접근하거나 루트킷에게 유효한 명령을 내릴 수 있다. 커널 루트킷은 파일이나 동작 중인 프로세스를 숨겨 백도어로 동작하게 할 수 있다. 공격자들이 사용하는 툴을 분석하면 시스템을 보호하려는 노력에 중요한 단서를 제공할 수 있다. 루트킷의 실질적인 의미를 가장 제대로 설명해 줄 수 있는 사람이 바로 호글런드와 버틀러다. 무언가에 점령당하기보다는 부디 이 책을 점령하길 바란다. 게리 맥그로 박사 / 씨지털 사의 CTO, 『Exploiting Software』와 『Building Secure Software』 공저자 저자들은 윈도우 API 파괴와 루트킷 제작에 있어서 최고의 전문가다. 이 두 대가는 루트킷에 대한 베일을 벗기고 루트킷 정보를 어둠의 세상 밖으로 이끌어 내기 위해 힘을 합쳐 노력하고 있다. 윈도우 시스템 보안이나 포렌식 분석에 관심 있는 사람이라면 반드시 읽어야 할 책이다. 할랜 카비, 『Windows Forensics and Incident Recovery』의 저자

저자 소개 관련자료 보이기/감추기

저자 : 그렉 호글런드
그렉 호글런드
소프트웨어 보안 분야의 개척자 역할을 수행해 왔다. 그는 현재 소프트웨어 보안 검증 서비스를 선도적으로 제공하는 기업인 HBGray 사의 CEO이다. 그렉은 최초의 네트워크 보안 취약점 스캐너(포춘 500대 기업의 절반 이상에 설치되었다) 중 하나를 제작한 후 최초의 윈도우NT 기반 루트킷을 작성하고 그것을 문서화했다. 또한 블랙 햇, RSA와 그 밖의 보안 컨퍼런스의 단골 발표자로도 활동하고 있고, 베스트셀러인 『Exploiting Software: How to Break Code』(Addison-Wesley, 2004)의 공동 저자이기도 하다.

제임스 버틀러
HBGray의 기술 이사인 제임스 버틀러는 커널 프로그래밍과 루트킷 개발 분야의 최고 전문가 중 한명으로 손꼽히며, 호스트 기반 침입 탐지 시스템에 대한 폭넓은 경험을 갖췄다. 루트킷 탐지와 포렌식 시스템을 위한 VICE 프로그램의 개발자로, 과거 Enterasys의 보안 소프트웨어 선임 엔지니어 및 미국국가안전보장국의 컴퓨터 과학자로 재직한 바 있다. 또한 블랙 햇 보안 컨퍼런스의 단골 발표자이자 트레이너이며 매릴랜드 볼티모어 카운티 대학에서 컴퓨터공학 석사 학위를 취득했다. 그의 논문으로는 ‘IEEE Information Assurance Workshop’, ‘Phrack, USENIX ;login:’, ‘Information Management and Computer Security’ 등이 있다.
역자 : 윤근용
시스템 프로그래머로서 시스템에 대한 다양한 분야에 관심이 많으며 특히 보안 분야에 대한 관심이 높아 다년간 보안 업무에 종사하고 있다. 바이러스 보안 업체를 거쳐 현재는 NHN에서 보안 관련 프로젝트를 수행하고 있다. 역서로는 『웹 애플리케이션 해킹 대작전』(에이콘출판, 2007), 『실전해킹 절대내공』(에이콘출판, 2007)이 있다.

책 속으로 책속으로 보이기/감추기

컴퓨터 보안 분야에서 일을 하다 보니 루트킷에 흥미를 갖기 시작했고 루트킷에 관한 주제는 개인적인 업무(늦은 밤 또는 주말에 하는 개인적인 작업) 영역으로 빠르게 파고들었다. 이런 와중에 호글런드는 리버스 엔지니어링과 루트킷 개발에 관한 포럼인 rootkit.com을 발견하게 되었고, 우리 둘 모두 rootkit.com에 적극적으로 참여했다. 버틀러는 자신이 제작한 새롭고 강력한 루트킷인 FU에 대한 테스트를 위해 호글런드와 처음으로 웹사이트를 통해 접촉했다. 그런데 버틀러는 실수로 호글런드에게 커널 드라이버에 대한 소스 코드를 보내지 않았다. 물론 버틀러는 깜짝 놀랐지만, 호글런드는 아무런 의심도 하지 않고 그의 워크스테이션에 컴파일된 루트킷을 로드시켜 테스트했다. 그리고 FU가 올바로 동작하는 것 같다고 버틀러에게 테스트 결과를 알려줬다. 이를 계기로 우리 서로간에는 신뢰가 쌓이기 시작했다.

우리는 모두 오랫동안 윈도우 커널을 리버스 엔지니어링하는 것에 대한 대단한 집념을 가져왔다. 그래서 누군가 불가능하다고 말한 것을 결국엔 성취해 내곤 했다. 컴퓨터 보안 제품들의 동작 원리와 탐지 방법을 배워가는 것은 매우 만족스러웠으며, 이런 과정은 더욱 향상된 보안 메커니즘을 고안해 내는 데 도움이 된다.

보안 제품이 주장하는 대로 보호 기능이 항상 제대로 수행되는 것만은 아니다. 공격자의 측면에서는 항상 유리한 입장을 취할 수 있다. 공격자는 방어자가 미처 고려하지 못한 것을 한 가지만 생각해내면 되기 때문이다. 반면에, 방어자는 공격자가 취할 수 있는 모든 가능성을 생각해내야 한다. 따라서 공격자에게 확연히 유리한 게임이라고 할 수 있다.

몇 년 전부터 우리는 협력해서 ‘Offensive Aspects of Rootkit Technology’라는 교육을 제공해 왔다. 그 교육은 원래 하루 교육이었으나 지금은 수백 페이지의 설명과 예제 코드를 다루는 교육으로 확대되었으며, 그 교육에서 사용되는 교재를 기반으로 이 책이 저술되었다. 현재 우리는 블랙 햇(the Black Hat) 보안 컨퍼런스에서 한 해에 몇 번씩 루트킷 교육을 제공하고 있다. 물론 비공개적으로 교육을 제공하기도 한다.

우리는 교육을 어느 정도 함께 제공해 오면서 우리의 관계를 좀더 긴밀히 할 필요가 있다고 판단했으며 그에 따라 지금은 HBGray 사에서 같이 일하고 있다. HBGray에서 우리는 매우 복잡한 루트킷 문제와 매일 씨름하며, 오늘날 윈도우 사용자들에게 닥친 위협과 미래에 위협이 될 수 있는 것들을 다루기 위해 우리의 경험을 바탕으로 이 책을 저술했다.
저자 서문
‘과연 우리들이 사용하는 컴퓨터에는 얼마나 많은 악의적인 코드들이 발견되지 않은 채 동작하고 있을까?’ 늘 내 마음 속에 품어오던 의문점이었다. 우리들은 어떠한 이상도 느끼지 못하며 컴퓨터를 사용하고 있지만 네트워크 저편의 어느 누군가는 입가에 미소를 그리며 우리들을 조롱하고 있을 수 있다. 사실 이렇게 조롱만 한다면 고마운 일일지 모른다. 우리들의 귀중한 정보가 새나가거나 또는 우리들이 그들의 목적을 위한 또 하나의 수단으로 이용되고 있을 수 있다. 이를 정확히 증명하기란 쉽지 않은 일이지만, 분명한 현실이다. 현실이 아닌 것은 그 정도를 정확히 측정하기 힘들다는 것이다. 그럼 좀더 생각을 확장해 보자.

네트워크상에 흐르는 데이터들 가운데 어느 정도가 악의적인 목적으로 사용되고 있을까? 범죄자 없는 세상이 존재할 수 없듯이 악의적인 코드 없는 네트워크 세상이란 있을 수 없다. 하지만 문제는 악의적이든 그렇지 않든 간에 어쨌든 존재 여부를 판단할 수 있어야 한다는 것이다. 실체 없는 범죄를 과연 범죄라고 판단할 수 있을지 깊이 생각해 봐야 한다.
루트킷이 사용하는 기술을 이용해 그것을 방어하는 목적에 사용할 수 있다. 이와 반대로 방어를 위해 새롭게 고안된 기술이 악의적인 용도로 사용되면 강력한 루트킷이 될 수도 있다. 기술은 하나지만 그것을 어떤 목적으로 사용하느냐에 따라 정반대의 결과를 가져오는 셈이다. 적을 알아야 필승할 수 있듯이, 우리는 먼저 루트킷이 사용하는 기술을 자세히 알 필요가 있다. 그래야만 현재의 보안 취약점뿐만 아니라 잠재적인 취약점까지 예측하고 대비할 수 있다. 더 나아가서는 새로운 보안 기술을 위한 아이디어를 제공해 줄 수도 있다.

요즘은 하나의 목적을 위해 다양한 종류의 기술이 동시에 사용되고 있으며 루트킷 자체가 독립적인 기능을 지니기보다는 루트킷이 일부분의 역할을 수행하는 형태로 이용되는 경우가 많다. 그만큼 기술간의 경계가 모호해졌으며 융합과 통합이 이뤄졌다고 할 수 있다. 이 책에서 설명하는 기술이 루트킷이 사용하는 기술 모두를 포함하는 것은 아니지만, 지금까지 널리 알려진 루트킷 기술을 체계적으로 학습하고 정리할 수 있는 기회를 제공하는 것은 분명하다. 특히 시스템 내부에 대한 탐험 의지를 북돋우기에 충분한 책이라고 감히 말할 수 있다.
역자 서문

출판사 리뷰 출판사 리뷰 보이기/감추기

회원리뷰 (1건) 회원리뷰 이동

한줄평 (0건) 한줄평 이동

  등록된 한줄평이 없습니다!

첫번째 한줄평을 남겨주세요.

배송/반품/교환 안내

배송 안내
반품/교환 안내에 대한 내용입니다.
배송 구분 예스24 배송
  •  배송비 : 무료배송
포장 안내

안전하고 정확한 포장을 위해 CCTV를 설치하여 운영하고 있습니다.

고객님께 배송되는 모든 상품을 CCTV로 녹화하고 있으며, 철저한 모니터링을 통해 작업 과정에 문제가 없도록 최선을 다 하겠습니다.

목적 : 안전한 포장 관리
촬영범위 : 박스 포장 작업

  • 포장안내1
  • 포장안내2
  • 포장안내3
  • 포장안내4
반품/교환 안내

상품 설명에 반품/교환과 관련한 안내가 있는경우 아래 내용보다 우선합니다. (업체 사정에 따라 달라질 수 있습니다)

반품/교환 안내에 대한 내용입니다.
반품/교환 방법
  •  고객만족센터(1544-3800), 중고샵(1566-4295)
  •  판매자 배송 상품은 판매자와 반품/교환이 협의된 상품에 한해 가능합니다.
반품/교환 가능기간
  •  출고 완료 후 10일 이내의 주문 상품
  •  디지털 콘텐츠인 eBook의 경우 구매 후 7일 이내의 상품
  •  중고상품의 경우 출고 완료일로부터 6일 이내의 상품 (구매확정 전 상태)
반품/교환 비용
  •  고객의 단순변심 및 착오구매일 경우 상품 반송비용은 고객 부담임
  •  직수입양서/직수입일서중 일부는 변심 또는 착오로 취소시 해외주문취소수수료 20%를 부과할수 있음

    단, 아래의 주문/취소 조건인 경우, 취소 수수료 면제

    •  오늘 00시 ~ 06시 30분 주문을 오늘 오전 06시 30분 이전에 취소
    •  오늘 06시 30분 이후 주문을 익일 오전 06시 30분 이전에 취소
  •  직수입 음반/영상물/기프트 중 일부는 변심 또는 착오로 취소 시 해외주문취소수수료 30%를 부과할 수 있음

    단, 당일 00시~13시 사이의 주문은 취소 수수료 면제

  •  박스 포장은 택배 배송이 가능한 규격과 무게를 준수하며, 고객의 단순변심 및 착오구매일 경우 상품의 반송비용은 박스 당 부과됩니다.
반품/교환 불가사유
  •  소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  •  소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 : 예) 화장품, 식품, 가전제품, 전자책 단말기 등
  •  복제가 가능한 상품 등의 포장을 훼손한 경우 : 예) CD/LP, DVD/Blu-ray, 소프트웨어, 만화책, 잡지, 영상 화보집
  •  소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  •  디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  •  eBook 대여 상품은 대여 기간이 종료 되거나, 2회 이상 대여 했을 경우 취소 불가
  •  중고상품이 구매확정(자동 구매확정은 출고완료일로부터 7일)된 경우
  •  LP상품의 재생 불량 원인이 기기의 사양 및 문제인 경우 (All-in-One 일체형 일부 보급형 오디오 모델 사용 등)
  •  시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  •  전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
소비자 피해보상
  •  상품의 불량에 의한 반품, 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁해결기준(공정거래위원회 고시)에 준하여 처리됨
환불 지연에
따른 배상
  •  대금 환불 및 환불 지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리
  • 절판 상태입니다.
뒤로 앞으로 맨위로 공유하기