이전

리뷰 (1)

한줄평
평점 분포
  • 리뷰 총점10 0%
  • 리뷰 총점8 100%
  • 리뷰 총점6 0%
  • 리뷰 총점4 0%
  • 리뷰 총점2 0%
연령대별 평균 점수
  • 10대 0.0
  • 20대 0.0
  • 30대 8.0
  • 40대 0.0
  • 50대 0.0
리뷰 총점 종이책
악성코드 분석 전문가를 꿈꾼다면 추천합니다.
"악성코드 분석 전문가를 꿈꾼다면 추천합니다." 내용보기
2013년 3월 20일, 국내 방송 및 금융 6개사 전산망을 마비시키는 사이버테러가 있었다. 웹서버를 해킹하여 삽입된 악성코드는 3만 2000여 대의 서버 및 PC​를 마비시키고 나서야 공격을 멈추었다.​ 공격 수법과 접속 로그를 정밀 분석한 결과 북한 소행으로 밝혀진 3.20 사이버테러는 네트워크 침해 사고의 대표적인 사례로 남는다. 네트워크 침해사고는​ 점차 장기적인 계획을 가지고
"악성코드 분석 전문가를 꿈꾼다면 추천합니다." 내용보기

2013년 3월 20일, 국내 방송 및 금융 6개사 전산망을 마비시키는 사이버테러가 있었다. 웹서버를 해킹하여 삽입된 악성코드는 3만 2000여 대의 서버 및 PC​를 마비시키고 나서야 공격을 멈추었다.​ 공격 수법과 접속 로그를 정밀 분석한 결과 북한 소행으로 밝혀진 3.20 사이버테러는 네트워크 침해 사고의 대표적인 사례로 남는다. 네트워크 침해사고는​ 점차 장기적인 계획을 가지고 준비되며, 공격 수법 역시 지능화되고 있다. 네트워크 침해 사고는 인터넷 인프라를 기반으로 악성코드와 같은 다양한 방법으로 공격을 시도한다. 네트워크 침해사고는 오랜 준비 기간에 비해 초기에 빠른 속도로 전파되는 특징이 있다. 피해 규모를 최소화하기 위해서는 공격 유형을 분석하여 빠르게 대응해야 한다. 그러기 위해서는 네트워크 침해사고가 가지는 특징을 파악하고 있어야한다. 

 

이 책에서는 네트워크 침해사고를 분석하기 위하여 각 단계마다 진행되는 분석 방법을 설명하고 있다. 책은 초기침투, 침해사고 대응, 휘발성 데이터 분석, 네트워크 분석, 호스트분석, 악성코드 분석 그리고 분석 보고서 작성의 순서로 진행된다. 책을 읽으면서 자연스럽게 분석 절차가 어떻게 진행되는지 간접적으로 경험해 볼 수 있다. 분석에 이용된 프로그램의 대부분은 오픈소스로서 쉽게 접할 수 있다. 분석에 관해 전반적인 절차를 다루고 있어,​ 정보보호에 관심과 흥미를 가지고 입문하는 분들에게 추천한다. 아쉬운 점이라면, 도구 위주의 설명이 많아 지루한 부분이 있다. 분석 단계의 내용을 전문적인 내용까지 다루면서 공다팩과 같이 지속적으로 악용되고 있는 사례를 추가한다면, 'APT 침해사고와 분석'이라는 제목으로 출간해도 충분하다고 생각된다.

o********e 2014.08.11. 신고 공감 0 댓글 0