|
기술사를 공부하는 사람이라면 좋은 서적을 만나는 것은 큰 행운일 것입니다. 세리기술사회에서 최근 발간한 “정보처리기술사 보안 3.0”은 어떤 면에서 보안과 관련된 책의 부재 속에서 한번은 눈 여겨 볼만한 책입니다. 일단 목차를 살펴보면 거의 모든 분야를 책에 담으려는 노력이 보입니다. 또한 실전에서의 기술사문제 풀이를 상세하게 담아 답안 작성의 요령도 터득할 수 있는 좋은 기회가 될 수도 있겠습니다. 그러나 책의 분량에 비하면 내용의 해설 부분이 너무나 빈약하다는 것을 이 책을 한번 정도 접한 독자라면 쉽게 느낄 수 있을 것입니다. 책이 독자에서 유익한 지식을 전달하는 좋은 방법이지만 시간이 부족하고 학습이 더딘 독자에게는 불필요한 해설은 과감히 제거하여 핵심 내용만으로 책을 구성하도록 책 지은이에게 권고하는 바입니다.
이 책이 책의 분량에 비하여 빈약한 해설을 단편적으로 나타내는 일 부분을 지적하겠습니다.
p67 "8) ICMP Smurf Attack"의 표 안의 내용을 살펴보면 다음과 같습니다.
o 개념; - IP Broadcast 주소 방식과 ICMP 패킷을 이용한 서비스 거부 공격
o 공격방법; - 다수의 호스트가 존재하는 서브 네트워크에 ICMP Echo 패킷을 Broadcast 전송(Source Address는 Victim것으로 위조) - 이에 대한 대량의 응답 패킷이 하나의 호스트(Victim)에 집중 되게 하여 Victim을 마비시킴
o 대응방안; - 라우터에서 ICMP의 Broadcast 금지
위의 내용만으로 충분하지 못한 독자를 위하여 "도우미 임기술사"라는 항목을 둔 것 같습니다. "도우미 임기술사"의 내용을 보면 다음과 같은데, 단지 위의 요약문을 풀어 쓴 것에 불과합니다. 위의 내용 인용 부분을 『 』로 나타내 보았습니다. 『ICMP Smurf Attack』은 『다수의 호스트가 존재하는 서브 네트워크에 ICMP Echo 패킷을 Broadcast 전송』하여, 『이에 대한 대량의 응답 패킷이 하나의 호스트(Victim)에 집중 되게 하여 Victim을 마비시키』는 방법으로, 『IP Broadcast 주소 방식과 ICMP 패킷을 이용한 서비스 거부 공격』이다. 『대응방안』은 『라우터에서 ICMP의 Broadcast 금지』시키는 것이다.
최소한 기술사 정도 공부하는 분들이라면 이처럼 친절한 해설이 없어도 충분하다고 생각합니다. 이러한 해설이 책 전반에 걸쳐서 반복되고 있고, 이로 인하여 책의 분량만 많아진 듯 합니다.
기술사 공부와 관련 책이 적은 마당에 좋은 책임에는 틀림없지만 무엇인가의 아쉬움을 지적하고 싶고 것은 지은이에게 다음 번의 서적 발행에 참고가 되었으면 하는 충직한 마음에서 없는 시간 쪼개어 건의해 봅니다.
그럼 모두가 좋은 기회를 가지고 원하는 목표를 달성하시기를 바라겠습니다.
|