이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
예제로 배우는 악성코드 분석
POD 도서
가격
15,600
15,600
YES포인트?
0원
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요
  • 주문 후 제작되는 개인 오더 도서로 신중한 구매를 부탁드리며, 발송까지 7일가량 소요됩니다.

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  최저가 보상
  •  문화비소득공제 신청가능

책소개

목차

머리말 5

PART 1. 악성코드 개요 7

Chapter 1. 악성코드 9

PART 2. 악성코드 분석 방법 21

Chapter 1. 초기 분석 23
Chapter 2. 동적 분석 56
Chapter 3. 정적 분석 104
Chapter 4. 자동화 분석 122

PART 3. 악성코드 분석 예제 127

Chapter 1. 분석 환경 129
Chapter 2. 랜섬웨어 분석 131
Chapter 3. 모바일 악성코드 분석 157
Chapter 4. 문서형 악성코드 분석 170
Chapter 5. 가상화폐 채굴 악성코드 분석 184

찾아보기 196

저자 소개2

건양대학교 사이버보안학과 전임교수로 재직중이며, 정보보호영재교육원 부원장, 한국융합보안학회 학술상임이사 등 정보보안 분야에서 많은 활동을 펼치고 있다. 중앙행정기관에서 사이버보안 전문관으로 재직하였으며, 다수의 국가공공기관에서 정보보안 자문을 진행하고 있으며, 차세대 보안관제 분야에 대한 연구를 진행하고 있다.

이후기의 다른 상품

㈜티앤디시큐리티에서 정보보안 컨설턴트, 악성코드 분석 등을 담당하는 연구원으로 재직중이며, 공공기관 보안관제센터 사고대응 및 분석 업무를 접하면서 다양한 정보보안 분야에 관심을 갖게 되었다. 현재는 클라우드 환경에서의 다양한 보안위협에 대응할 수 있는 다양한 연구를 수행 중이다.

이다인의 다른 상품

품목정보

발행일
2022년 01월 03일
쪽수, 무게, 크기
200쪽 | 182*257*20mm
ISBN13
9791137268173

출판사 리뷰

최근 해킹 기법과 컴퓨터 네트워크의 급속한 발전 등으로 인해 다양한 악성코드 및 그 변종들에 의한 위협이 많아지고, 그 수 또한 기하급수적으로 증가하고 있다. 악성코드는 시간이 지날수록 빠르게 진화하고 있으며, 다양한 디지털기기의 취약성을 이용하여 악의적인 활동들을 수행하고 있다. 또한, 안티바이러스 우회, 난독화, 은닉채널 활용 등으로 악성코드는 갈수록 지능화는 추세이다. 따라서, 악성코드 분석과 대응 방안의 필요성이 지속적으로 증가하고 있다.

이 책의 특징과 주요 내용은 다음과 같다, PART 1에서는 악성코드의 정의와 종류를 소개한다. 악성코드라는 용어의 기술적 정의와 악성코드 분석의 필요성에 대하여 설명하였다. 또한, 바이러스, 웜(Worm), 랜섬웨어, 루트킷, 백도어 등 악성코드의 종류에 대하여 이해가 쉽게 상세히 작성하였다. 최신 악성코드 동향 분석을 통하여 현재 악성코드 유형별 비율 및 특징에 대해 소개하여 악성코드의 기본적인 개념 학습에 중점을 두었다.

PART 2에서는 악성코드 분석 방법에 대하여 4가지(기초 분석, 동적 분석, 정적 분석, 자동화 분석)로 분류하여 작성하였다. 기초 분석은 안티바이러스 스캔, 패킹 여부 확인, 문자열 확인, PE 구조 분석에 대한 내용을 작성하였으며, 입문자가 이해하기 어려운 PE 구조에 대하여 상세히 기술하였다. 동적 분석에서는 분석 환경 준비과정과 가상머신 기능 활용, 윈도우 OS 환경 분석, 프로세스 분석, 네트워크 행위 분석, 레지스트리 분석에 대하여 기술하였으며, 동적분석 툴들에 대한 사용방법을 상세히 작성하여 동적 분석을 원활하게 수행할 수 있는 것을 중점으로 작성하였다. 정적 분석에서는 어셈블리어 기초 및 디스어셈블러(OllyDbg, IDA)에 대한 사용방법에 대하여 작성하였다. 자동화 분석 챕터에서는 자동화 분석에 대한 설명과 자동화 분석 도구 소개와 대표적인 자동화 분석도구인 ‘Cuckoo Sandbox’에 대하여 서술하였다. 해당 내용은 자동화 분석에 대한 이해를 돕는 것을 중점으로 작성하였으며, 자동화 분석의 장점과 단점을 서술하였다.

PART 3에서는 실제 악성코드를 대상으로 분석을 수행하고 분석 방법을 상세히 기술하였다. 악성코드 분석 전 분석 환경 구축 및 실제 악성코드를 대상으로 분석을 진행할 때 여러 진행사항과 고려사항에 대하여 작성하였다. 악성코드 분석은 랜섬웨어, 모바일 악성코드, 문서형 악성코드, 가상화폐 채굴 악성코드 샘플로 진행하였으며 랜섬웨어는 전세계적으로 많은 피해를 발생시킨 워너크라이(WannaCry)를 대상으로 진행하였다. 모바일 악성코드는 실제 유포되고 있는 정보유출형 모바일 악성코드를 대상으로 분석을 수행하였으며, 가상 애뮬레이터 및 APK 파일 소스코드 분석 방안에 대하여 서술하여 정보보안 입문자도 모바일 악성코드 분석을 진행할 수 있도록 작성하였다. 문서형 악성코드는 매크로 기반 정보유출형 악성코드를 대상으로 분석을 수행하였으며, 문서형 악성코드 분석 방법, 매크로 기법 분석 등에 대하여 상세히 기술하였다. 가상화폐 채굴 악성코드는 최근 비트코인 등 주요 가상화폐의 가치가 상승하면서 지속적으로 유포되고 있다는 점을 고려하여 작성하였으며, 드롭파일 분석, OS 환경 분석 등을 통하여 가상화폐 채굴 악성코드의 행위 분석을 중점으로 서술하였다.

이 책은 정보보안, 악성코드 분석 분야에 관심이 있는 입문자나 실무자, 그리고 정보보안을 전공하는 학생들을 대상으로 작성하였으며, 전체 내용은 최대한 초보자도 이해할 수 있도록 보편적이고 실제 악성코드 분석을 예시로 구성하였으며 일반 대중도 쉽게 읽고 악성코드 분석에 입문자도 예제 분석을 통하여 이해하기 쉽도록 작성하였다. 이 책이 악성코드 분석에 대한 중요성과 방법을 대중적으로 널리 알릴 수 있는 계기가 되었으면 하는 바람이다.

리뷰/한줄평0

리뷰

첫번째 리뷰어가 되어주세요.

한줄평

첫번째 한줄평을 남겨주세요.

15,600
1 15,600