이 상품은 구매 후 지원 기기에서 예스24 eBook앱 설치 후 바로 이용 가능한 상품입니다.
|
지은이 · 감수자 · 옮긴이 소개 ix옮긴이 머리말 xi베타리더 후기 xii감사의 글 xiv이 책에 대하여 xvCHAPTER 1 사이버 전쟁의 적대적 활동 및 원칙에 관한 이론 11.1 적대적 이론 4__1.1.1 CIAAAN 5__1.1.2 게임이론 61.2 사이버 전쟁의 원칙 8__1.2.1 공격 vs 방어 10__1.2.2 속임수의 원칙 18__1.2.3 물리적 접근의 원칙 20__1.2.4 인간성의 원칙 22__1.2.5 경제의 원칙 23__1.2.6 계획의 원칙 25__1.2.7 혁신의 원칙 27__1.2.8 시간의 원칙 28요약 31참고 문헌 32CHAPTER 2 전투 준비 352.1 필수 고려 사항 38__2.1.1 커뮤니케이션 38__2.1.2 장기 계획 40__2.1.3 전문성 41__2.1.4 작전 계획 432.2 방어 관점 46__2.2.1 시그널 수집 48__2.2.2 데이터 관리 53__2.2.3 분석 도구 59__2.2.4 방어팀 KPI 622.3 공격 관점 63__2.3.1 스캐닝 및 익스플로잇 64__2.3.2 페이로드 개발 67__2.3.3 보조 도구 69__2.3.4 공격팀 KPI 70요약 71참고 문헌 72CHAPTER 3 보이지 않는 것이 최선이다(인메모리 작업) 773.1 우위 확보 803.2 공격 관점 82__3.2.1 프로세스 인젝션 83__3.2.2 인메모리 작업 873.3 방어 관점 94__3.3.1 프로세스 인젝션 탐지 94__3.3.2 공격 기법 대응 98__3.3.3 잠입 공격 방어 100요약 101참고 문헌 102CHAPTER 4 위장 1054.1 공격 관점 109__4.1.1 지속형 공격 옵션 109__4.1.2 명령 및 제어 채널 은닉 114__4.1.3 공격 기법 연동 1194.2 방어 관점 122__4.2.1 C2 탐지 122__4.2.2 지속성 탐지 128__4.2.3 허니 트릭 131요약 134참고 문헌 134CHAPTER 5 능동적인 속임수 1375.1 공격 관점 139__5.1.1 로그 삭제 140__5.1.2 하이브리드 접근 143__5.1.3 루트킷 1455.2 방어 관점 146__5.2.1 데이터 무결성 및 검증 147__5.2.2 루트킷 탐지 148__5.2.3 공격자 방해 150__5.2.4 공격자 주의 분산 152__5.2.5 공격자 속이기 154요약 158참고 문헌 158CHAPTER 6 실시간 대결 1616.1 공격 관점 164__6.1.1 상황 인식 165__6.1.2 운영 정보 수집 169__6.1.3 피벗 1776.2 방어 관점 180__6.2.1 사용자, 프로세스, 연결 탐색 181__6.2.2 자격증명 순환 185__6.2.3 권한 제한 187__6.2.4 역해킹 191요약 193참고 문헌 193CHAPTER 7 연구 및 조사의 이점 1977.1 시스템 보안 우회 2007.2 공격 관점 201__7.2.1 메모리 오염 분야 201__7.2.2 목표 조사 및 준비 203__7.2.3 타깃 익스플로잇 205__7.2.4 창의적 피벗 2067.3 방어 관점 209__7.3.1 도구 익스플로잇 210__7.3.2 위협 모델링 211__7.3.3 운영체제 및 애플리케이션 조사 212__7.3.4 로그 및 자체 데이터 분석 213__7.3.5 공격자 식별 215요약 216참고 문헌 216CHAPTER 8 위협 제거 2198.1 공격 관점 222__8.1.1 탈취 222__8.1.2 공격 종료 2308.2 방어 관점 232__8.2.1 침해사고 대응 232__8.2.2 복구 작업 235__8.2.3 침해 대비 237__8.2.4 결과 공유 238요약 238참고 문헌 239찾아보기 242
|
Dan Borges
최만균의 다른 상품
|
업계 최고의 공격과 방어 기술로 실시간 사이버 전쟁에 대비하기 미국 최대 규모의 대학생 사이버 방어 대회 NCCDC에 다년간 참가해 레드팀을 이끈 댄 보저스가 사이버 보안의 핵심 원리와 기술을 한 권의 책으로 집대성했다. 책은 먼저 게임이론, CIAAAN 속성, 사이버 전쟁의 7가지 원칙 등 이론적 배경을 설명하며 사이버 보안 세계에서의 ‘전쟁’을 고수준으로 바라볼 수 있게 한다. 이어서 레드팀과 블루팀이 서로 우위를 점하기 위한 ‘전략’이라는 관점에서 양측이 갖춰야 할 기술과 인프라를 자세하게 살펴본다. 팀 구축, 계획, 인프라 등 준비에서 시작해, 프로세스 인젝션, 셸코드, 메타스플로잇 등 인메모리 작업, LOLbin, C2 등 ‘위장’, 백도어, 루트킷 등 ‘속임수’에 이르기까지 레드팀과 블루팀의 기법과 도구를 각각의 입장에서 살펴본다. 후반부는 실시간 상황, 연구/자동화의 이점, 위협 제거 후 상황에 대해 자세히 다룬다. 특히, 숙련된 공격자라도 네트워크 방어자에게 포착되고 실시간으로 추적받게 되면 당황하게 되는데(반대도 마찬가지다), 이러한 실시간 대결 상황에서 상대를 속이기 위해 어떤 전술을 활용할 수 있는지 생생히 익힐 수 있다. 사이버 공격의 킬체인 전반에 걸친 팁과 요령을 제공하는 책으로서, 레드팀이든 블루팀이든 사이버 보안의 핵심을 깊이 이해할 수 있다. 고수준의 이론과 전략뿐 아니라 저수준의 코드와 도구 소개까지 포괄적으로 담겨 있어 더욱 의미 있고, ‘지피지기면 백전불태’라는 오래된 교훈을 디지털 세계에 적용했다는 점도 신선하다. 주요 내용 · 대회 및 실제 운영 환경에서의 라이브 해커에 대한 우위 확보· 코드 예제를 통한 레드팀 및 블루팀 고급 기법 이해· 탐지되지 않기(레드팀) 및 공격 트래픽 모니터링(블루팀) 등 단기 전투 방법
|