이미 소장하고 있다면 판매해 보세요.
|
1장. 리눅스 보안 일반
1.1 리눅스 설치 후 점검사항 1.1.1 사용하지 않는 서비스 중지 1.1.2 PAM 및 ulimit를 활용한 리소스(resource) 제한 1.1.3 suid/sgid 파일 점검 1.1.4 파일 속성(attribute) 변경 방법 1.1.5 커널 파라미터 조정으로 시스템 최적화 방법 1.1.6 yum을 활용한 업데이트 자동화 방법 1.1.7"John the Ripper"를 활용한 암호 관리 1.2 시스템 보안의 기본 1.2.1 포트의 개념과 포트 제어 포트의 개념과 포트 분류의 원칙 포트의 원리를 이용한 문제 해결 포트 점검 및 제어 1.2.2 커널 업데이트 및 패치 커널 컴파일 및 패치방법 2장. 아파치 웹서버 보안 2.1 아파치에 대한 개요 2.2 아파치 보안 설정 2.2.1 아파치 설치 2.2.2 아파치 보안 설정 방법 2.3 아파치 보안 모듈 2.3.1 mod_security 설정 2.3.2 mod_dosevasive 설정 3장. 메일 서버 보안 3.1 SMTP 인증을 통한 Relay 문제 해결 3.1.1 SMTP AUTH 설정방법 3.1.2 메일 서버의 릴레이 체크 3.1.3 sendmail.cf 보안 설정 3.2 큐잉서버를 이용한 메일 서비스 가용성 강화 3.3 Stunnel을 이용한 암호화 3.3.1 stunnel 개요 3.3.2 stunnel 설치 및 설정 3.3.3 stunnel 확장 3.4 Antivir-Milter를 이용한 바이러스 메일 필터링 3.4.1 AntiVir Milter 기능 및 장점 3.4.2 AntiVir Milter 설치 및 설정 방법 3.4.3 AntiVir Milter의 통지(Notification)기능 설정 3.4.4 AntiVir Milter 실행방법 3.4.5 AntiVir Milter 의 부가 기능 이용 방법 3.5 antivir-mailgate를 이용한 Viruswall 설치 방법 3.5.1 antivir-mailgate의 용도 3.5.2 antivir-mailgate 설치 방법 3.5.3 antivir-mailgate 설정 방법 3.5.4 작동 확인방법 3.6 Spamassassin 으로 스팸메일 차단 3.6.1 스팸어세신이란? 3.6.2 스팸어세신 설치 방법 3.6.3 스팸어세신 설정 방법 3.6.4 스팸어세신 운영 방법 3.6.5 스팸어세신 룰 설정 방법 3.7 메일 헤더 분석 및 역추적 방법 3.7.1 메일의 전송과정 3.7.2 메일헤더 분석 3.7.3 IP주소 질의 및 추적 방법 4장. DNS 서버 보안 4.1 Bind DNS 개요 4.1.1 Bind DNS에 대한 소개 4.1.2 DNS 자체의 취약성 4.2 DNS 보안 정책 4.2.1 DNS 서버의 물리적 분리 4.2.2 DNS 서버의 용도에 따른 분리 4.2.3 Recursion(순환)질의 제한 4.2.4 Zone-transfer 제한 4.2.5 Dynamic update 제한 4.2.6 TSIG를 이용한 보안 강화 4.2.7 view를 이용한 DNS 분리 4.2.8 Bind 버전정보유출 제한 4.2.9 기타 보안 설정 4.2.10 DNS 방화벽 정책 4.2.11 DNS 질의 모니터링 5장. proFTPd 서버 보안 5.1 proftpd 에 대한 소개 5.1.1 proftpd 설치 5.1.2 proftpd 버전 및 모듈 정보 확인 5.1.3 문법(syntax) 설정 확인 5.2 proftpd 지시자(Directive) 설정 5.3 FTP 기타 설정 5.3.1 ftp를 통한 와레즈(warez) 차단 5.3.2 ftp 장애 발생시 문제 해결 5.3.3 SSL이 지원되는 proftpd 설정 5.3.4 접속 속도가 느릴 때 살펴보아야 할 것 5.3.5 기타 ftp 메시지 및 장애 6장. 기타 서버 보안 6.1 MySQL 보안 6.2 SSH 보안 6.2.1 openssh의 보안 설정 6.2.2 ssh.com ssh의 보안 설정 7장. 리눅스 방화벽(Firewall) 구축 및 운영 7.1 방화벽 개요 7.2 netfilter와 iptables 7.2.1 iptables의 기능 7.2.2 iptables 설치 및 커널 설정 7.2.3 patch-o-matic으로 확장된 기능 이용방법 7.2.4 패킷 이동 경로 및 table 종류 7.2.5 iptables 명령어 사용 방법 7.2.6 iptables 의 상태추적 7.3 iptables를 활용한 룰 설정 7.3.1 커널 파라미터 수정 7.3.2 이미 존재하는 룰 초기화(flushing 7.3.3 Loopback 트래픽 허용 7.3.4 기본정책(Default Policy) 설정 7.3.5 비정상적인 tcp-flags 차단 7.3.6 상태 추적 설정 7.3.7 소스 주소로 필터링 7.3.8 각 서비스별 필터링 규칙 설정 7.3.9 standalone 방화벽 룰 예제 7.4 NAT 방화벽 설정 7.4.1 NAT의 구성 7.4.2 NAT 룰 설정 7.4.3 방화벽룰 점검 7.4.4 NAT 방화벽 룰 예제 7.5 브리지(Bridge) 방화벽 설정 7.5.1 브리지 방화벽 설치 7.5.2 brctl 설정 7.5.3 브리지 방화벽 룰 예제 7.6 방화벽 고급 기능 활용 7.6.1 효과적인 p2p 프로그램 차단 7.6.2 방화벽 제어 스크립트 이용 7.6.3 CBQ를 이용한 QoS 구현 8장. 리눅스 침입탐지시스템(IDS) 구축 및 운영 8.1 IDS의 기초 8.1.1 IDS란 무엇인가? 8.1.2 IDS 분류 및 각각의 장단점 8.1.3 IDS의 한계 8.2 Snort를 이용한 IDS 구축 8.2.1 Snort란 무엇인가? 8.2.2 snort의 구조 8.2.3 snort 설치 8.2.4 snort 설정 파일 8.2.5 snort 실행 8.3 snort의 고급 기능 사용 8.3.1 snort의 룰 확장 설정 8.3.2 룰(rule) 업데이트 자동화 8.3.3 snort 룰 테스트 방법 8.3.4 IDS 설치 위치 8.3.5 분산 환경의 DIDS 구축 8.3.6 IDS 추가 모듈 8.4 IPS 활용 8.4.1 IPS의 종류 8.4.2 공개 IPS, hogwash 8.5 각종 공격 기법 분석과 대응 방안 9장. 보안 프로그램 9.1 chkrootkit으로 루트킷(rootkit) 탐지 9.1.1 다운로드 및 설치 9.1.2 사용 방법 9.1.3 실행 결과의 의미 9.2 rootkit hunter로 루트킷 탐지 9.2.1 다운로드 및 설치 9.2.2 사용 방법 9.3 rootcheck로 시스템 보안 설정 점검 9.3.1 다운로드 및 설치 9.3.2 사용 방법 9.4 파일 무결성 모니터링 프로그램 Fcheck 9.4.1 다운로드 및 설치 9.4.2 설정 파일 수정 및 실행 9.4.3 무결성 체크를 자동화하는 방법 9.5 취약성 점검 프로그램 nessus 9.5.1 다운로드 및 설치 9.5.2 nessus 클라이언트 실행 9.5.3 nessus와 nessusd 옵션 설정 9.5.4 또 다른 nessus, NEWT 9.6 기본 스캐너 NMAP 9.6.1 다운로드 및 설치 9.6.2 nmap 사용 방법 9.7 리눅스 바이러스 RST.b 스캐너 9.7.1 바이러스 감염시 증상 9.7.2 바이러스 치료 방법 9.8 bandwidthd 로 시스템 트래픽 모니터링 9.8.1 bandwidthd의 특징 9.8.2 다운로드 및 설치 9.8.3 실행 및 결과 9.9 Openvpn 으로 VPN 구성 및 활용 9.9.1 OpenVPN 개요 9.9.2 OpenVPN 설치 및 설정 9.9.3 OpenVPN 활용 9.9.4 OpenVPN의 확장 기능 활용 10장. 네트워크 취약성과 대책 10.1 스니핑(sniffing) 공격 10.1.1 스니핑 개요 10.1.2 스니핑에 대한 대책 10.1.3 스위치 환경에서도 가능한 스니핑 기법 10.1.4 스니핑 차단 방법 10.1.5 원격지 서버의 스니핑 모니터링 프로그램 10.2 스머프(smurf) 공격의 원리와 대책 10.2.1 스머프 공격의 인지 10.2.2 스머프 공격의 원리 10.2.3 스머프 공격의 대처 방법 10.3 tcp syn flooding 공격의 원인과 대책 10.3.1 syn flooding 공격의 원리 10.3.2 syn flooding 공격의 파악 방법 10.3.3 syn flooding 공격에 대한 대비 및 해결 방법 10.4 TCP 자원 고갈(RS-Resources Starvation) 공격의 원리와 대응법 10.4.1 TCP의 연결 상태와 공격 유형 10.4.2 Naptha 공격에 대한 대응 방법 11장. Cisco 네트워크 11.1 라우터 보안 일반 11.1.1 라우터 암호 설정 11.1.2 원격 접근 제한((remote access control) 11.1.3 snmp 접근 제한 11.1.4 CatOS 기반 스위치에서의 접근 제어 11.1.5 불필요한 서비스 중단 11.1.6 암호화(encryption) 설정 11.1.7 exec-timeout 설정 11.1.8 배너(banner) 설정 11.1.9 사용자별 권한 설정 11.1.10 라우터 로깅(logging) 설정 11.1.11 현재 라우터 접속자 확인 방법 11.1.12 설정 파일 백업 11.2 라우터를 활용한 네트워크 보안 11.2.1 Access-list 활용 11.2.2 ingress filtering 11.2.3 egress filtering 11.2.4 BlackHole filtering 11.2.5 Unicast RPF를 이용한 필터링 11.2.6 rate-limit를 이용한 트래픽의 제어(QoS) 12장. 네트워크 모니터링 체계 구축 12.1 네트워크 모니터링 개요 12.1.1 SNMP를 이용한 모니터링 12.1.2 ip accounting과 netflow 개요 12.2 Netflow 활용 12.2.1 보안 툴로서 Netflow의 특징 12.2.2 netflow data collection 12.2.3 cflowd를 이용한 Flowscan 12.2.4 sampled netflow 설정 12.2.5 Flowscan이 제공하는 서비스 12.2.6 flowdumper를 활용한 네트워크 트래픽 분석 12.2.7 flowdumper 확장 기능 12.2.8 flow-tools를 이용한 Flowscan 12.2.9 기타 flowscan 확장 모듈 프로그램 부록 : 효과적인 보안 공부법 |