이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
정보 보안 가이드북
보안을 이해하고 안전한 인터넷 만들기
이상진
프리렉 2014.10.28.
베스트
IT 모바일 top20 2주
가격
25,000
10 22,500
YES포인트?
1,250원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

이 분야의 이벤트

책소개

목차

1장 정보 보안 개요
1. 들어가며: 2011년 7월, 범죄의 재구성
2. 보안 공격의 이해와 필요 지식
3. 보안 모델과 솔루션
4. 보안 거버넌스
연습문제

2장 시스템 보안
1. 시스템 보안이란?
2. 윈도우 서버 보안
_ 2.1 계정 관리
_ 2.2 암호 관리
_ 2.3 서비스 관리
_ 2.4 패치 관리
_ 2.5 로그 관리
3. 유닉스와 리눅스 서버
_ 3.1 계정과 암호 관리
_ 3.2 파일 관리
_ 3.3 서비스 관리
_ 3.4 패치 관리
_ 3.5 로그 관리
4. 웹 서버
_ 4.1 웹과 웹 서버
_ 4.2 웹 취약점 정보 수집
_ 4.3 계정 관리
_ 4.4 파일 관리
_ 4.5 서비스 관리
_ 4.6 로그 관리
연습 문제

3장 네트워크 보안
1. 보안 사고 사례: 개인정보 유출 사건의 재구성
2. 네트워크 보안은 'OSI 7계층'에서부터
_ 2.1 7계층: 응용 계층
_ 2.2 6계층: 표현 계층
_ 2.3 5계층: 세션 계층
_ 2.4 4계층: 전송 계층
_ 2.5 3계층: 네트워크 계층
_ 2.6 2계층과 1계층: 데이터 링크 계층과 물리 계층
3. 네트워크 보안의 핵심: TCP/IP 프로토콜
_ 3.1 IP 프로토콜의 이해
_ 3.2 IP 주소
_ 3.3 TCP 프로토콜의 이해
_ 3.4 TCP에서의 통신 시작 과정: 3-way Handshaking
_ 3.5 TCP에서의 통신 종료 과정: 4-way
_ 3.6 TCP에서 포트란?
4. 네트워크 보안 공격: 스니핑
_ 4.1 스니퍼를 이용한 스니핑
_ 4.2 스니핑 방지 대책: 암호화
_ 4.3 스니핑 탐지 방법
5. 스푸핑
_ 5.1 ARP 스푸핑
_ 5.2 IP 스푸핑
_ 5.3 ICMP 스푸핑
_ 5.4 DNS 스푸핑
6. 서비스 거부 공격
_ 6.1 TCP SYN 플러딩
_ 6.2 ICMP 플러딩: 스머프 공격
_ 6.3 IP 플러딩: LAND, Teardrop
_ 6.4 HTTP GET 플러딩
연습문제

4장 암호
1. 암호의 기초
2. 암호의 역사: 고전 암호학
_ 2.1 스키테일 암호
_ 2.2 시저 암호
_ 2.3 단일 치환 암호: 모노 알파베틱 암호
_ 2.4 다중 치환
3. 대칭 암호화 방식
_ 3.1 DES
_ 3.2 트리플 DES
_ 3.3 AES
_ 3.4 그 밖의 대칭 암호: SEED, ARIA, IDEA와 RC5
4. 비대칭 암호화 방식
_ 4.1 비대칭 암호화 방식의 발견: 디피-헬만 키 교환
_ 4.2 RSA
_ 4.3 그 외의 비대칭 암호화 방식들
5. 해시
_ 5.1 해시 함수의 특징
_ 5.2 해시의 종류
_ 5.3 해시의 사용 목적
6. 공개 키 인증서와 공개 키 기반 구조
_ 6.1 인증서 사용 방법
_ 6.2 공개 키 인증서
연습 문제

5장 소프트웨어 개발 보안과 악성코드
1. 소프트웨어 개발 보안이란?
2. 소프트웨어 개발 보안 기법
_ 2.1 입력 데이터 검증과 표현
_ 2.2 보안 기능 미구현
_ 2.3 시간과 상태
_ 2.4 에러 처리
_ 2.5 코드 오류
_ 2.6 캡슐화
_ 2.7 API 오용
3. 악성코드란?
_ 3.1 악성코드의 종류와 특징
4. 바이러스
_ 4.1 부트 바이러스
_ 4.2 파일 바이러스
_ 4.3 부트/파일 바이러스
_ 4.4 매크로 바이러스
5. 웜
_ 5.1 인터넷 상의 최초의 웜: 모리스 웜
_ 5.2 메일의 첨부 파일을 통해 전달되는 웜: 러브레터 웜과 님다 웜
_ 5.3 서비스 거부 공격을 하는 슬래머 웜
_ 5.4 운영체제를 공격하는 블래스터 웜
6. 트로이 목마
7. 악성코드 분석과 제거
_ 7.1 정적 분석
_ 7.2 동적 분석
_ 7.3 악성코드 제거
연습 문제

6장 보안 솔루션
1. 방화벽
_ 1.1 방화벽의 주요 기능
_ 1.2 윈도우 방화벽
2. 침입 탐지 시스템과 침입 방지 시스템
_ 2.1 네트워크 기반 침입 탐지 시스템의 동작 원리
_ 2.2 스노트: 오픈 소스 네트워크 기반 침입 탐지 시스템
_ 2.3 네트워크 기반 침입 탐지 시스템의 설치 위치
_ 2.4 호스트 기반 침입 탐지 시스템
_ 2.5 침입 방지 시스템
3. DLP
_ 3.1 네트워크 DLP
_ 3.2 스토리지 DLP
_ 3.3 엔드포인트 DLP
_ 3.4 DLP에서의 데이터 분석 능력
4. 그 외의 보안 솔루션
_ 4.1 DRM
_ 4.2 NAC
연습 문제

7장 정보 보안 법률과 보안 거버넌스
1. 정보 보안 관련 법률
_ 1.1 정보 보안 관련 법률 개요
_ 1.2 내부 관리 계획
_ 1.3 접근 권한의 관리
_ 1.4 비밀번호의 관리
_ 1.5 접근 제어 시스템 설치 및 운영
_ 1.6 접속 기록의 보관과 위·변조 방지
_ 1.7 정보의 암호화
_ 1.8 보안 프로그램 설치와 운영
_ 1.9 기타
2. 보안 거버넌스
_ 2.1 정보 보안 거버넌스의 개념
_ 2.2 정보 보안 거버넌스의 목표
_ 2.3 정보 보안 거버넌스의 활동
3. 보안 모델로서의 접근 제어
_ 3.1 접근 제어의 모델 유형
_ 3.2 강제적 접근 제어
_ 3.3 임의적 접근 제어
_ 3.4 비임의적 접근 제어
연습 문제

찾아보

저자 소개 1

서울대학교 산업공학과에서 학사, 석사 및 박사 학위를 받았으며, 현재는 (주)소만사에서 Endpoint 개발실장으로 기업용 보안 소프트웨어를 개발하고 있다. 핸디소프트와 삼성SDS에서 근무했으며, 저서로는 『정보 보안 가이드북』, 『코드와 그림으로 마스터하는 알고리즘』, 『자료구조 입문』, 『열혈강의 C 언어 정복 리얼 교과서』 등이 있다.

이상진의 다른 상품

품목정보

발행일
2014년 10월 28일
쪽수, 무게, 크기
448쪽 | 919g | 188*254*18mm
ISBN13
9788965400851

만든이 코멘트

안녕하세요 이 책의 저자입니다.
2014-11-27
최근 있었던 “저자와의 인터뷰” 내용을 일부 발췌하였습니다.
( http://blog.naver.com/best_somansa/220192461790 )

목표는 정보보안 지식전파! 낮에는 개발 밤에는 집필!
연구소 이상진 개발실장님의 [정보보안가이드북]

Q) 제품개발로 많이 바쁘셨을 텐데요, 그 와중에 책을 집필하시게 된 이유는 무엇인가요?
A) 올해로 보안관련 개발 10년이 되었습니다. 10년을 되돌아 보면서, 보안은 단순히 개발 하나만으로 끝나는 분야가 아니라는걸 깨달았습니다.
개발, 운영, 법규, 윤리, 알고리즘 등 인문학, 과학 모두를 섭렵해야하는 분야였습니다. 저는 정보 보안을 시작하는 모든 분들이 저처럼 고생하지 않고, 쉽게 정보 보안의 핵심 개념을 잘 이해했으면 하는 마음으로
[정보보안가이드북]을 저술했습니다.

Q) 책 출간 후 주위 반응은 어떠한가요?
A) 안 그래도 먼저 말하려고 했는데요 (웃음).
회사(소만사) 영업 팀장님께서 모 금융사 보안팀장님께 제 책을 선물하셨대요. 그 날 보안팀장님께 전화가 왔는데, 좋은 책 잘 받았다며 고마워 하셨다네요.
보안을 종합적으로 일목요연하게 정리해서 보기 편하다구요. 신입사원들 교육용으로 몇권 더 구입하신다고 하셨습니다. 책 쓰길 잘 했다는 생각이 들었습니다^^

Q) 책 소개 부탁드립니다.
A) 보안이론, 기술관련 책은 많았지만,
보안을 시작하는 분들을 대상으로 정보 보안의 핵심을 쉽게 전달하는 책은 없었습니다. [정보보안가이드북]은 보안의 개요부터 기술, 개발, 솔루션, 법규까지 보안의 A to Z를 모두 담았습니다. “어떻게 하면 독자들에게 쉽게 전달할 수 있을까”하고 밤새도록 고민했던 ‘보안의 모든 것’을 설명해드립니다.

Q) 어떤 분들에게 추천해주고 싶으신가요?
A) 정보 보안에 첫발을 들인 모든 분들에게 추천합니다. 정보 보안을 처음 접하는 대학생, 보안 전문가가 꿈인 초등학생일 수도 있구요 (웃음), 전공에 상관없이 보안 업무에 입문하는 신입사원에게 추천합니다.
보안 담당자는 솔루션도입, 정책설정, 감사진행 등 매 순간 판단해야 할 상
[정보보안가이드북]은 현장에서 사용하는 핵심 개념과 실무지식을 초보자도 쉽게 이해할 수 있도록 간결하게 담았습니다.
이 책을 통해 각자의 현장에서 많은 도움이 되었으면 합니다.

(이하 생략)

리뷰/한줄평1

리뷰

10.0 리뷰 총점

한줄평

첫번째 한줄평을 남겨주세요.