이 상품은 구매 후 지원 기기에서 예스24 eBook앱 설치 후 바로 이용 가능한 상품입니다.
|
PART 01 시스템SECTION 01 시스템 기본 학습01. 윈도우 기본 학습02. UNIX/Linux 기본 학습03. UNIX/Linux 시스템 관리04. UNIX/Linux 서버 보안05. 시스템 해킹SECTION 02 UNIX/Linux 서버 취약점01. 계정 관리02. 파일 및 디렉터리 관리SECTION 03 윈도우 서버 취약점01. 계정 관리02. 서비스 관리03. 로그 관리PART 02 네트워크SECTION 04 네트워크 기본 학습01. 네트워크와 보안 위협(공격)02. OSI 7 계층(OSI 7 Layer) 모델03. ARP/RARP 프로토콜04. IP(IPv4) 프로토콜05. ICMP 프로토콜06. TCP 프로토콜07. UDP 프로토콜08. 네트워크 관련 기술09. 네트워크 관리 명령어10. 스니핑(Sniffing) 공격11. 포트 스캐닝(Port Scanning)12. 서비스 거부(DoS:Denial of Service) 공격13. 분산 서비스 거부(DDoS:Distributed Denial of Service) 공격14. DRDoS(Distributed Reflection DoS)15. 무선랜(Wireless LAN) 보안SECTION 05 네트워크 보안 프로토콜01. 가상 사설망(VPN:Virtual Private Network)02. IP 보안 - IPsec(IP Security)03. 전송 계층 보안 - SSL/TLSSECTION 06 라우터 보안01. 라우터 자체 보안02. 라우터와 접근제어(ACL)03. 라우터를 통한 네트워크 보안PART 03 애플리케이션SECTION 07 애플리케이션 기본 학습01. DNS(Domain Name System)02. HTTP(Hyper Text Transfer Protocol)03. FTP(File Transfer Protocol)04. SNMP(Simple Network Management Protocol)05. DHCP(Dynamic Host Configuration Protocol)SECTION 08 웹 애플리케이션 취약점01. SQL Injection 취약점02. 크로스 사이트 스크립트(XSS:Cross Site Script) 취약점03. 크로스 사이트 요청 위조(CSRF:Cross Site Request Forgery) 취약점04. 서버 사이드 요청 위조(SSRF:Server Side Request Forgery) 취약점05. 운영체제 명령 실행(OS Command Execution) 취약점06. 파일 업로드(File Upload) 취약점07. 파일 다운로드(File Download) 취약점08. 경로 추적(Path Traversal) 취약점09. 파일 삽입(File Inclusion) 취약점10. URL/파라미터 변조 취약점11. 불충분한 세션 관리 취약점12. 정보누출 취약점13. 기타 웹 애플리케이션 취약점14. 개발 보안관리SECTION 09 웹 서버 취약점01. 디렉터리 리스팅(Directory Listing) 취약점02. 웹 서비스 메소드 설정 취약점03. 관리자 페이지 노출 취약점04. 위치공개 취약점05. 검색엔진 정보 노출 취약점06. 기타 웹서버 보안 대책(아파치 기준)07. 웹 로그 분석08. 보안서버(Security Server) 구축SECTION 10 이메일(E-Mail) 보안01. 이메일 시스템 구조02. SMTP 메일 형식03. 메일서버(sendmail) 보안 설정04. 이메일 인증 기술(스팸 메일 방지 기술)SECTION 11 데이터베이스 보안01. 데이터베이스 보안 위협과 통제02. DBMS 보안 통제03. 데이터베이스 암호화 기술04. 데이터베이스(MySQL) 취약점 점검SECTION 12 클라우드 컴퓨팅 보안01. 클라우드 컴퓨팅 개요 및 특징02. 클라우드 컴퓨팅 분류03. 클라우드 기반 보안 서비스 : SecaaSPART 04 침해사고 분석 및 대응SECTION 13 보안장비 운영01. Snort 침입탐지시스템02. iptables 침입차단시스템03. 보안 솔루션 종류 및 특징04. 네트워크 보안장비 운영05. 보안 솔루션(장비) 취약점SECTION 14 시스템 점검 도구01. 취약점(Vulnerability) 점검 도구(nessus/nikto)02. 무결성(Integrity) 점검 도구(tripwire)03. 루트킷(Rootkit) 점검 도구(chkrootkit)SECTION 15 침해사고 유형별 시나리오01. 리버스 쉘(Reverse Shell) 침해 사고 시나리오02. 루트킷(Rootkit) 침해 사고 시나리오03. DBD(Drive By Download) 침해 사고 시나리오04. 악성코드 행위 분석 시나리오05. 워터링 홀(Watering Hole) 침해사고 시나리오SECTION 16 주요 취약점(Vulnerability)01. GNU Bash 취약점(ShellShock)02. SSL/TLS 관련 취약점03. NTP 분산 서비스 거부(DDoS) 취약점04. SSDP 분산 서비스 거부(DDoS) 취약점PART 05 정보보안 일반/관리SECTION 17 정보보안 일반/관리01. 정보보호 개요02. 접근통제(접근제어, Access Control)03. 정보보호정책04. 위험관리(Risk Management)05. 업무 연속성 계획(BCP)/재해복구계획(DRP)06. 침해사고 대응07. 디지털 포렌식(Digital Forensic)08. 공통평가기준(CC : Common Criteria)09. 사회공학 기법10. 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증PART 06 정보보안 법규SECTION 18 정보보안 법규01. 법규 개요02. 개인정보 보호법(시행:2025.10.02.)03. 개인정보의 안전성 확보조치 기준(시행:2025.10.31.)04. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (시행:2025.10.01.)05. 정보통신기반 보호법(시행:2025.01.24.)06. 전자서명법(시행:2022.10.20.)07. 위치정보의 보호 및 이용 등에 관한 법률(시행:2025.10.01.)문제편Section 01 시스템 보안01. 시스템 보안 단답형02. 시스템 보안 서술형03. 시스템 보안 실무형Section 02 네트워크 보안01. 네트워크 보안 단답형02. 네트워크 보안 서술형03. 네트워크 보안 실무형Section 03 애플리케이션 보안01. 애플리케이션 보안 단답형02. 애플리케이션 보안 서술형03. 애플리케이션 보안 실무형Section 04 침해사고 분석 및 대응01. 침해사고 분석 및 대응 단답형02. 침해사고 분석 및 대응 서술형03. 침해사고 분석 및 대응 실무형Section 05 정보보안 일반01. 정보보안 일반 단답형02. 정보보안 일반 서술형03. 정보보안 일반 실무형Section 06 정보보안관리/법규01. 정보보안관리/법규 단답형02. 정보보안관리/법규 서술형03. 정보보안관리/법규 실무형부록명령어 요약
|
정일영의 다른 상품