이미 소장하고 있다면 판매해 보세요.
|
Part 1. 문제 정의하기1장. 서론1.1 변화 1.2 변화에 적응하기1.3 보안 분석1.4 용어에 대해2장. 보안에 대한 생각2.1 보안 사고방식2.2 목표 이해하기2.3 시스템 문제로서의 보안2.4 악당처럼 생각하기3장. 위협 모델3.1 당신의 적은 누구인가?3.2 공격자의 종류3.3 지능형 지속 공격3.4 무엇이 위험할까?3.5 레거시 시스템의 문제Part 2. 테크놀로지4장. 안티바이러스 소프트웨어4.1 특성4.2 안티바이러스 소프트웨어의 관리와 사용법4.3 안티바이러스가 항상 필요할까?4.4 분석 5장. 방화벽과 침입 탐지 시스템5.1 방화벽이 하지 않는 것5.2 방화벽 이론5.3 침입 탐지 시스템5.4 침입 방지 시스템5.5 유출 탐지5.6 분석 6장. 암호화와 VPN6.1 신비의 묘약, 암호화 6.2 키 배포6.3 전송 암호화6.4 객체 암호화6.5 VPN6.6 프로토콜, 알고리즘, 키 크기 추천6.7 분석 7장. 비밀번호와 인증7.1 인증의 원칙7.2 비밀번호7.3 비밀번호 저장 ? 사용자7.4 비밀번호 침해7.5 잊어버린 비밀번호7.6 생체 인식7.7 일회용 비밀번호7.8 암호화 인증7.9 토큰과 휴대폰7.10 싱글 사인 온과 연합 인증7.11 패스워드 저장 ? 서버7.12 분석8장. 공개키 인프라8.1 인증서란 무엇인가?8.2 PKI ? 누구를 신뢰할까?8.3 PKI vs 작은 PKI8.4 인증서의 만료와 폐기 8.5 분석 9장. 무선 액세스9.1 무선은 보안이 취약하다는 미신9.2 연결한다면9.3 연결을 끊을 것인가? 9.4 스마트폰, 태블릿, 휴대폰 액세스9.5 분석 10장. 클라우드와 가상화10.1 분산과 격리10.2 가상 컴퓨터10.3 샌드박스10.4 클라우드10.5 클라우드 제공자의 보안 아키텍처10.6 클라우드 컴퓨팅10.7 클라우드 저장10.8 분석Part 3. 안전한 운영11장. 안전한 시스템 구축하기11.1 정확한 코딩11.2 디자인 이슈11.3 외부 링크11.4 신뢰 패턴11.5 레거시 시스템11.6 구조적 방어11.7 보안 평가12장. 소프트웨어 선택하기12.1 품질 문제 12.2 현명하게 소프트웨어 선택하기13장. 최신 소프트웨어의 상태 유지하기13.1 구멍과 패치13.2 패치 관련 문제13.3 어떻게 패치할 것인가?14장. 사람들14.1 직원, 훈련, 교육14.2 사용자14.3 사회공학14.4 사용성14.5 인적 요소15장. 시스템 관리15.1 시스템 관리자 ? 가장 중요한 보안 리소스15.2 올바른 경로 선택하기15.3 시스템 관리 툴과 인프라15.4 외주 시스템 관리15.5 다크 사이드는 강하다16장. 보안 프로세스16.1 계획16.2 보안 정책16.3 로그와 보고16.4 사고 대응Part 4. 미래17장. 사례 연구17.1 소규모 병원17.2 전자상거래 사이트17.3 암호화의 약점17.4 사물 인터넷18장. 제대로 된 보안18.1 노화18.2 새로운 기기18.3 새로운 위협18.4 새로운 방어18.5 프라이버시 고려하기18.6 종합적 결론
|
|
보안이나 네트워크 전문가라면 이미 무엇을 해야 하고, 무엇을 피해야 하는지 잘 알고 있을 것이다. AV 소프트웨어와 방화벽을 구동하고, 시스템을 잠그며, 암호화를 이용하고, 네트워크 트래픽을 감시하고, 모범 사례를 따르고, 값비싼 컨설턴트를 고용해 보지만, 그래도 작업이 잘 돌아가지 않는 경우가 많다. 현재 리스크는 유례없이 커지고 있고, 세계적으로 보안에 가장 중점을 둔 기업까지도 대규모 공격의 희생자가 되고 있다.저자 스티븐 M. 벨로빈(Steven M. Bellovin)은 《생각하는 보안: 진화하는 해커를 어떻게 막을 것인가?》를 통해 보안에 대한 새로운 발상법을 알려주고 있다. 전 세계적으로 유명한 보안 전문가 벨로빈은 여러분이 하고 있는 일을 ‘왜’ 해야 하는지 분명하게 설명해 준다. 매우 중요한 인적 요소의 영향을 포함해서 보안을 시스템적 문제로 이해할 수 있도록 도와주고, 실제의 위협에 대한 대응책을 어떻게 결합시켜야 하는지에 대해서 제시해 준다. 또한 가능한 공격을 막는 것에 멈추지 않고 실패의 결과까지 처리할 수 있는 보안 아키텍처 설계법도 배울 수 있다. 아울러 당신의 기존 아키텍처에 새로운 보안 제품을 언제 투입해야 할지와 투입해서는 안 될 때가 언제인지에 대해서도 안내해 준다.베스트셀러 《Firewalls and Internet Security》의 공동 저자이기도 한 벨로빈은 1971년에 처음으로 해커들을 잡아냈다. 이후 그는 이러한 오랜 경험을 바탕으로 SSO와 BYOD(Bring Your Own Device, 직원이 직장에 가져와서 사용하는 기기)의 연합인증뿐만 아니라 가상화와 클라우드 보안에 이르기까지 다양한 이슈에 대해 행동으로 옮길 수 있는 최신 가이드를 제공하고 있다.‘완벽한 보안’은 불가능하다. 하지만 지금보다 훨씬 효율적인 보안 시스템을 구축하고 운영하는 것은 가능하다. 《생각하는 보안: 진화하는 해커를 어떻게 막을 것인가?》가 완벽한 보안이 실현될 수 있도록 여러분을 도와줄 것이다.
|