이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
엘라스틱서치 SELK 구축과 웹 해킹 분석
2019.10.07.
베스트
IT 모바일 top100 1주
가격
35,000
5 33,250
YES포인트?
350원 (1%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

이 분야의 이벤트

책소개

목차

Chapter 01 HTTP 동작원리

가. HTML(Hypertext Markup Language)
나. HTTP(HyperText Transfer Protocol)
1) 비연결지향(Connectionless)
2) 상태정보 유지안함(Stateless)
다. URI / URL / URN
1) URI(Uniform Resource Identifier)
2) URL(Uniform Resource Locator)
3) URN (Uniform Resource Name)
라. HTTP 메시지
1) 요청(Request) 메시지
2) 응답(Response) 메시지
마. HTTP 관련 언어/기술
1) 자바스크립트(JavaScript)
2) CSS(Cascading Style Sheets)
3) XML(eXtensible Markup Language)
4) HTML5
5) PHP(Hypertext Preprocessor PHP)
6) ASP(Active Server Page) / ASP.NET
7) JSP(Java Server Page)
바. 웹 서버 / WAS / DB의 이해

Chapter 02 환경 구성

가. 구성 개념
나. CentOS 설치
1) 개념 및 특징
2) 다운로드
3) 설치
4) YUM repository 설정
5) JAVA 설치
다. Kali-Linux 설치
1) 개념 및 특징
2) 다운로드
3) 설치

Chapter 03 피해, 탐지 및 분석 컴퓨터 구성

가. DVWA(Damn Vulnerable Web Application)
1) 개념
2) 다운로드
3) 설치
나. Snort(스노트)
1) 개념
2) 다운로드 및 설치
3) 실행 및 테스트
다. Elasticsearch(엘라스틱서치)
1) 개념
2) 다운로드 및 설치
3) 실행 및 테스트
4) 구성 및 설정
라. Logstash(로그스태시)
1) 개념
2) 다운로드 및 설치
3) 실행 및 테스트
4) 구성파일 설정
마. Kibana(키바나)
1) 개념
2) 다운로드 및 설치
3) 실행 및 테스트
4) 구성 및 설정
5) 분석 및 시각화
6) 참고 : skadi 소개
바. PhpStorm
1) 개념
2) 다운로드 및 설치
3) 실행 및 테스트
4) X-debug를 연동한 원격디버깅 환경 구성

Chapter 04 웹 해킹 유형별 공격, 탐지, 시각화, 대응

가. Brute Force
1) 개념
2) Brute Force 공격에 취약한 구조
3) 공격
4) 탐지
5) 시각화
6) 대응
나. Command Injection
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
다. CSRF(Cross Site Request Forgery)
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
라. File Inclusion
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
마. File Upload
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
바. Insecure CAPTCHA
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
사. SQL Injection
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
아. Blind SQL Injection
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
자. Weak Session IDs
1) 개념
2) 공격
3) 탐지
4) 대응
차. DOM XSS
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
카. Reflected XSS
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응
타. Stored XSS
1) 개념
2) 공격
3) 탐지
4) 시각화
5) 대응

저자 소개 3

동국대학교에서 정보보호학을 전공하고, 2016년까지 정보보안컨설팅 업무를 수행하였다. 현재는 공공기관에서 정보보안 업무를 담당하고 있다. 보유한 자격으로는 「CISSP」, 「CISA」, 「CIA」, 「PMP」, 「CEH」, 「ITIL」, 「CPPG」, 「ISO27001」,「디지털 포렌식전문가 2급」 등이 있으며, 관심분야로는 디스크 포렌식, ISMS, 취약점 진단 및 모의해킹 등이 있다.
현재 KT에서 모의해킹, 침해사고 대응/분석 등 정보보안 업무를 담당하고 있으며, 모의해 킹, 포렌식, 취약점 등 기술보안 분야에 관심이 많다. 공역/집필 저서로는 네트워크 포렌 식(에이콘, 2014), 실전 모의해킹과 침투테스트(에이콘, 2014), 구글 해킹 3판(에이콘, 2016), 문제로 배우는 디지털포렌식(범, 2017)이 있다. 보유한 자격으로는 「CISSP」, 「리눅스 마스터 1급」, 「ISO27001」, 「정보보안기사」 등이 있다.

감수곽경주

관심작가 알림신청
 
성균관대학교 컴퓨터공학과를 졸업하고, 동 대학원에서 정보 보호를 전공하며 악성코드 연관성 분석 기술을 이용한 사이버 범죄 조직 식별 관련 연구로 석사 학위를 받았다. 금융결제원 침해 사고 대응 팀을 거쳐 현재 금융보안원 침해 위협 분석 팀 과장으로 재직하며 악성 코드 분석, 사고 조사, 위협 인텔리전스 등 위협 분석 업무를 수행하고 있다. 경찰청 사이버 위협 전문가 그룹 자문 위원, 차세대 보안 리더 양성 프로그램(Best of the Best) 디지털 포렌식 멘토, KB 금융 지주 기술 랩 멘토, 김치콘 심사 위원 등으로 활발한 활동을 하고 있으며, 2016년 사이버 치안 대상
성균관대학교 컴퓨터공학과를 졸업하고, 동 대학원에서 정보 보호를 전공하며 악성코드 연관성 분석 기술을 이용한 사이버 범죄 조직 식별 관련 연구로 석사 학위를 받았다. 금융결제원 침해 사고 대응 팀을 거쳐 현재 금융보안원 침해 위협 분석 팀 과장으로 재직하며 악성 코드 분석, 사고 조사, 위협 인텔리전스 등 위협 분석 업무를 수행하고 있다. 경찰청 사이버 위협 전문가 그룹 자문 위원, 차세대 보안 리더 양성 프로그램(Best of the Best) 디지털 포렌식 멘토, KB 금융 지주 기술 랩 멘토, 김치콘 심사 위원 등으로 활발한 활동을 하고 있으며, 2016년 사이버 치안 대상 행정자치부 장관상을 받았다. 또한 Blackhat, HITCON, PACSEC, HackCon, KIMCHICON, CODEBLUE, Virus Bulletin 등의 다양한 국내외 콘퍼런스에서 왕성한 발표 및 연구 활동을 하고 있다.

곽경주의 다른 상품

품목정보

발행일
2019년 10월 07일
쪽수, 무게, 크기
747쪽 | 182*257*40mm
ISBN13
9791196058449

추천평

방어자 입장에서 공격의 원리와 현상을 이해하는 것은 매우 중요하다. 그런 의미에서 이 책은 방어자의 입장에서 현실의 문제를 해결하려하는 많은 현업 종사자에게 뛰어난 통찰력을 줄 것이라 감히 단언한다. 더불어 교육계에 종사하는 강사 및 교수 그리고 네트워크 포렌식 등을 공부하고자 하는 학생들에게도 풍부한 예제와 도구들을 통해 많은 도움이 되리라 생각한다.
- 곽경주 (성균관대학교 과학수사학과 겸임교수)

리뷰/한줄평3

리뷰

10.0 리뷰 총점

한줄평

10.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정