책 소개
인터넷과 웹의 기본부터 해킹과 보안 기법을 실습과 함께 배운다!
① 인터넷과 웹, 웹 해킹과 보안에 대한 기본 지식
인터넷과 웹에 대한 기초 지식을 다루고 웹 해킹과 보안 설정의 기본 방법을 살펴본 후 다양한 보안 요소에 대해 설명합니다. 또한 모바일 보안, 사이버 안보, 랜섬웨어를 비롯한 최신 보안 이슈들을 살펴봄으로써 관련 동향을 파악할 수 있게 했습니다.
② 35개 실습으로 배우는 해킹과 보안 기법
SQL 인젝션 공격, XSS 공격, 취약점 분석 등의 해킹 방법과 보안 설정, 모바일 보안, 콘텐츠 관리 시스템 보안, 사이버 안보, 랜섬웨어 등의 보안 기법을 실습과 함께 배울 수 있습니다.
도서 특징
35개 실습으로 실감나게 배우는 해킹과 보안 기법!
SQL 인젝션 공격, XSS 공격, 취약점 분석 등의 해킹 방법과 보안 설정, 모바일 보안, 콘텐츠 관리 시스템 보안, 사이버 안보, 랜섬웨어 등의 보안 기법을 실습과 함께 배울 수 있습니다. 인터넷과 웹의 기본 내용부터 해킹과 보안 기법을 함께 다루므로 인터넷 보안에 입문하여 전체 그림을 그려보고 싶은 이들에게 적합한 책입니다.
* 본 도서는 대학 강의용 교재로 개발되었으므로 연습문제 해답은 제공하지 않습니다.
작가 소개
김경곤
현재 나이프아랍안보과학대학교에서 조교수로 근무하고 있으며 네트워크 사이버 범죄 부서를 맡고 있습니다. 차세대보안리더양성프로그램(BoB)에서 컨설팅 트랙의 책임 멘토로 사이버 보안 인재를 양성 중입니다. 2016년부터 2020년까지 고려대학교 정보보호대학원에서 산학협력중점교수로 기초 해킹, 고급 해킹, 사이버 보안 실무를 강의했으며, 3년 연속 석탑강의상을 수상했습니다. 학계로 오기 전에는 글로벌 컨설팅 회사 딜로이트(Deloitte)에서 사이버 리스크 부서의 Senior Manager로 기술 기반 컨설팅과 전략 기반 컨설팅을 담당했으며, PwC(삼일회계법인)와 SK인포섹, A3시큐리티 컨설팅에서 130여 개 기업을 대상으로 모의해킹과 보안 컨설팅을 수행했습니다. 제1회 해킹방어대회에서 대상을 받아 정보통신부장관상을 수상했으며, 2007년 세계 해킹 컨퍼런스인 데프콘에 아시아에서 유일하게 한국 팀 멤버로 참여하기도 했습니다. UNODC의 Education for Justice Initiative 멤버로 활동하고 있으며 UNODC의 사이버 범죄 총회에서 정부 간 전문가로 참여했습니다.
저서로 『인터넷 해킹과 보안(개정3판)』(한빛아카데미, 2017), 역서로 『사이버 보안과 국가 안보 전략』(에이콘출판, 2015),『웹 해킹 & 보안 완벽 가이드』(에이콘출판, 2014), 『와이어샤크를 활용한 실전 패킷 분석』(에이콘출판, 2007) 등이 있습니다.
목 차
Chapter 01 인터넷과 웹의 이해
01 인터넷의 탄생
02 인터넷 프로토콜
[실습 1?1] TCP/IP의 RFC 문서 살펴보기
03 인터넷 거버넌스
04 웹의 탄생
[실습 1-2] 초창기의 웹 사이트 살펴보기
05 HT TP의 기본 개념
1 Request
2 Response
[실습 1?3] 웹 프록시를 이용해 HTTP 패킷 분석하기
06 웹 애플리케이션 기술
1 서버 측 기능
2 클라이언트 측 기능
요약 / 연습문제
Chapter 02 웹 해킹의 기초
01 해킹 기술의 진화
02 일반적인 웹 해킹 과정
1 공격 대상 선정
2 정보 수집
[실습 2-1] Burp Suite로 웹 사이트 정보 수집하기
[실습 2-2] 웹 스캐닝으로 웹 사이트 정보 수집하기
03 웹 애플리케이션의 취약점
1 OWASP Top 10
2 웹 애플리케이션 취약점 테스트
[실습 2-3] WebGoat 설치하기
요약 / 연습문제
Chapter 03 인증 기술과 접근 통제
01 인증 기술
1 인증 방법
2 인증의 취약점 공격
[실습 3-1] 패스워드 크랙으로 패스워드 취약성 확인하기
[실습 3-2] 취약하게 설계된 패스워드 찾기 기능의 위험도 분석하기
02 접근 통제
요약 / 연습문제
Chapter 04 SQL 인젝션 공격
01 SQL 인젝션 공격의 개요
1 SQL 인젝션 공격의 역사
2 SQL
[실습 4-1] SQLite 설치하기
[실습 4-2] SQL 쿼리문 실습하기
02 기본적인 SQL 인젝션 공격
1 SQL 인젝션 공격의 원리
[실습 4-3] 기본 SQL 인젝션 공격 연습하기
[실습 4-4] 문자열 SQL 인젝션 공격 연습하기
[실습 4-5] SQL 인젝션 공격으로 데이터 수정하기
2 DBMS의 종류에 따른 SQL 인젝션 공격
03 XPath 삽입 공격
[실습 4-6] XPath 삽입 공격 연습하기
요약 / 연습문제
Chapter 05 XSS 공격
01 XSS 공격의 개요
1 쿠키
2 XSS
02 XSS 공격 유형
1 Stored XSS
[실습 5-1] Stored XSS 공격 연습하기
2 Reflected XSS
[실습 5-2] Reflected XSS 공격 연습하기
3 XSS 취약점 찾기
03 그 밖의 XSS 공격(CSRF 공격)
[실습 5-3] CSRF 공격 연습하기
요약 / 연습문제
Chapter 06 소스코드의 취약점 분석
01 소스코드의 취약점
1 웹 애플리케이션의 보안 취약점 찾기
2 소스코드의 취약점 유형
02 소스코드의 취약점 분석 방법
1 입력값 검증 취약점
[실습 6-1] SQL 인젝션 취약점 코드 살펴보기
[실습 6-2] 크로스 사이트 스크립팅 취약점 코드 살펴보기
[실습 6-3] 위험한 형식의 파일 업로드 취약점 코드 살펴보기
2 세션 처리 및 접근 통제 취약점
3 코드 내 중요 정보 노출 취약점
03 프로그래밍 언어별 주요 취약점
1 자바
2 ASP
요약 / 연습문제
Chapter 07 웹 해커의 도구
01 웹 브라우저
1 크롬
2 엣지
3 파이어폭스
02 Burp Suite
1 Target 기능
[실습 7-1] Burp Suite의 Target 기능 연습하기
2 Intruder 기능
[실습 7-2] Burp Suite의 Intruder 기능 연습하기
3 Repeater 기능
03 웹 취약점 스캐너
1 데이터베이스 기반 웹 스캐너
2 특정 웹 취약점 스캐너
3 종합 웹 취약점 스캐너
[실습 7-3] Acunetix 데모 버전 사용하기
요약 / 연습문제
Chapter 08 SNS 보안 위협
01 SNS의 탄생과 성장
1 소셜 네트워크의 정의
2 페이스북
3 웹 2
02 SNS 보안 위협과 대응 방안
1 악성 소프트웨어
2 피싱
3 이블 트윈 어택
[실습 8-1] 소셜 네트워크 사이트에서 위장 계정 확인하기
4 신원 도용
5 사이버 폭력
요약 / 연습문제
Chapter 09 웹 보안과 웹 서버 보안
01 사용자 인증
1 패스워드
[실습 9-1] 나만의 방식으로 안전하게 패스워드 관리하기
2 공인인증서
[실습 9-2] 공인인증서 내용 확인하기
3 생체 인증
02 접근 통제
1 접근 통제 모델
2 접근 통제 구현 방법
03 입력값 검증
1 다양한 입력값 검증 방법
2 입력값 검증 코드 구현
04 아파치 웹 서버 보안
1 아파치 웹 서버 설치
[실습 9-3] 아파치 웹 서버 설치하기
2 아파치 웹 서버 보안 설정
[실습 9-4] 아파치 웹 서버 보안 설정하기
3 로그 관리
[실습 9-5] access_log 파일 살펴보기
요약 / 연습문제
Chapter 10 보안 정책, 조직, 솔루션
01 보안 정책
1 보안 정책의 필요성과 구조
2 보안 정책의 주요 요소
02 보안 조직
1 보안 조직의 필요성
2 보안 조직의 구성 사례
3 보안 업무의 역할과 책임
03 보안 솔루션
1 VPN
2 IPS
3 스팸메일 차단 솔루션
4 PC 보안 솔루션
[실습 10-1] PC 방화벽 설치하고 사용하기
5 DRM
6 ESM
7 SIEM
요약 / 연습문제
Chapter 11 모바일 보안
01 모바일 보안의 개요
1 모바일 환경의 성장
2 모바일 보안의 생성 배경
02 모바일 보안 위협 요소
1 모바일 보안 위협의 유형
2 모바일 환경의 위협 요소
3 안드로이드 앱 분석
[실습 11-1] 안드로이드 앱 정적 분석하기
03 모바일 보안 대응 방안
1 모바일 위협 요소에 대한 대응 방안
2 모바일 통제와 설계 원칙
요약 / 연습문제
Chapter 12 콘텐츠 관리 시스템 보안
01 콘텐츠 관리 시스템
1 콘텐츠 관리 시스템의 종류
[실습 12-1] 워드프레스 설치하기
02 콘텐츠 관리 시스템 보안 방안
1 콘텐츠 관리 시스템의 취약점
[실습 12-2] 워드프레스 플러그인 취약점 연습하기
2 콘텐츠 관리 시스템 보안 방안
요약 / 연습문제
Chapter 13 사이버 안보
01 사이버 안보의 개요
1 사이버 안보의 탄생 배경
2 사이버 범죄
3 사이버 스파이
4 사이버 전쟁
02 각국의 사이버 안보 동향
1 미국
2 영국
3 유럽
4 우리나라
[실습 13-1] 우리나라의 국가 사이버 안보 전략 살펴보기
요약 / 연습문제
Chapter 14 랜섬웨어와 최신 보안 이슈
01 랜섬웨어의 개요
1 랜섬웨어의 정의
2 랜섬웨어의 진화
3 랜섬웨어 감염 단계와 암호화 기법
02 랜섬웨어의 암호화와 복호화
[실습 14-1] 대칭키/비대칭키를 이용해 랜섬웨어에 걸린 파일 복호화하기
03 최신 보안 이슈
1 클라우드 보안
2 무선 인터넷 보안과 해킹
요약 / 연습문제
부록 가상머신과 리눅스 설치하기
01 가상머신 설치하기
02 우분투 리눅스 설치하기
03 칼리 리눅스 설치하기
역자 소개
- 단순 변심인 경우 : 상품 수령 후 7일 이내 신청
- 상품 불량/오배송인 경우 : 상품 수령 후 3개월 이내, 혹은 그 사실을 알게 된 이후 30일 이내 반품 신청 가능
반품사유 | 반품 배송비 부담자 |
---|---|
단순변심 | 고객 부담이며, 최초 배송비를 포함해 왕복 배송비가 발생합니다. 또한, 도서/산간지역이거나 설치 상품을 반품하는 경우에는 배송비가 추가될 수 있습니다. |
고객 부담이 아닙니다. |
진행 상태 | 결제완료 | 상품준비중 | 배송지시/배송중/배송완료 |
---|---|---|---|
어떤 상태 | 주문 내역 확인 전 | 상품 발송 준비 중 | 상품이 택배사로 이미 발송 됨 |
환불 | 즉시환불 | 구매취소 의사전달 → 발송중지 → 환불 | 반품회수 → 반품상품 확인 → 환불 |
- 결제완료 또는 배송상품은 1:1 문의에 취소신청해 주셔야 합니다.
- 특정 상품의 경우 취소 수수료가 부과될 수 있습니다.
결제수단 | 환불시점 | 환불방법 |
---|---|---|
신용카드 | 취소완료 후, 3~5일 내 카드사 승인취소(영업일 기준) | 신용카드 승인취소 |
계좌이체 |
실시간 계좌이체 또는 무통장입금 취소완료 후, 입력하신 환불계좌로 1~2일 내 환불금액 입금(영업일 기준) |
계좌입금 |
휴대폰 결제 |
당일 구매내역 취소시 취소 완료 후, 6시간 이내 승인취소 전월 구매내역 취소시 취소 완료 후, 1~2일 내 환불계좌로 입금(영업일 기준) |
당일취소 : 휴대폰 결제 승인취소 익월취소 : 계좌입금 |
포인트 | 취소 완료 후, 당일 포인트 적립 | 환불 포인트 적립 |
- 단순변심으로 인한 반품 시, 배송 완료 후 7일이 지나면 취소/반품 신청이 접수되지 않습니다.
- 주문/제작 상품의 경우, 상품의 제작이 이미 진행된 경우에는 취소가 불가합니다.
- 구성품을 분실하였거나 취급 부주의로 인한 파손/고장/오염된 경우에는 취소/반품이 제한됩니다.
- 제조사의 사정 (신모델 출시 등) 및 부품 가격변동 등에 의해 가격이 변동될 수 있으며, 이로 인한 반품 및 가격보상은 불가합니다.
- 뷰티 상품 이용 시 트러블(알러지, 붉은 반점, 가려움, 따가움)이 발생하는 경우 진료 확인서 및 소견서 등을 증빙하면 환불이 가능하지만 이 경우, 제반 비용은 고객님께서 부담하셔야 합니다.
- 각 상품별로 아래와 같은 사유로 취소/반품이 제한 될 수 있습니다.
상품군 | 취소/반품 불가사유 |
---|---|
의류/잡화/수입명품 | 상품의 택(TAG) 제거/라벨 및 상품 훼손으로 상품의 가치가 현저히 감소된 경우 |
계절상품/식품/화장품 | 고객님의 사용, 시간경과, 일부 소비에 의하여 상품의 가치가 현저히 감소한 경우 |
가전/설치상품 | 전자제품 특성 상, 정품 스티커가 제거되었거나 설치 또는 사용 이후에 단순변심인 경우, 액정화면이 부착된 상품의 전원을 켠 경우 (상품불량으로 인한 교환/반품은 AS센터의 불량 판정을 받아야 합니다.) |
자동차용품 | 상품을 개봉하여 장착한 이후 단순변심의 경우 |
CD/DVD/GAME/BOOK등 | 복제가 가능한 상품의 포장 등을 훼손한 경우 |
상품의 시리얼 넘버 유출로 내장된 소프트웨어의 가치가 감소한 경우 | |
노트북, 테스크탑 PC 등 | 홀로그램 등을 분리, 분실, 훼손하여 상품의 가치가 현저히 감소하여 재판매가 불가할 경우 |