스크랩

구간

리버스 디셉션 - 철통보안 시리즈 14 APT, 지능형 타깃 공격과 대응

원제 : Reverse Deception: Organized Cyber Threat Counter-Exploitation
시리즈 : 철통보안 시리즈 [28]

숀 보드머, 맥스 킬거, 그레고리 카펜터, 제이드 존 저 | 송대근,이병화 역 | 비제이퍼블릭 | 2013년 06월

미리보기 북트리

정가
$60.00
판매가
$43.74 (27%↓) 최저가 보상
적립금
$0.87 (2%P)
출고예상일
2026년 10월 08일 수령예상일 안내
북카트 담기 바로구매하기 위시리스트담기

평점 -  ·  리뷰 0

리뷰 쓰기

ISBN : 9788994774398 / 448쪽 190 x 245 (㎜)

이 상품에 궁금하신점이 있으세요? 1:1상담문의

추천inside
Adobe Flash Player 가져오기

이 분야의 베스트셀러

아래의 도서와 구매하시면 이 도서들의 적립금을 즉시적용해 드립니다.

책 소개

출판사 리뷰

사이버 스파이들과 싸우기 위해 꼭 필요한 중요한 대응 전략

이 책은 검증된 보안 기술과 실제 보안사례 분석을 통해 지능형 타깃 공격(APT)과 같은 고도의 위협을 시도하는 공격자를 탐색하고 추적해서 기소에 이르기까지 모든 과정을 진행할 수 있도록 가이드를 제공한다. 《리버스 디셉션: APT, 지능형 타깃 공격과 대응》을 통해 여러분의 네트워크에 어떤 취약점이 있는지 분석하는 방법과 어떻게 하면 효과적으로 공격을 막을 수 있는지 살펴볼 것이다. 공격자를 속이기 위한 사이버 부비트랩을 어떻게 설치할지, 공격자를 어떻게 유인할지, 허니팟은 어떻게 구성할지, 악의적인 범죄 프로그램에 대응하고, 악성코드를 제작하는 그룹에 대한 정보를 수집하는 방법을 제공한다. 이 분야 최고의 전문가인 저자들이 법적인 문제, 윤리적인 문제, 인적 보안, 보안팀 운영에 대해서 조언한다.

이 책에서 다루는 내용:
- 사이버 위협에 대응을 하기 위해서 여러분이 수립해야 할 목표와 범위
- APT 공격의 식별과 분석, 그리고 차단
- 범죄자와 그들이 속해있는 범죄 조직에 맞서고 추적을 통한 검거
- 사이버 프로파일과 사고분석·정보분석 보고서 제공
- 숨겨진 악성코드와 백도어, 봇넷을 찾아 제거
- 침입탐지 시스템, 안티바이러스 프로그램, 디지털 포렌식 도구의 활용
- 스텔스 허니팟·허니팟·샌드박스 사용 방법
- 법률팀과 법 규정에 대한 업무 절차

독자대상
초중급

이 책의 구성

여러분의 회사가 안전한지 걱정하고 있다면, 이 책을 통해 방어뿐만 아니라 공격에 대항하는 방법에 대해 살펴보기 바란다. 이 책을 통해 네트워크 보안과 인터넷 관련 법률, 위협 완화 방안, 선제 대응에 대해서 배우게 될 것이다. 실무자부터 관리자까지 모든 사람들에게 필요한 내용을 다루고 있다.

책을 통해 제공하는 가이드는 현재 보안 업무를 담당하고 있는 분들에게 필요한 내용으로 구성되어 있지만, 사용된 용어는 IT에 종사하지 않는 사람들도 충분히 이해할 수 있는 단어를 사용하였다. 이 책을 통해 여러분은 공격을 식별하고, 탐지하고, 정확히 판단하고, 적절한 대응 방안을 마련할 수 있게 될 것이다. 보안 업무를 담당하고 있는 분들이 어떻게 \"보이지 않는\" 공격을 식별하고, 위협 수준에 따라 분류를 하고, 우선 순위에 따라 필요한 조치를 취해야 하는지 필요한 방법을 설명할 것이다. 설명된 방법은 전문가들의 검증을 거쳤고, 필드 테스트를 완료한 방법들이다. 기법들 중 일부는 지능형 타깃 공격과 타깃형 공격에 대응할 수 있는 기만전략이나 행동 기반의 프로파일링과 관련된 내용을 포함하고 있다.

책을 통해 최근 발생되는 새로운 기법의 공격과 타깃형 공격에 대한 새로운 시각과 이해를 제공하고자 한다. 여기에 더해서 앞으로 발생할 고도로 지능화된 위협에 대해서 얘기할 것이다. 여러분은 이 책의 내용 중 여러분의 업무와 관련된 부분에 집중해서 살펴볼 수 있고, 전체 내용에 대해서 처음부터 살펴보아도 된다. 정보 기술과 정보보안에 관련된 업무를 하고 있는 사람들에게 도움이 될 것이다.

이 책은 크게 세 부분으로 구분된다. 첫 번째는 기본적인 개념에 대한 설명 부분이다.
- 기만전략의 역사와 사이버 영역에 어떻게 적용이 되는지
- 최신 사이버 정보전에 대한 동향과 정보분석 활동, 이러한 현상들이 기업이나 조직, 대학, 정부기관의 네트워크에 어떻게 영향을 미치는지
- 정보분석에 필요한 기술과 방법들이 기업의 보안을 담당하는 사람들에게 왜 중요한지
- 기본적인 법률에 대한 설명과 기소 가능한 범위, 범죄 프로파일, 허위 정보, 기만전략이 언제 가치가 있는지에 대해 설명한다.

두 번째 부분에서는 공격을 방어하기 위한 기술과 접근 방법에 대해 얘기할 것이다. 관리자들에게 보안 의식을 강화하고, 보안 담당자들이 능동적으로 방어하기 위한 노력에 대해 설명할 것이다.
- 지능화된 공격과 더욱 교묘해진 침입자에 어떻게 대응하고 분석할지
- 지능화된 공격에 대응하기 위해 허위 정보와 기만전략을 어떻게 구사할지
- 공격에 사용되는 방법과 수법에 대해 살펴보고 타깃형 공격의 의도 분석
- 온라인에서 유포되는 악성코드와 범죄자들의 행동에 대한 동기 분석

세 번째 부분에서 다음 내용으로 마무리한다.
- 저자의 경험을 통한 사례 분석을 제공
- 여러분이 구사하는 정보분석의 개념과 방법이 여러분의 상황과 적합한지 검증

이 책은 여러분에게 최적의 사례를 모아놓은 최고의 대응 가이드가 될 것입니다. 각각의 항목들은 서로 유기적인 연관을 맺고 있다. 우리는 이 책을 통해 여러분이 외부의 고도화된 위협에 맞서 네트워크의 통제력을 완전하게 회복할 수 있을 전략을 세울 수 있게 될 것이라고 믿고 있다. 끊임없이 가해지는 외부의 위협으로부터 최소한의 피해를 통해 공격을 성공적으로 대응할 수 있을 것이다. 오늘날 인터넷을 이용하는 모든 사람들은 잠재적으로 공격의 대상이 된다.

저자 소개

  • 저자 : 숀 보드머, 맥스 킬거, 그레고리 카펜터, 제이드 존
저자 : 숀 보드머 (Sean M. Bodmer)
보안 업체인 담발라(Damballa)의 선임 위협 분석가로 일하고 있다.
  

저자 : 맥스 킬거 (Max Kilger)
해킹 관련 프로파일링과 행동기반분석 분야의 스페셜 리스트이며, 블랙햇 커뮤니티에서 활동하고 있다. 허니팟 프로젝트를 이끈 초기 멤버이기도 하다.
  

저자 : 그레고리 카펜터 (Gregory P. Carpenter)
미 육군 장교 출신으로 2007년 미국 국가안정보장국(NSA)에서 보안 관련 올해의 인물로 선정되었다.
  

저자 : 제이드 존 (Jade Anton Jones)
15년간 변호사로 활동했다. 특히 정보보안 분야에 대해 전문적인 지식을 가지고 있으며, 국방부와 해군 등에서 외부 자문 위원으로 활동하고 있다.
  

역자 : 송대근
안랩 CERT 팀에서 보안 분석가로 다수의 침해사고 분석을 수행했다. 민간 기업의 대규모 정보 유출과 3.20 사이버 테러 당시 관련 침해사고 분석 업무를 수행했고, 공공 기간을 대상으로 한 사이버 테러 대응을 지원했다. SOC(Security Operation Center) 매니저로 활동하며 진화된 사이버 보안 위협에 대응하기 위한 '차세대 보안 관제 서비스(NG-MSS)' 개발에 참여했다.  

역자 : 이병화
(주)한국 IBM에서 보안 컨설턴트를 역임하였고, 현재 (주)한국 HP내 ESP팀 선임 보안 아키텍트
업무 수행
  

역자 소개

  • 역자 : 송대근,이병화

송대근
현, (주)안랩 CERT팀 선임연구원.
2009년 해킹, 침해사고분석 저.
사이버 위협 분석 및 침해사고분석 전문가

 

이병화
(주)한국 IBM에서 보안 컨설턴트를 역임하였고, 현재 (주)한국 HP내 ESP팀 선임 보안 아키텍트
업무 수행

목차

top