출고예상일 안내
주문하신 상품이 한국에서 현지 배송을 위한 출고단계가 이루어질 것으로 예상되는 날짜입니다. 상품을 준비하는 과정에서 내부적인 사정으로 인해 출고예상일에 다소 오차가 생길 수 있습니다.
여러 상품(예약상품포함)을 함께 주문하신 경우 출고예상일이 가장 늦은 날짜에 맞춰 함께 배송됩니다.

- 정가
- $50.00
- 판매가
-
$36.45
(27%↓)
- 적립금
- $0.73 (2%P)
판매가 종료된 상품입니다.
이책의 개정판 정보
해킹 입문자를 위한 TCP/IP 이론과 보안 [개정판] 오동진 저 | 에이콘출판 | 2019년 07월
평점 - · 리뷰 0
ISBN : 9788960778474 / 284쪽 188 x 235 (㎜)
이 상품에 궁금하신점이 있으세요? 1:1상담문의

-
성구(강성규)
-
빨간고래(박정아)
-
칼릭스(손윤석)
- 21,600
- 36,000
- 24,300
- 19,800
- [시리즈] 에이콘 해킹 보안시리즈 [109]
출판사 리뷰
출판사 서평 ★ 이 책에서 다루는 내용 ★ ■ 입문자를 고려해 윈도우 명령 프롬프트를 중심으로 TCP/IP 기초 동작부터 설명 ■ 여러 장에 걸쳐 다양한 관점으로 반복적으로 설명하는 나선형 방식을 채택 ■ 송신?을 기준으로 하향식 방식에 따라 TCP/IP 방식의 계층별 기능 설명 ■ 수신을 기준으로 상향식 방식에 따라 TCP/IP 방식의 계층별 약점 설명 ■ TCP/IP 방식의 계층적 구조에 따라 VPN 종류와 기능 설명 ■ 정보보안기사 과목 중 네트워크 보안 분야에서 다루는 내용을 충실히 설명 ■ TCP/IP 기반 소켓 개발을 ... ★ 이 책에서 다루는 내용 ★ ■ 입문자를 고려해 윈도우 명령 프롬프트를 중심으로 TCP/IP 기초 동작부터 설명 ■ 여러 장에 걸쳐 다양한 관점으로 반복적으로 설명하는 나선형 방식을 채택 ■ 송신을 기준으로 하향식 방식에 따라 TCP/IP 방식의 계층별 기능 설명 ■ 수신을 기준으로 상향식 방식에 따라 TCP/IP 방식의 계층별 약점 설명 ■ TCP/IP 방식의 계층적 구조에 따라 VPN 종류와 기능 설명 ■ 정보보안기사 과목 중 네트워크 보안 분야에서 다루는 내용을 충실히 설명 ■ TCP/IP 기반 소켓 개발을 위한 파이썬의 주요한 기능을 각 장마다 설명 ★ 이 책의 대상 독자 ★ ■ 네트워크 보안을 처음 접하거나 기초를 쌓고 싶은 학생 ■ TCP/IP 구조를 정리하고 싶은 네트워크 관리자 ■ 정보보안기사를 준비하며 TCP/IP 관련 지식을 쌓으려는 독자 ★ 이 책의 구성 ★ 이 책을 집필하면서 다음과 같은 사항을 염두에 뒀다. ■ 입문자를 고려해 윈도우 운영체제의 명령 프롬프트를 중심으로 TCP/IP 기초 동작부터 설명하고, 이후 여러 장에 걸쳐 다양한 관점을 추가적으로 적용해 반복적으로 설명하는 나선형 방식을 채택했다. ■ 송신을 기준으로 하향식 방식에 따라 TCP/IP 방식의 계층별 기능을 설명했고, 수신을 기준으로 상향식 방식에 따라 TCP/IP 방식의 계층별 약점을 설명했다. ■ 보안 알고리즘을 기밀성과 무결성으로 구분해 핵심 개념을 설명한 뒤 TCP/IP 방식의 계층적 구조에 따라 VPN 종류와 기능을 설명했다. ■ 정보보안기사 과목 중 네트워크 보안 분야에서 다루는 내용을 충실하게 설명했다. ■ TCP/IP 기반의 소켓 개발을 위한 파이썬 언어의 주요한 기능을 각 장마다 설명했다. 지은이의 말에서 밝힌 바와 같이 이 책은 사이버 보안 분야에 처음 입문하는 초보자를 대상으로 집필한 만큼 독자의 TCP/IP 프로토콜 지식을 백지 상태라고 가정했다. 이에 따라 윈도우 운영 체제의 명령 프롬프트를 중심으로 TCP/IP 기초 동작부터 시작해 이후 여러 장에 걸쳐 다양한 관점을 추가했다. 이때, 전반부에서는 송신을 기준으로 하향식 방식에 따라 TCP/IP 방식의 계층별 기능을 설명했고, 후반부에서는 수신을 기준으로 상향식 방식에 따라 TCP/IP 방식의 계층별 약점을 설명했다. 또한, TCP/IP 방식의 계층적 구조에 따라 VPN 종류와 기능을 설명함으로서 TCP/IP 방식 안에서 VPN 개념을 파악할 수 있도록 서술했다. 이러한 특징을 염두하면서 본문의 구성하는 각 장의 내용은 다음과 같다. 1장, IP 주소와 서브넷 마스크 그리고 기본 게이트웨이의 의미 IP 주소에는 클래스라는 개념이 있고 서브넷 마스크라는 기능을 이용해 IP 주소를 네트워크 ID와 호스트 ID로 구분하는 내용을 설명한다. 또한 인터넷 공간으로 나가기 위한 관문에 해당하는 게이트웨이(라우터) 개념을 설명한다. 아울러 네트워크 ID와 호스트 ID 구분에 따라 LAN 영역에 대한 개념과 네트워크 ID의 의미, 마지막으로 라우터가 수행하는 라우팅 개념을 설명한다. 2장, DCHP 서비스와 DNS 서비스 그리고 물리적 주소의 의미 DCHP 서비스와 DNS 서비스의 개념을 설명한다. 간단하게나마 LAN 영역에서 사용하는 스위칭 동작을 설명(14장에서 좀 더 자세히 설명)하고 물리적 주소, 다시 말해 맥 주소 전반에 대해 설명하면서 이더넷 종류를 설명한다. 이더넷 종류와 관련해 IEEE 802 내용을 상세히 소개한다. 3장, ARP 캐시 테이블 ARP 캐시 테이블에 기반해 IP 주소와 맥 주소 사이를 연결해주는 ARP 기능(11장에서 좀 더 자세히 설명)을 설명한다. 또한 ARP 요청과 응답 과정에서 목적지 맥 주소를 구하는 일련의 과정을 설명하고 LAN 영역을 네트워크 ID 관점과 맥 주소 관점, 그리고 ARP 영역 관점에서 각각 설명한다. 4장, DNS 캐시 테이블 DNS 캐시 테이블에 기반해 2장에서 다룬 DNS 서비스 동작 과정을 3단계에 걸쳐 좀 더 구체적으로 설명한다. 또한 ARP 캐시 테이블과 DNS 캐시 테이블에 기반한 ARP 스푸핑 공격(14장에서 좀 더 자세히 설명)과 DNS 스푸핑 공격의 개념을 간략하게 설명한다. 5장, UDP 방식과 TCP 방식 버퍼링 기능 유무에 따라 UDP 방식과 TCP 방식의 차이점, 그리고 TCP 방식에서 수행하는 3단계 연결 설정(3-way handshaking)과 3/4단계 연결 종료(3/4-way terminating)를 설명한다. 또한 netstat -n 명령어를 통해 포트 번호의 개념(8장에서 좀 더 자세히 설명)을 간략히 설명하며, 주요한 포트 번호를 제시한다. 6장, 데이터 전송 단위 운영체제가 데이터를 송신할 경우 발생하는 다양한 데이터 전송 단위의 변화 과정을, 편지지와 편지 봉투를 예로 들어 설명한다. 7장, TCP/IP 방식의 계층적 구조 6장에서 정리한 데이터 전송 단위에 입각해 TCP/IP 방식에서 계층의 의미와 구조 등을 설명한다. 또한 OSI 방식이 등장한 배경도 간단하게 설명한다(부록 B에서 좀 더 자세히 설명). 8장, TCP/IP 방식의 응용 계층 TCP/IP 방식의 응용 계층에서 수행하는 기능을 설명한다. 또한 TCP/IP 방식의 구조에 따라 5장에 이어 포트 번호에 대해 좀 더 명확하게 설명하고, 포트 스캔에 대한 개념(15장에서 좀 더 자세히 설명)도 설명한다. 9장, TCP/IP 방식의 전송 계층 5장에서 정리한 UDP 방식과 TCP 방식을 각각의 헤더 구조를 통해 좀 더 상세히 설명한다. 특히, TCP 헤더에서 사용하는 일련번호 항목과 확인 번호 항목, 윈도 항목 등은 TCP 방식이 버퍼링에 기반해 수행하는 일련의 제어라는 관점에서 설명한다. 10장, TCP/IP 방식의 네트워크 계층 IP 헤더에서 사용하는 각 항목의 기능을 상세히 설명한다. 또한 1장에서 누락한 사설 IP 주소와 NAT 기능 등을 설명했다. 끝으로, ping과 tracert 명령어를 통해 ICMP 방식의 개념을 설명한다. 11장, TCP/IP 방식의 데이터 링크 계층 3장에서 소개한 ARP 요청과 응답 과정을 ARP 헤더를 이용해 좀 더 상세히 설명한다. 또한 LAN 영역과 WAN 영역에서 사용하는 주요한 프로토콜의 종류를 제시한다. 12장, TCP/IP 방식의 물리 계층 지금까지 단편적으로 언급했던 허브와 스위치, 그리고 라우터를 TCP/IP 계층에 따라 분류하고 그에 따른 동작 방식을 설명한다. 또한 개념적으로 스위칭 테이블과 라우팅 테이블의 구조를 설명한다. 13장, TCP/IP 방식에 따른 완전한 전송 과정 1장부터 12장까지 다루었던 모든 내용을 기반으로 TCP/IP 방식에 따른 일련의 송수신 과정을 설명한다. 전체 내용 중 가장 핵심적인 장이다. 14장, LAN/WAN 영역의 개념적 이해 지금까지 다루었던 LAN/WAN 영역에 대한 개념적 이해를 총정리하면서 LAN 카드와 스위치의 동작을 상세히 설명하고, VLAN 개념을 소개하면서 서브넷 기법을 상세히 설명한다. 또한 WAN 영역의 프레임 헤더 구조와 라우팅 알고리즘 등을 상세히 설명한다. 15장, TCP/IP 네트워크 공격 유형 8장에서 간략하게 언급했던 포트 스캔과 관련해, TCP Open 스캔 기법과 TCP Half Open 스캔 기법 같은 주요한 포트 스캔 유형을 설명한다. 또한 스푸핑 공격과 플러딩 공격 등, TCP/IP 네트워크에서 나타날 수 있는 공격 유형을 설명한다. 16장, TCP
★ 지은이의 말 ★
지금으로부터 15년 전, 그러니까 내가 30대 중반에 접어들 당시 하이텔 근무를 시작하면서 TCP/IP 분야를 처음 접했다. 그 전까지는 사실상 TCP/IP 분야에 무지한 상태였다. 어문을 전공했기에 TCP/IP 분야는 물론, 전산 일반에 대해서도 무지했다. 그뿐 아니라, 한국통신에 근무할 당시에도 영업부 직원으로 있었기 때문에 TCP/IP는 교육을 통해 지나가는 이야기로만 들었을 뿐 실제 내 생활과는 아주 거리가 먼 내용이기도 했다.
30대 중반에야 비로소 생전 처음 TCP/IP에 기반한 라우팅과 스위칭 등을 접해야 했던 나로서는 아주 곤혹스럽기도 했지만, 하이텔 근무 환경을 좋아했던 탓인지 몰라도 TCP/IP 분야를 열심히 배우고 익혔다. 그야말로 백지 상태에서 시작한 TCP/IP 분야이지만, 이를 계기로 CCNA/CCNP 자격증까지 취득했고 CCNA/CCNP 강사로도 생활할 수 있었다. 이후 국가공무원인재개발원과 서울시 인재개발원 등으로 출강하면서 지금처럼 정보 보안 기사와 모의 침투 분야 등을 강의하는 데 있어 하이텔에서 배우고 익혔던 TCP/IP 이론은 아주 중요한 밑거름이었다. 이러한 성장 과정을 통해 나는 자연스럽게 사이버 보안의 출발점이 TCP/IP 분야일 수밖에 없음을 뼛속 깊이 체득할 수 있었다.
전산직 공무원을 대상으로 10년 이상 전산 보안 분야를 강의하면서 그분들이 해당 분야를 어려워하는 이유를 많이 고민했다. 고민 끝에 전산 시스템 근간을 이루는 TCP/IP 분야부터 시작하지 않았기 때문이라는 결론을 내렸다. 이것은 전산 보안 문외한이었던 내가 TCP/IP 분야부터 시작해 오늘날과 같은 자리에 설 수 있었던 성장 과정을 뒤돌아볼 수 있는 계기였다. 동시에, 이 책을 집필해야겠다고 결심한 이유이기도 했다.
이 책은 사이버 보안 분야에 처음 입문하는 사람, 대학교와 대학원 등에서 TCP/IP 과목을 배우는 사람, TCP/IP 구조를 체계적으로 정리하고자 하는 사람, 정보 보안 기사를 준비하는 사람, 네트워크 보안을 구축하는 데 기초가 부족한 사람, 현업 전산망에 대한 보안 점검 항목이 필요한 사람, 소켓 개발을 시작하는 사람을 대상으로 집필했다.
15년 전, TCP/IP 분야에 백지 상태였던 나를 염두에 두면서 이 책을 집필했다. 윈도우 명령 프롬프트 창에서 IP 주소를 확인하는 내용부터 TCP/IP 이론을 시작한 이유다. 누구든지 태어날 때부터 전문가로 태어나진 않는다. 무수한 시행착오와 나선과도 같은 반복적 경험을 통해 해당 분야의 정점에 올라갈 수 있다. 이런 학습 과정이야말로 입문자에게 가장 좋은 접근법이라고 믿기 때문에 이 책 역시 어렵고 까다롭다고 생각하는 부분을 자주 반복해 설명한다. 그렇지만 단순히 물레방아 쳇바퀴 돌 듯 똑같은 내용을 그저 반복한 것이 아니다. 반복할 때마다 새로운 내용을 추가해 또 다른 각도에서 대상을 해석할 수 있게 함으로써 지식의 수위를 높이는 방향으로 이끌었다.
일례로, LAN 영역을 정의하면서 네트워크 ID 측면에 따라 정의할 수 있음을 보였고, 스위칭 통신을 적용해 내부 통신이란 측면에서도 정의할 수 있음을 보였으며, ARP 영역에 따라 정의할 수 있음을 보였다.
TCP/IP 구조에 대한 설명 역시 마찬가지다. TCP/IP 전체 내용을 다룬 뒤 각 계층별로 해당 이론을 설명했고, 다시 취약점 측면에서 각 계층별로 해당 공격을 설명했다. 이처럼 동일한 내용을 다양한 관점에 따라 각도를 비틀어가며 반복적으로 설명하면서 이론의 깊이를 더하는 방식으로 TCP/IP 분야 전반을 설명했다.
이런 서술은 앞에서 이미 밝힌 바와 같이, 문외한이었던 내가 오늘날과 같은 자리에 설 수 있었던 성장 과정을 투영한 방식이기도 하지만, 그동안 현장에서 전산직 공무원을 대상으로 수행했던 일련의 강의를 통해 터득한 강의 기법이기도 하다.
더불어, 얼마 전부터 전 세계적으로 코딩 교육을 강화하는 추세를 일부 반영했기 때문이다. 서울의 모 대학교에서는 모든 재학생에게 컴퓨터 프로그래밍 교육을 의무적으로 이수하게 했다. 오는 2018년부터 소프트웨어 과목을 강화한다는 발표도 나왔다. 이런 상황에서 가장 각광받고 있는 언어가 바로 파이썬이다. 현 추세를 고려하면 파이썬 언어의 위상은 더욱 높아질 전망이다. 그런 만큼 앞으로는 파이썬 언어를 자주 접할 수밖에 없다. 이 책에서 각 장마다 파이썬 언어를 소개한 이유이기도 하지만, 진정한 이유는 해커에게 가장 유용한 언어이기 때문이다. 이미 상당 정도의 모의 침투 도구가 파이썬 언어로 이루어졌다. 나는 이 책을 구상할 때부터 해커 입문자를 염두에 두면서 집필했다. 그래서 파이썬 언어가 왜 해커 입문자에게 가장 좋은지를 보여주기 위해 파이썬 언어 내용을 넣었다. 동시에, 파이썬 기반의 소켓 내용을 소개함으로써 TCP/IP 프로토콜을 단순히 수동적으로만 이해하고 사용하는 수준이 아니라, 자신의 의지를 담아 TCP/IP 프로토콜을 능동적으로도 사용할 수 있음을 보여주고자 했다. 파이썬 언어 입문서가 아니기 때문에 기초부터 차례대로 소개한 내용은 결코 아니다. 그렇지만 조금씩 따라 하다 보면, 사이버 보안에서 왜 파이썬 언어가 유용한지를 느낄 수 있을 뿐만 아니라 지금보다는 파이썬 언어에 대한 관심을 더욱 높일 수 있는 계기가 되어준다면 내가 의도한 바는 충분히 이루었다고 생각한다.
목차
1장 IP 주소와 서브넷 마스크 그리고 기본 게이트웨이의 의미
__정리
__파이썬 맛보기
2장 DHCP 서비스와 DNS 서비스 그리고 물리적 주소의 의미
__정리
__파이썬 맛보기
3장 ARP 캐시 테이블
__정리
__파이썬 맛보기
4장 DNS 캐시 테이블
__정리
__파이썬 맛보기
5장 UDP 방식과 TCP 방식
__정리
__파이썬 맛보기
6장 데이터 전송 단위
__정리
__파이썬 맛보기
7장 TCP/IP 방식의 계층적 구조
__정리
__파이썬 맛보기
8장 TCP/IP 방식의 응용 계층
__정리
__파이썬 맛보기
9장 TCP/IP 방식의 전송 계층
__정리
__파이썬 맛보기
10장 TCP/IP 방식의 네트워크 계층
__정리
__파이썬 맛보기
11장 TCP/IP 방식의 데이터 링크 계층
__정리
__파이썬 맛보기
12장 TCP/IP 방식의 물리 계층
__정리
__파이썬 맛보기
13장 TCP/IP 방식에 따른 완전한 전송 과정
__정리
__파이썬 맛보기
14장 LAN/WAN 영역의 개념적 이해
__정리
__파이썬 맛보기
15장 TCP/IP 네트워크 공격 유형
__정리
__파이썬 맛보기
16장 TCP/IP 방식의 계층별 취약점에 기반한 공격 유형
__물리 계층
__데이터 링크 계층
__네트워크 계층
__전송 계층
__응용 계층
__정리
__파이썬 맛보기
17장 보안 알고리즘
__기밀성 보안 알고리즘
__무결성 보안 알고리즘
__정리
__파이썬 맛보기
18장 VPN 개념
__정리
__파이썬 맛보기
19장 보안 장비에 대한 이해
__파이썬 맛보기
부록 A IPv6 헤더 구조
부록 B OSI 참조 모형
부록 C VMware 네트워크 구성
부록 D 사이버 보안 입문자를 위한 학습 조언
부록 E 인용 목록







































