CHAPTER 1 네트워크 보안 시작
1.1 네트워크 보안과 보안 관제 필요성
1.2 보안 조직 구성
1.3 보안 관제 센터 구축
1.4 보안 관제 실무
1.5 마치며
CHAPTER 2 네트워크 보안 배경지식
2.1 네트워크 기본 이론
2.2 네트워크 장비
2.3 네트워크 보안 시스템
2.4 마치며
CHAPTER 3 네트워크 보안 실습 환경 구축
3.1 네트워크 구축
3.2 가상 머신 환경 구축
3.3 네트워크 시뮬레이터를 이용한 네트워크 구성
3.4 마치며
CHAPTER 4 방화벽
4.1 방화벽 장비 제작
4.2 방화벽 설치 및 설정
4.3 방화벽 운영
4.4 마치며
CHAPTER 5 네트워크 침입 탐지/차단 시스템
5.1 NIDS/NIPS 장비 제작
5.2 NIDS/NIPS 네트워크 구성
5.3 Suricata
5.4 마치며
CHAPTER 6 호스트 기반 침입 탐지/차단 시스템
6.1 OSSEC 설치 및 설정
6.2 OSSEC 에이전트 관리
6.3 마치며
CHAPTER 7 웹 방화벽
7.1 웹 방화벽 구축
7.2 웹 방화벽 정책 관리
7.3 마치며
CHAPTER 8 보안 관제 시스템
8.1 보안 관제 구성
8.2 ELK를 통한 보안 관제
8.3 마치며
CHAPTER 9 보안 취약점 점검을 위한 도구
9.1 네트워크 보안 취약점 진단
9.2 네트워크 트래픽 분석
9.3 마치며
CHAPTER 10 네트워크 보안 관제 실무
10.1 보안 관제 기본 운영
10.2 임계치 기반 공격 탐지와 대응
10.3 유해 및 악성 사이트 탐지와 대응
10.4 웹 해킹 탐지와 대응
10.5 공격 코드 탐지와 대응
10.6 서버 및 엔드포인트 공격 탐지와 대응
10.7 네트워크 장애 대응
10.8 마치며
CHAPTER 11 무선 네트워크 보안
11.1
네트워크 구축, 보안 시스템 운영
한 권으로 배우는 네트워크 보안
시중에 있는 해킹과 보안 관련 책은 웹 해킹, 리버스 엔지니어링, 모의 해킹 등 공격과 분석에 초점이 맞춰져 있다. 그러나 보안 업체와 기업에서는 공격이 목표가 아니라 어떻게 하면 서버, 네트워크, PC, 데이터 등 기업 자산을 안전하게 보호할 수 있을까를 고민한다. 이 책은 중소기업, 스타트업, 학교, 게임방 등 소규모 조직에서 오픈소스를 활용해 적은 예산으로 자체적으로 네트워크 보안 체계를 구축하는 것을 목표로 한다. 네트워크 구축부터 보안 시스템 구축, 운영에 이르기까지 보안 관제 중 발생할 수 있는 다양한 사이버 공격 유형에 대응할 수 있도록 구성했다. 네트워크를 구축하고 그 위에 보안 시스템을 만드는 것은 네트워크 보안의 시작이다. 이를 바탕으로 보안 관제를 통해 보안 위협을 관리하는 것이 중요하다. 이 책은 네트워크 보안에 있어 꼭 필요한 만큼의 정보로 도움을 준다.
● 네트워크 보안 배경지식, 보안 조직 구성, 관제 센터 구축
● 네트워크 시뮬레이션을 통한 네트워크 구축 실습
● 네트워크 보안 시스템 구축과 운영
● 호스트 기반 침입 탐지/차단 시스템 구축과 운영
● 네트워크/서버 보안 이벤트 분석
● 무선 네트워크 보안, 클라우드 네트워크 보안
추천사
비용 대비 효과적으로 네트워크 보안 시스템을 구축하는 데 많은 도움을 준다. 다양한 경험을 체화한 저자의 노하우가 고스란히 녹아 있다. 각 장마다 설명된 기초 지식과 이론을 익히고, 실제 실습 수준의 예제를 따라 하도록 구성되어 기본기뿐 아니라 더 깊은 지식을 얻기에도 적절하다.
_ 조민재 아톤 정보보호실 실장/CISO
이 책은 네트워크 보안과 관제 업무를 주로 다루고 있지만 저자는 공격과 방어 전 분야를 아우르는 폭넓은 지식을 보유하고 있다. 이를 통해 정보보호 전 분야를 통찰할 수 있는 수준 높은 가이드를 제시한다. 빠른 속도로 고도화되는 현대 사이버 위협에 맞서 효율적으로 기업 내 인프라