개인 사용자, 관리자, ISP를 위한 보안의 모든 것
웹 보안의 기초 골격을 잡아주는 살아있는 웹 보안서
웹사이트를 운영하고 책임지고 있는 사람이면 누구나 반드시 읽어야 할 책이다. 실용적인 많은 예제를 통해 효과적인 보안 정책을 세울 이론과 원리를 자연스럽게 익히게 될 것이다. 설사 당신이 경험이 풍부한 운영자일지라도 꼭 읽기 바란다. 예전에 미처 몰랐던 해킹과 보안에 관한 놀라운 노하우를 얻을 수 있을 것이다.
- 로빈 러너(Reuven Lerner), 웹/데이터베이스 컨설턴트 겸 리눅스 저널 칼럼니스트
이 책의 초판이 출간된 이래로, 웹은 폭발적인 성장세를 보였고 전자상거래는 사업과 개인 생활의 일부가 되었다. 웹 사용량이 점점 더 증가함에 따라, 보안과 프라이버시에 대한 위협 또한 증가하고 있다. 예를 들면, 신용카드 절도부터 상인에 의한 일상적인 프라이버시 침해 그리고 웹사이트 파손부터 인기 있는 웹사이트를 정지시키기 위한 공격 등이 위협에 해당된다.
『해킹 사례로 풀어쓴 웹 보안』은 오늘날 우리가 직면하고 있는 주요한 보안 위협을 다루고 있다. 초판의 분량을 거의 두 배로 갱신한 이 책은 웹 보안 위험에 대한 명쾌한 레퍼런스이며, 여러분이 프라이버시, 시스템, 네트워크를 보호할 때 사용할 수 있는 테크닉과 기술을 설명하고 있다.
이 책은 보안 분야에서 풍부한 지식과 경험을 가지고 있는 저자들이 쓴 책이기 때문에 읽어보는 것만으로도 웹 보안 분야의 기본 골격을 세울 수 있을 것이다.
주요 내용
- 웹 기술: 암호학, SSL, 공개 키 기반구조, 비밀번호, 디지털 서명, 생체정보
- 사용자를 위한 웹 프라이버시와 보안: 쿠키, 로그 파일, 스팸, 웹 로그, 웹 버그, 개인 신원 정보, 신원 도용, 플러그인에 존재하는 악성 모바일 코드, 액티브X 컨트롤, 자바 애플릿, 자바스크립트, 플래시, 쇽웨이브 프로그램
- 관리자와 컨텐츠 공급자를 위한 웹 서버 보안: CGI, PHP, SSL 인증서, P3P와 프라이버시 정책, 디지털 결제, 클라이언트측 서명, 코드 서명, 포르노 필터링, PICS, 지적 재산권, 법적 문제