메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

해커가 되고자 하는 사람들에게는 필독서

zid***

|

2021-03-22

웹 애플리케이션 보안

웹 애플리케이션 보안의 정찰, 공격, 방어를 모두 다루는 실용서. 웹 애플리케이션에 침투하기 위해 해커가 실제로 사용하는 여러 기법을 소개하고 안전을 확보하는 법을 배운다. 각 장은 OWASP 취약점 중에서도 위험성이 높은 주제의 공격과 방어 양면을 다룬다.

  • 저자 : 앤드루 호프먼
  • 번역 : 최용
  • 출간 : 2021-02-19

2021년 올해의 책리뷰 / 웹 애플리케이션 보안 / 한빛미디어

드디어 출시된 웹 애플리케이션 보안!!

이 책은 정말 해킹과 보안에 관심있는 사람들에게는 필독인 책이다. 해커로부터 웹 애플리케이션을 보호하는 방법뿐 아니라 웹 애플리케이션을 조사하고 침입하는 방법을 다루는 책이다. 취약점을 식별하며 애플리케이션 데이터를 공격에 악용하는 페이로드를 설계/제작해, 실행 흐름을 가로채거나 웹 애플리케이션에서 의도한 기능을 교란할 수도 있게 된다.

이 책은 소프트웨어 공각 중급 수준의 배경지식을 갖춘 독자에 맞춰 구성되어 있다. 최소한 한가지의 웹 프로그래밍 언어 문법을 알고, 데이터베이스 기술을 다룰 수 있는 사람에게 적합하다.

이 책은 총 3부로 나누어져 있는데, 1부로 들어가기전 해킹의 역사에 대하여 잠깐 다루고 있다.

1부는 정찰에 대한 내용을 다루는데, 웹 애플리케이션과 관련된 정보를 취득하는 방법들을 평가하고 있다. 세계 최고의 버그 바운티 헌터들은 전문적인 수준의 정찰 능력을 갖추고 있는데, 해킹과 보안을 알기 위해서는 이 정찰 능력이 필수이다. 이 정찰에서는 웹 애플리케이션의 구조, 조직, 기능을 표현하는 맵을 구축하는 방법을 다루게 되는데, 과거에 찾아볼 수 없었던 여러 가지 신기술을 기반으로 구축하는 것을 배운다. 그리고 서브도메인 찾는 방법, API를 분석하는 방법, 서드파티 의존성 식별하는 방법, 애플리케이션 아키텍처 약점 식별하는 방법을 배우게 된다.

2부는 공격에 대한 내용을 다룬다. 웹 애플리케이션 보안상의 허점을 이용하여 공격하는 방법을 논의한다. 취약점 공격에는 사이트 간 스크립팅(XSS), 사이트 간 요청 위조(CSRF), XML 외부 엔티티(XXE), 인젝션, 서비스 거부(DoS), 서드파티 의존성 익스플로잇에 대해 배우게 된다.

3부는 방어에 대한 내용을 다룬다. 안전한 애플리케이션 아키텍처를 어떻게 만들어야 하는지에 대하여 논하고 보안 코드 리뷰하는 방법을 배우게 된다. 그리고 취약점을 탐색하고, 관리하는 방법을 배울 수 있게 된다. 그리고 공격에서 다루었던 취약점 공격에 대한 방어 방법을 논하고 마무리 한다.

이 책은 정말 해커 또는 보안전문가가 되고자 하는 사람들에게는 필독책이 될 것이며, 많은 도움을 얻을 수 있을 것이라고 본다

닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?