aim***
2021-04-18

이 책은 사이버 보안 운영자를 위한 실무 지침서다. 리눅스 명령과 bash 셸을 활용해 자료 수집, 로그 분석, 침입 탐지, 역공학, 보안 관리 같은 작업을 수행하는 방법을 소개한다.
처음엔 실무에 가까운 시스템 보안 운영이나 보안 조치, 취약점 점검 등에 대한 내용이 많을 것 같았다. 하지만 결론적으로는 보안 운영을 하기 위한 기초적인 개념과 명령어, 도구 작성 방법들을 소개해주는 게 대부분이라고 보면 될 것 같다. 강력하고 쉽고 많이 사용되는 bash의 기본적인 문법과 다양한 명령어 스크립트를 만들고 로그를 탐색할 수 있는 방법에 대해 실습을 통해 쉽게 배울 수 있다. 초반에는 개념 설명 등이 많지만 후반에 사용자, 접근 권한, 접근제어 등 도구에 관한 내용은 좀 장황하다는 생각이 들기도 한다. 악성코드 분석도 책 한 권으로 부족한 내용이지만, virus total을 사용하는 방식으로 설명해준다. 아쉽긴 했지만 현재 업무 관련해서 팀 내에서 실제로 한번 제품에 적용해볼까 고민했던 내용이긴 하다. 전반적으로 bash나 실무 입문자를 위한 책이라고 보면 될 것 같다. 중급자 이상에서도 bash를 제대로 배우지 않고 있던 코드를 뜯어고치며 구글링해가면서 부분적으로 사용했다면 새롭고 괜찮은 내용이 꽤 있을 것 같다. bash로 json을 처리하는 방법이라든지 데이터를 보기 좋게 정렬하고 그래프 등으로 시각화하는 방법들은 시도도 안 해봤던 내용이긴 하다. 보통 개발하고 있는 패키지의 언어로 기능을 만들지 직접 bash로 만들 이유는 없었기 때문이다. 하지만 bash에서 간단하게 사용이 가능하다면 훨씬 접근성이 좋을 것 같다는 생각도 든다.
*한빛미디어 <나는 리뷰어다> 활동을 위해서 책을 제공받아 작성된 서평입니다.