해킹 사례로 풀어쓴 웹 보안, 개정판
『해킹 사례로 풀어쓴 웹 보안』은 오늘날 우리가 직면하고 있는 주요한 보안 위협을 다루고 있어 웹사이트를 운영하고 책임지고 있는 사람이면 누구나 반드시 읽어야 할 책이다. 이 책은 웹 보안 위험에 대한 명쾌한 레퍼런스이며, 여러분이 프라이버시, 시스템, 네트워크를 보호할 때 사용할 수 있는 테크닉과 기술을 설명하고 있다. 이 책은 보안 분야에서 풍부한 지식과 경험을 가지고 있는 저자들이 쓴 책이기 때문에 읽어보는 것만으로도 웹 보안 분야의 기본 골격을
- 저자 : 심슨 가핀켈 , 진 스파포드
- 번역 : 노태영 , 최기준
- 출간 : 2002-07-09
제목을 볼때는 기술에 관한 책이라 생각되었는데, 막상 보고 나니 웹 보안의 개요부터 지적 재산권의 법률까지를 두루 다루고 있는 책이었습니다. 프라이버시, 시스템, 네트워크를 보호할 때 사용할 수 있는 테크닉과 기술을 기본적으로 설명하였으며, 제목 그대로 해킹사례들을 제시하여 보안의 중요성을 일깨우고 있었습니다.
이 책에서 가장 흥미있는 점은 구체적인 사례를 직접 인용하였기 때문에 이해하기 쉬웠고, 기본적 웹 보안의 모든 부분을 다루고 있기 때문에 레퍼런스로도 두고두고 사용하기 좋은 책이라는 점입니다. 개인적으로 가장 중요한 점이라 생각되는 것은 번역의 매끄러움이라 생각하는데... 나름대로 번역이 잘 되어 읽기 편했습니다.
다만 책 내용 중에 웹의 구조라던지, 암호학의 기초 부분은 자세한 설명 없이 나열식으로만 되어있어 약간의 보안이 필요한 듯 했습니다. 또한 ‘현대사회에서 신원확인의 필요성’ 이라든지 ‘생체정보’, ‘컴퓨터 하드웨어 보호 중 화재, 연기, 벼락’ 부분 등은 컴퓨터 보안에 관한 내용이라기보다 그냥 일상생활 속의 일반적 보안 문제에 대한 내용인 것 같아 조금 아쉬움이 남았습니다.
이 책을 읽으면서 쿠키, DNS 로그, 캐시 파일등의 중요성에 대해 다시 한번 더 깨닫게 되었고, 암호학, SSL 스팸, 웹 로그, 웹 버그, 개인 신원 정보, 신원 도용, 플러그인에 존재하는 악성 모바일 코드, 액티브X 컨트롤, 자바 애플릿, 자바스크립트, 플래시, 쇽웨이브 프로그램의 보안 등에 대해서도 다시 한 번 생각할 수 있었습니다.
기술적인 부분에 대해서도 많이 다뤘는데, 기술적인 부분에서는 CGI, PHP, SSL 인증서 등에 대해 구체적인 소스와 따라하기 예제가 있어 쉽게 이해할 수 있었습니다. 또한 리눅스의 아파치, 윈도우즈의 IIS 등의 서버 보안도 모두 다루고 있기 때문에 보안에 대한 바이블이라고 할 수 있겠다는 생각도 들었습니다. 이것 말고도 조금 생소한 PICS 에 대해서도 다뤄 PICS의 원리와 검열에 대해 자세히 알 수 있었습니다.
이 책의 마지막에서는 지적 재산권, 법적 문제 등도 다뤄 프로그래머들이 쉽게 관과할 수 있는 인터넷 보안 법률에 대해서도 일깨워 주고 있습니다.
개인적인 생각을 마지막으로 덧붙이자면 웹 사이트를 운영하고 책임지고 있는 사람이라면 누구나 반드시 읽어야 할 책인 것 같습니다. 보안을 쉽게 보고 쉽게 생각해 여러 가지 중요 문제들을 간과하는 우리나라 서버 관리자님들, 프로그래머들, 심지어 일반 PC 활용자들까지 보안의 중요성을 깨달을 수 있고 효과적인 보안 정책을 세울 이론과 원리를 배울 수 있으리라 생각 됩니다. 이 ‘해킹 사례로 풀어쓴 웹 보안’ 이라는 책은 여러 보안 기술에 대한 (심지어 보안 기술의 역사까지도!) 설명과 해결책, 보안의 개요와 법률, 제도, 보안 (심지어 물리적 도난까지도!)에 관한 내용을 쓴 보안의 ‘바이블’ 이라고 감히 말할 수 있는 책이라 할 수 있겠습니다.