메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

보안의 기본을 알려주는 책

han***

|

2002-09-16

해킹 사례로 풀어쓴 웹 보안, 개정판

『해킹 사례로 풀어쓴 웹 보안』은 오늘날 우리가 직면하고 있는 주요한 보안 위협을 다루고 있어 웹사이트를 운영하고 책임지고 있는 사람이면 누구나 반드시 읽어야 할 책이다. 이 책은 웹 보안 위험에 대한 명쾌한 레퍼런스이며, 여러분이 프라이버시, 시스템, 네트워크를 보호할 때 사용할 수 있는 테크닉과 기술을 설명하고 있다. 이 책은 보안 분야에서 풍부한 지식과 경험을 가지고 있는 저자들이 쓴 책이기 때문에 읽어보는 것만으로도 웹 보안 분야의 기본 골격을

  • 저자 : 심슨 가핀켈 , 진 스파포드
  • 번역 : 노태영 , 최기준
  • 출간 : 2002-07-09
최근 보안에 대한 관심이 부쩍 늘어나고 있다. 대부분의 가정에 PC가 1대씩 놓이고, 인터넷이 활성화 되면서, 보안문제는 새로운 국면으로 접어들고 있다. 기존의 보안문제가 보안전문가가 전문해커의 칩입을 막는 구조였다면, 이제는 아무것도 모르는 일반인의 PC를 아마추어 해커가 공격하는 형태로 변해가고 있는 것이다. 이것은 생각보다 심각한 문제이다. 인터넷에 대한 신뢰가 급격히 무너져 내린다면, 인터넷은 그 빠른 성장만큼이나 급격한 몰락을 맞이하게 될지도 모르기 때문이다.



최근 보안관련 업체들이 주목을 받고 있는 것도 이러한 분위기의 영향일 것이다. 하지만, 보안이라는 분야는 만만한 분야가 아니다. 해커나 보안전문가가 되려면 컴퓨터의 기본적인 구조부터 네트워크, 프로그래밍등 컴퓨터 전반에 대한 충분한 지식이 필요하기 때문이다. 게다가 보안분야는 너무 급격하게 변하는데다가 폭넓은 지식이 필요하기 때문에 관련서적도 다른 분야에 비해서 빈약한 편이고, 그나마 이미 옛날이야기가 되어버린 책들이 대부분이다. 하지만 프로그래밍 언어는 바뀌어도 알고리즘은 바뀌지 않듯이, 보안분야에도 모든 기술의 기본이 되는 부분은 존재한다.



바로 그러한 기본을 알려주는 책이 바로 "해킹 사례로 풀어쓴 웹 보안(Web Security, Privacy & Commerce)"이다. 이 책은 유행지난 바이러스 코드를 분석해주거나, 윈도우나 IE의 최신 보안 헛점이나 알려주는 책이 아니다. 혹시 아마추어 해커를 꿈꾸고 있다면 이 책은 좋은 선택이 아니다(그런면에서 이 책의 한글판 제목은 좀 문제가 있다고 생각한다. 이 제목은 "Hacking Exposed"에나 어울리는 제목이 아닐지.) 이 책을 필요로 하는 사람은 보안전문가 혹은 자신의 프로그램이 안전하기를 바라는 프로그래머이다. 이 책은 단행본 보다는 오히려 해킹전반에 대한 연구논문에 가깝다. 특히 이 책과 함께 제시되는 참고서적들(너무 많기는 하지만.)을 꼼꼼히 읽어본다면 보안전반에 관한 방대한 지식을 얻을 수 있을 것이다.



이 책은 부록을 제외하고 크게 4부분으로 나누어져 있다. 먼저 1부에서는 웹 보안 전반에 대한 개략적인 설명을 해주고 있다. 1부에서부터 이 책의 성격은 명확하게 드러나는데, 명확한 용어정리, 네트워크나 암호학의 가장 기본적인 내용에서부터 최근의 동향까지를 아우르는 꼼꼼한 설명, 그리고 기술적인 내용뿐만 아니라 실제의 적용에서의 문제점까지 지적해주는 세심함은 기존에 체계없이 해킹이나 보안에 대해 공부해왔던 사람들에게 큰 도움이 될 것이다. 특히 정확한 지식없이 경험이나 다른 곳에서 들은 얘기만으로 보안을 적용하던 사람들에게, 다양한 암호화 알고리즘과 프로토콜들이 어떤 성격을 가지고 있으며, 각각의 장단점이 무엇인지, 그리고 어떤 식의 공격이 가능한지 등을 제대로 가르쳐주고 있다. 게다가 암호학에 관련된 국제협정이나, 최신의 생체인식 기술등에 대해서도 다루고 있는 등, 실제 적용에 관련된 문제점이나, 최신의 기술등도 충분히 다루고 있다.



2부에서부터 4부까지는 좀 더 실제적인 이야기를 다루고 있는데, 먼저 2부는 인터넷을 이용하는 개인사용자들이 직면할 수 있는 보안관련 문제들을 다루고 있다. 사실 2부는 이 책에 담기에는 좀 어색한 내용이기는 하지만, 대기업등에서 보안당담자가 사원교육을 시키는 등의 상황도 있을 수 있고, 온라인 쇼핑업체의 완벽한 보안도 사용자의 무지나 실수로 인해 한순간에 무용지물이 될 수도 있으므로, 그런 의미에서 2부의 내용을 포함시킨것 같다. 또한 보안전문가가 되려면 일단 자신의 PC부터 안전하게 관리해야 하기 때문이기도 하다(메인서버의 암호를 저장해둔 관리자의 PC가 해킹당하거나 도난당한다면?). 2부에서는 광고제거나 안전한 이메일 서비스의 선택 등의 가벼운 주제에서부터 컴퓨터의 물리적인 도난, 바이러스등의 주제들까지 폭넓게 다루고 있다.



3부의 웹서버 보안은 아마 이 책의 독자들이 가장 관심있어할 내용일텐데, 이 책의 성격에 맞게 존재가능한 거의 모든 위험에 대해서 꼼꼼히 다뤄주고 있다. 특히 물리적인 보안에 관해서 한장을 할애하여 해킹이나 바이러스등의 네트워크 공격에만 민감한 보안관리자들에게 폭넓은 시야를 제공하고 있다. 다른 보안관련 서적의 중심내용인 웹 로그, 바이러스, 방화벽, SSL 등에 대한 내용도 충실한편이고, 좀 더 안전한 스크립트나 HTML페이지를 생성하기 위한 다양한 팁들도 제공되고 있다. 특히 19장의 컴퓨터 범죄는 이 책이 실제 보안업무를 맡고 있는 실무자를 대상으로 하고 있다는 것을 명확하게 보여주고 있는데, 단순히 외부의 침입자를 막는 문제뿐 아니라, 침입이 일어난 이후의 법적인 조치나, 기타 여러가지 상황에 대한 범죄에 대한 사례를 제시해 주고 있다.



4부는 관리자 보다는 프로그래머를 위한 내용으로 구성되어 있다. 특히 22장의 코드 서명부분이나, 25장의 디지털 결제, 26장의 저작권, 상표권 관련 부분은 인터넷 프로그래밍을 하는 프로그래머들에게 상당히 유용한 내용일 것이다. 특히 25장은 전자상개래와 관련된 다양한 시스템에 대해 자세히 설명해주고 있어서 최근 급격히 성장하고 있지만 여전히 대부분의 사이트들이 보안쪽에 커다란 허점을 드러내고 있다는 것을 생각해보면, 아주 유용한 내용이 될 수 있을 것이라고 생각한다.



1000페이지에 달하는 방대한 분량에 걸맞게 이 책은 정말 다양한 내용을 수록하고 있다. 특히 별 쓸모도 없는 바이러스 코드 분석 같은 내용 대신, 보안에 문제가 생길 수 있는 다양한 가능성들을 분석해주고, 실제 업무에 적용할때 조심해야 될 내용들을 체크해주고, 법률적인 문제가 물리적인 문제, 인간의 심리에 대한 분석까지 다른 책에서는 찾을 수 없는 내용들로 가득차 있다. 하지만, 한사람이 2부와 3부, 4부의 내용을 모두 알아야 하는 경우는 별로 없을 것이란 것을 생각해보면, 각각 따로 3권의 책으로 나와야 할 내용이 한권에 묶여 있는 것은 아닌지? 하는 생각도 든다(특히 1000페이지에 달하는 책의 두께가 독자의 의욕을 상당부분 꺽어 놓는 다는 것을 고려해 보면 더욱 그렇다.). 하지만, 진정한 보안 전문가가 되려면 흥미위주의 해킹서적보다는 좀 지루하기는 하겠지만, 이 책을 읽는 것이 앞으로의 미래를 위한 현명한 투자가 될 것이다. 그리고 부록E의 참고문헌들은 대부분 정말 훌륭한 명저들 이므로, 시간이 허락한다면 관심있는 분야의 참고문헌들을 몇 권 더 읽어보는 것이 좋을 것이다. 이 책이 워낙 방대한 내용을 다루고 있기 때문에 보안에 대한 개념을 잡는 데에는 도움이 되지만 세부적인 사항들에 대한 설명은 충분하지 않다.
닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?