메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

bash의 보안을 위한 명령어의 모든 것

zid***

|

2020-04-29

bash를 활용한 사이버 보안 운영

이 책은 사이버 보안 운영자를 위한 실무 지침서다. 리눅스 명령과 bash 셸을 활용해 자료 수집, 로그 분석, 침입 탐지, 역공학, 보안 관리 같은 작업을 수행하는 방법을 소개한다.

  • 저자 : 폴 트론코네 , 칼 앨빙
  • 번역 : 류광
  • 출간 : 2020-03-02

요즘엔 화려한 GUI로 명령줄(Commnad)이 다소 무시된다. 어느 정도 경력이 있는 실무자도 더는 명령줄을 사용하지 않거나 그 가치를 과소평가하곤 한다.

하지만, 명령줄은 풍부한 기능을 제공하며, 모든 실무자의 도구 모음에 꼭 필요한 요소이다. 복잡한 작업을 명령줄로 수행하는 방법을 배우다 보면 운영체제가 작동하는 방식을 좀 더 잘 이해하게 된다. 유능한 사이버 보안 실무자는 단지 도구의 사용법을 아는 수준을 넘어서서 그 도구가 근복적인 수준에서 어떻게 작동하는지도 이해하게 된다.

이 책은 사이버 보안 운영자이자 실무자인 독자의 능력 향상을 위해 종교한 리눅스 명령들과 bash 셸을 활용하는 방법을 알려준다.

 

이 책의 초반부에는 bash의 기초를 소개한다. 정보를 화면에 출력하는 echo, 변수, 입력, 조건 분기/루프인 if, while, for, case와 함수를 어떻게 사용하는지 보여준다. 그리고 리눅스 명령줄로 많이 사용되는 것 중에 하나인 grep, awk, sed 명령어로 정규 표현식에 대한 기초를 소개해준다. 그리고 이 책은 보안에 관한 책이다 보니 보안에 대한 기초 내용을 소개한다.

 

그리고는 본격적으로 bash를 이용한 사이버 보안에 관한 내용을 다룬다.

각 내용에 대한 명령어 소개는 아래와 같다.

자료 수집 - bahs의 cut, file, head, windows 시스템의 reg, wevtutil 명령어와 find, grep 명령어

자료 처리 - awk, join, sed, tail, tr 명령어

자료 분석 - sort, head, uniq 명령어

실시간 로그 감시 - tail -f , wevtutil, trap 명령어

도구: 네트워크 모니터 - crontab, schtasks 명령어

도구: 파일 시스템 모니터 - sdiff, sha1sum 명령어

악성 코드 분석 - curl, xxd, egrep 명령어

서식화와 보고 - tput 명령어

 

그리고는 bash를 이용한 모의 침투 방법과 보안 관리 부분에 대한 내용을 다루는데, 그 내용에서도 많은 명령어의 사용법을 다룬다.

 

각 장의 마지막에는 각 장을 요약하는 부분과 실습을 할 수 있는 문제가 몇 문제 나와서 고민하며, 연습할 수 있는 기회를 가져다 준다. 이 책은 동작에 대한 그림이 없지만, 다양한 코드, 예제 명령줄을 통해 쉽게 이해할 수 있다.


닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?