메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

[리뷰] bash를 활용한 사이버 보안 운영

iamdaye***

|

2020-05-25

bash를 활용한 사이버 보안 운영

이 책은 사이버 보안 운영자를 위한 실무 지침서다. 리눅스 명령과 bash 셸을 활용해 자료 수집, 로그 분석, 침입 탐지, 역공학, 보안 관리 같은 작업을 수행하는 방법을 소개한다.

  • 저자 : 폴 트론코네 , 칼 앨빙
  • 번역 : 류광
  • 출간 : 2020-03-02

 

 

[한줄평]

사이버 보안 정책 및 관리를 해야하는지 배울수 있는 좋은 기회가 될것입니다.

[목차구성]


[제1부 기초]

제1장 명령줄 첫걸음

제2장 bash의 기초

제3장 정규 표현식 기초

제4장 공격과 방어의 원칙들


[제2부 bash를 이용한 사이버 보안 방어 작전]

제5장 자료 수집

제6장 자료 처리

제7장 자료 분석

제8장 실시간 로그 감시

제9장 도구: 네트워크 모니터

제10장 도구: 파일 시스템 모니터

제11장 악성 코드 분석

제12장 서식화와 보고


[제3부 bash를 이용한 모의 침투]

제13장 정찰

제14장 스크립트 난독화

제15장 도구: 명령줄 퍼저

제16장 거점 확보


[제4부 bash를 이용한 보안 관리]

제17장 사용자, 그룹, 권한

제18장 로그 항목 기록

제19장 도구: 시스템 가용성 모니터

제20장 도구: 소프트웨어 목록

제21장 도구: 시스템 구성 검증

제22장 도구: 계정 감사


[이 책의 특징]

기초: 공격과 방어의 원칙, 명령줄과 bash 기초, 정규 표현식

사이버 보안 방어 작전: 자료 수집과 분석, 실시간 로그 감시, 악성 코드 분석 모의 침투: 스크립트 난독화, 명령줄 퍼징 도구, 원격 접속

보안 관리: 사용자, 그룹, 권한 관리, 장치와 소프트웨어 목록 작성


[이 책의 대상 독자]

신입 사이버 보안 운영자

bash쉘로 리눅스 명령어를 활용하고 싶은 운영자

 

 

[서평]

 이책은 보안 운영자를 위한 실무 지침서이다. 하지만 스타트업에서는 개발과 운영을 같이 하는 경우가 많기 때문에 한번 읽어 보면 데브옵스하는데 도움이 된다. 이책은 크게 4파트로 구성되어 있다. 1부에서는 리눅스 기초 명령어, bash, 정규표현식 기초등, 공격과 방어의 원칙이라는 4가지의 내용으로 bash를 다루고 있다. 이책의 가장 기초이면서 중요한 부분이라고 생각한다. 


2부에서는 서버 보안에 필요한 자료수집, 처리, 분석, 로그감시, 네트워크 모니터 도구,  파일시스템 모니터 도구, 악성코드, 서식화와 보고등으로 구성되어 있다. 제목에는 bash를 이용한 사이버 보안작전이라고 되어 있지만 시스템 유지관리에 필요한 모니터링 하는 방법뿐만 아니라 개발에 필요한 JSON, XML 포멧을 처리하는 방법도 소개 하고 있어 개발자들도 도움이 되는 부분입니다. 사이버 보안과 데이터 핸들링을 배울수 있다.

 

3부와 4부에서는 사이버 보안에 대한 실무기술을 배울수 있습니다. 보안 운영자라면 꼼꼼하게 읽어야 하는 부분입니다. 3분에서는 bash를 이용한 모의 침투 내용을 다루고 있고 4부에서는 bash를 이용한 보안 관리를 다루고 있습니다. 요즘 사이버 보안이 어느 때보다 중요합니다. 이책에서 사이버 보안에 대해서 해커들이 어떻게 서버에 침투하는지 서버 관리는 어떻게 해야 하는지 실시간 로그 감시와 악성 코드 분석등을 배울수 있어 서버를 관리하는데 도움이 될것이라 생각합니다. 처음 서버 관리를 맡은 사람이라면 이책을 통해서 어떻게 사이버 보안 정책 및 관리를 해야하는지 배울수 있는 좋은 기회가 될것입니다.

닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?