보안 향상을 위한 무선 모의 침투 테스트 (칼리 리눅스 기반 모의 해킹)

보안 향상을 위한 무선 모의 침투 테스트 (칼리 리눅스 기반 모의 해킹)

$20.91
Description
무선 네트워크상에서 발생할 수 있는 보안 위험을 예방하기 위해서는, 실제로 공격자가 수행할 수 있는 공격을 이해하는 일이 중요하다. 이 책은 실제로 무선 네트워크상의 보안 공격을 수행하는 실습을 병행해 독자들이 발생 가능한 공격을 이해할 수 있게 돕는다. 실습을 위한 환경 설정부터 네트워크 접근 권한 획득 및 데이터 캡처 같은 모의 해킹 실습에 대한 정보를 전달함으로써, 보안 전문가가 되기 위한 기반을 다지는 데 도움이 될 것이다.
저자

애런존스

저자애런존스(AaronJohns)는현재IT전문가로서인트라섹트테크놀로지스(IntrasectTechnologies)에서근무하며,160개이상의고객을지원하고있다.주요업무는운영효율증가와비용감소를위한기업네트워크유지보수및보안정책이다.또한세계에서가장빠르게성장하는팩트출판사에서영상과책을출판했으며,독립적으로영상을제작했다.
2007년부터유튜브를통해영상을알리기시작했으며,2009년에유튜브의파트너로제안받았다.그는120만명이상의시청자와6300명이상의구독자에게보안인식관련영상을제공했다.지금도여전히유튜브의파트너로활동하고있으며,시만텍(SymantecCorporation)과체크포인트소프트웨어테크놀로지스(CheckPointSoftwareTechnologiesLtd.)의파트너로일하고있다.또한몇몇유튜브영상이나팟캐스트에서애런을게스트로찾아볼수있다.
인터내셔널비즈니스대학(InternationalBusinessCollege)에서네트워크관리를전공했고,WCSP-XTM같은자격증을보유하고있다.그밖의정보는http://www.aaronjones.com에서볼수있다.

목차

1효과적인무선모의해킹준비
장점
__가치와충성도
__전문지식과기술
__이책의대상독자
칼리리눅스란무엇인가?
__칼리리눅스다운로드
__VM웨어플레이어에칼리리눅스설치
__칼리리눅스업데이트
무선모의해킹도구
__HashCalc
__넷스텀블러
__인사이더
__키스멧
__웹크랙
__Aircrack-ng
__메타스플로잇
__네서스
__아미티지
__엔맵
__와이어샤크
__스카피
무선용어
__왜랩탑에내장된와이파이칩셋을사용할수없는가?
__내와이파이칩셋의사용가능여부를어떻게확인할수있는가?
__무선하드웨어
____무선모델
____세가지무선모델
____AlfaAWUS036NHR
____AlfaAWUS036H
____TL-WN722N
요약

2무선보안테스트
무선모의해킹방법론
__왜이러한방법론을따라야만하는가?
__무선공격과모의해킹단계
무선공격기술과방법
__접근제어공격
____워드라이빙
____악의적인액세스포인트
____애드혹연합
____MAC스푸핑
____802.11RADIUS크랙
__기밀공격
____도청
____WEP키크랙
____이블트윈AP
____AP피싱
____중간자공격
__인증정보공격
____인증정보수집자
____피싱
__인증공격
____공유키추측
____PSK크랙
____애플리케이션인증정보스니핑
____도메인계정크랙
____VPN로그인크랙
____802.11신분위장절도
____802.11패스워드추측
____802.11LEAP크랙
____802.11EAP다운그레이드공격
____무선네트워크의문제
예방
요약

3풋프린팅과정찰
풋프린팅과정찰이란무엇인가?
무선네트워크발견
__엔맵
__엔맵명령어
__젠맵
무선스캐닝
__수동스캐닝
__능동스캐닝
__스캐닝동작방법
무선네트워크스니핑
__와이어샤크애플리케이션
__이터캡
__dsniff
타깃식별
공격으로부터보호
요약

4무선네트워크모의해킹
공격계획
__공격에필요한사항
__무선네트워크공격을위한계획
무선패스워드크랙
__WEP암호화
__WEP암호화크랙
__WPA와WPA2암호화크랙
____Reaver란무엇인가?
____Reaver는어떻게동작하는가?
____Reaver로부터스스로를보호하기
__WPA/WPA2크랙결과
맥주소스푸핑
무선공격으로부터스스로를보호하기
요약

5네트워크접근권한얻기
호스트식별
__네트워크매핑도구
네트워크크기확인
__칼리리눅스에서네트워크크기확인
취약점이있는호스트감지
위협에대한예방
__호스트식별방지
__네트워크크기확인방지
__취약점이있는호스트의예방
요약

6취약점평가
평가계획
__취약점평가계획의구성요소
__취약점평가과정계획
취약점스캐너설정
__네서스다운로드
__네서스설치
취약점스캐너실행
보고서생성
취약점해결
요약

7클라이언트단공격
클라이언트단공격방법
클라이언트단공격유형
암호화되지않은트래픽스니핑
허니팟공격
__어떻게허니팟또는중간자공격으로부터스스로를보호할까?
카르메타스플로잇
Jasager
예방
요약

8데이터캡처와공격
암호화되지않은트래픽캡처
중간자공격
메타스플로잇
예방
요약

9포스트익스플로잇
피봇생성
침투테스트문서화
작업정리
예방
요약

10보고서
보고서계획
보고서작성
__소개
__독자
__정보수집
__목적
__가정
__시간항목
____정보개요
____상세정보
____취약점
____영향,가능성,위험
____추천항목
____참조
____출처
보고서마무리
요약

출판사 서평

★이책에서다루는내용★

■무선모의침투테스트방법론
■WEP/WAP/WPA2암호화된네트워크크랙
■악의적인액세스포인트와로그인을위한무선네트워크스캔및스니핑
■보안에취약한호스트식별과감지
■취약점스캔과시스템악용실행
■최신무선보안위협으로부터스스로를보호하는방법
■다른호스트와네트워크에액세스하기위한네트워크와시스템사이의피봇

★이책의대상독자★

IT전문가나보안컨설턴트의무선네트워크에대한네트워킹및보안기술향상을목표로하는이책은,모의침투테스트및네트워크와시스템을크래킹하고공격하는일에대한전문가가되도록돕는다.독자는무선네트워크가어떻게동작하는지,무선네트워크를안전하게유지하는일이얼마나중요한지이해하게될것이다.

★이책의구성★

1장,‘효과적인무선모의해킹준비’에서는무선모의침투테스트와칼리리눅스,무선카드에대해간략하게소개한다.

2장,‘무선보안테스트’에서는무선모의침투테스트를수행하는동안필요한단계를보여준다.또한무선공격기술과방법의예를설명한다.

3장,‘풋프린팅과정찰’에서는두가지유형의무선스캐닝과사용방법을설명하는데,악의적인액세스포인트를위한무선네트워크스니핑및사용자이름과패스워드로깅이다.

4장,‘무선네트워크모의해킹’에서는공격계획방법,WEP/WPA/WPA2무선네트워크크랙방법,무선네트워크에인증되지않은접근획득을위한맥스푸핑방법을설명한다.또한이러한위협들로부터스스로를보호하기위한방법도배운다.

5장,‘네트워크접근권한얻기’에서는인증되지않은네트워크에접근하는방법,호스트식별을위해네트워크에서평가실행,네트워크크기확인,취약한호스트를감지하는방법에대해논의한다.

6장,‘취약점평가’에서는잠재적인위협을감지하기위해네트워크상에서취약점평가를수행한다.

7장,‘클라이언트단공격’에서는어떻게해커들이시스템과네트워크상의다른디바이스를공격하는지보여준다.또한이러한공격으로부터스스로를보호하는방법도다룬다.

8장,‘데이터캡처와공격’에서는암호화되지않은트래픽에서중요한정보를캡처하는방법과중간자공격이동작하는방법을설명한다.

9장,‘포스트익스플로잇’에서는다른호스트와네트워크에접근하기위해로컬네트워크에피보팅하는방법과작업을문서화하는방법,정리하는방법에대해다룬다.

10장,‘보고서’에서는무선모의침투테스트동안발견한취약점에대해상세한내용을포함한보고서를제공하는방법을설명한다.요약된보고서는테스트에대한문서와잠재적인위협을해결하는방법을제공한다.