오픈소스 도구를 활용한 웹 모의해킹과 침해대응

오픈소스 도구를 활용한 웹 모의해킹과 침해대응

$19.20
Description
다양한 오픈소스 도구를 활용하여 웹 취약점 진단부터 침입 탐지 분석까지의 실무를 배워보자.
『오픈소스 도구를 활용한 웹 모의해킹과 침해대응』은 웹 취약점 점검 도구의 기능을 알아보고 스캔에 사용된 패턴을 확인하는 과정을 다룬다. 실습에 활용할 도구는 공개용 웹 취약점 점검 도구인 OWASP-ZAP이다. ZAP은 웹 취약점 점검 도구에 필요한 모든 기능을 갖추고 있고 오픈소스로 제공되며 무료이므로 가격 부담 없이 실습할 수 있고 업무에 활용할 수 있다. ZAP의 기능을 활용할 웹 서버도 무료로 배포되는 메타스플로이터블 2(Metasploitable 2)를 사용한다.

웹 모의해킹을 공부하면서 많이 놓치고 어려워하는 부분의 하나가 침해 탐지 영역이다. 대부분 웹 취약점 점검 도구 또는 직접 공격을 수행한 후 발견된 취약점 결과에만 관심을 두고 어떤 이벤트가 탐지되는지는 신경 쓰지 않는다. 모의해킹을 통해 취약점을 찾는 것도 중요하지만, 악의적인 해커가 동일하게 공격하였을 때 방어자 입장에서 어떻게 탐지하고 보완할 수 있는지 역시 중요하다. 그래서 이 책은 가장 오랜 시간 동안 침입 탐지 역할을 한 스노트(Snort)에 대해서도 설명한다. 스노트만 설치하여 침입 탐지를 분석해도 되지만, 다양한 오픈소스 도구를 연동하여 구축한 NSM(Network and Security Manager)과 IDS(Intrusion Detection System) 장비인 시큐리티 어니언(Security Onion)을 활용하여 실무처럼 이벤트를 분석한다.

이 책에서는 오픈소스로 제공되는 도구나 장비를 활용하여 웹 취약점 진단부터 스노트 탐지까지 분석한다. 물론 오픈소스라서 상용화 도구보다 기능이 제한적이고 성능이 낮을 수 있다. 하지만 무료라는 장점 때문에 부담 없이 이용할 수 있고, 이 책에서 제시한 실무와 비슷한 환경에서 실습을 진행할 수 있다.
저자

석동현

저자석동현은국민대학교나노전자물리학과를졸업하고보안프로젝트(www.boanproject.com)강사로활동하였다.현재는웹애플리케이션및모바일취약점진단과침해대응을중심으로연구하고있다.

목차

Part1환경소개와구성
chapter1실습에사용할도구
_1.1OWASP-ZAP소개
_1.2Metasploitable2소개
_1.3SecurityOnion소개

chapter2환경구성
_2.1OWASP-ZAP
_2.2Metasploitable2
_2.3SecurityOnion

Part2도구별주요기능
chapter3OWASP-ZAP
_3.1인터페이스
_3.2업데이트
_3.3로컬프록시
_3.4포트스캔
_3.5스파이더
_3.6에이잭스스파이더
_3.7강제검색
_3.8브레이크
_3.9자동스캔
_3.10스캔정책설정
_3.11퍼저
_3.12인코더/디코더/해시
_3.13보고서
_3.14사용자가이드

chapter4스구일
_4.1인터페이스
_4.2File
_4.3Query
_4.4Reports
_4.5메인창기능

chapter5스노비
_5.1인터페이스
_5.2Dashboard
_5.3Event
_5.4MyQueue
_5.4Search
_5.6Administration

chapter6스쿼트
_6.1인터페이스
_6.2EVENTS

chapter7엘사
_7.1인터페이스
_7.2ELSA와ResultOptions

chapter8스노트
_8.1주요파일과업데이트명령어
_8.2규칙구조
_8.3규칙헤더
_8.4규칙옵션
_8.5정규표현식

Part3웹취약점진단과스노트분석
chapter9웹취약점진단
_9.1진단하기
_9.2진단결과

chapter10취약점항목별스노트분석
_10.1경로탐색취약점
_10.2디렉터리브라우징23
_10.3SQL인젝션
_10.4크로스사이트스크립팅
_10.5운영체제명령어삽입취약점
_10.6셸쇼크취약점
_10.7소스코드노출취약점
_10.8원격코드실행취약점

Part4파워셸을활용한모의침투
chapter11파워셸
_11.1버전별특징
_11.2설치방법
_11.3통합스크립팅환경

chapter12모의침투
_12.1스크립트소개
_12.2침투시나리오
_12.3침투실습

부록